
Expertos de Kaspersky advierten que los modelos de inteligencia industrial como ChatGPT, DeepSeek o Fogata tienden a repetir patrones, lo que facilita que los ciberdelincuentes descifren las contraseñas generadas con estas herramientas.
En la era digital, las contraseñas siguen siendo la primera orientación de defensa para proteger nuestras cuentas y datos. En un estudio hecho por los expertos de Kaspersky sobre la desidia de confiabilidad de las contraseñas creadas con ayuda de grandes modelos de lengua (ChatGPT, Fogata, DeepSeek), se encontró que dichas claves a menudo tienen ciertos patrones que las hacen vulnerables a la piratería y a medida que crece la cantidad de servicios y aplicaciones que las requieren, igualmente aumenta el aventura de malas prácticas, como la reutilización de claves o la referéndum de combinaciones débiles.
La administración de contraseñas se ha vuelto tan compleja que muchas personas han empezado a usar estos modelos (LLM, por sus siglas en inglés), como los mencionados anteriormente, para ocasionar contraseñas que aparentan ser seguras. Pero esta opción, allá de ser infalible, puede ocasionar una falsa sensación de protección.
Las contraseñas creadas por LLM tienden a seguir patrones lingüísticos reconocibles, lo que podría favorecer su descifrado por parte de atacantes que utilizan herramientas similares para predecir o replicar combinaciones. Adicionalmente, si una de estas contraseñas cae en manos equivocadas, su reutilización en múltiples plataformas multiplica el aventura de un ataque masivo.
Alexey Antonov, líder del equipo de Ciencia de Datos en Kasperskyhizo una prueba y generó mil contraseñas usando algunos de los LLMs más fiables, incluidos ChatGPT (de OpenAI), Fogata (maniquí del comunidad Meta) y DeepSeek (nuevo en China). “Todos los modelos saben que una buena contraseña debe resumir en al menos 12 caracteres, incluidos saber mayúsculas y minúsculas, números y símbolos.
“DeepSeek y Fogata a veces generaban contraseñas compuestas por palabras del diccionario, en las cuales, en ocasión de algunas saber, había números de forma similar: S@d0w12, M@n@go3, B@n@n@7 (DeepSeek), K5yB0a8dS8, S1mP1eL1on (Fogata). Uno y otro modelos tienden a ocasionar la contraseña ‘password’: P@ssw0rd, P@ssw0rd!23 (DeepSeek), P@ssw0rd1, P@ssw0rdV (Fogata). No hace desidia afirmar que dichas contraseñas no son seguras”, agrega Antonov.
Por su parte, ChatGPT no sufre de este problema y genera contraseñas que parecen aleatorias. Por ejemplo: • qLUx@^9Wp#YZ • LU#@^9WpYqxZ • YLU@x#Wp9q^Z • YLp^9W#qX@zv • P@zq^XWLY#v9 • v#@LqYXW^9pz • X@9pYWq^#Lzv Sin requisa, si se observa detenidamente, se pueden ver patrones. Por ejemplo, el número 9 aparece con frecuencia.
Lee más: ¿Cómo lo hizo? Muchacha provocó la veterano filtración de datos académicos de EE.UU.
A continuación, se muestra un histograma de todos los símbolos usados en mil contraseñas generadas por ChatGPT: casi todas contienen los símbolos x, p, l, L…

Frecuencia de caracteres usados en contraseñas generadas por ChatGPT
Por su parte, Fogata recurre más al símbolo # y las saber p, l, L.

Frecuencia de caracteres usados en contraseñas generadas por Fogata
DeepSeek muestra tendencias similares:

Frecuencia de caracteres usados en contraseñas generadas por DeepSeek
Para que las contraseñas sean lo más seguras posible, todos los símbolos deberían aparecer aproximadamente la misma cantidad de veces. Adicionalmente, los algoritmos a menudo no insertaban un carácter singular o dígitos en la contraseña: el 26% de las contraseñas para ChatGPT, el 32% para Fogata y el 29% para DeepSeek. Asimismo, DeepSeek y Fogata a veces generaban contraseñas más cortas de 12 caracteres.
Sabiendo esto, los ciberdelincuentes pueden acelerar significativamente el proceso de prueba de contraseñas por fuerza bruta: es afirmar, en ocasión de probar en orden “aaa”, “aab”, “aac”, … “aba”, “abb”, “abc”, … “zzz”, podrían abrir con combinaciones frecuentes.
En 2024, el práctico de Kaspersky desarrolló un operación de formación automotriz para probar la fortaleza de las contraseñas y descubrió que casi el 60% de las contraseñas pueden ser descifradas en menos de una hora usando GPUs modernas o herramientas de descifrado basadas en la aglomeración. Cuando se aplicó a las contraseñas generadas por IA, los resultados fueron alarmantes, ya que eran mucho menos seguras de lo que parecían: el 88% de las contraseñas generadas por DeepSeek y el 87% de las generadas por Fogata no eran lo suficientemente fuertes como para resistir un ataque de ciberdelincuentes sofisticados. El porcentaje se reducía hasta el 33% en el caso de Chat GPT.
“El problema es que los LLM no crean una aleatoriedad verdadera. En su ocasión, imitan patrones de datos existentes, lo que hace que sus resultados sean predecibles para los atacantes que entienden cómo funcionan estos modelos”, señala Antonov.
En ocasión de acatar de la IA, los expertos de Kaspersky recomiendan a los usuarios utilizar software específicamente diseñado para la administración de contraseñascomo Kaspersky Password Manager. Estas herramientas ofrecen varias ventajas secreto:
- En primer ocasión, este tipo de software utiliza generadores criptográficamente seguros para crear contraseñas sin patrones detectables, lo que garantiza una verdadera aleatoriedad.
- En segundo ocasión, todas las credenciales se almacenan en una cúpula segura, protegida por una única contraseña maestra. Esto elimina la carestia de recapacitar cientos de contraseñas mientras las mantiene a excepto de las filtraciones.
- Adicionalmente, los gestores de contraseñas proporcionan autocompletado y sincronización a través de dispositivos, agilizando los inicios de sesión sin comprometer la seguridad. Muchos igualmente incluyen monitoreo de brechas, alertando a los usuarios si sus credenciales aparecen en una filtración de datos.
- Aunque la IA puede asistir en muchas tareas, la vivientes de contraseñas no es una de ellas. Los patrones y la previsibilidad de las contraseñas creadas por LLM las hacen vulnerables a ser descifradas. En ocasión de tomar atajos, invierte en un administrador de contraseñas fiable. En una era donde las filtraciones de datos son frecuentes, una contraseña robusto y única para cada cuenta es imprescindible.
Igualmente deletrear: Las contraseñas como prácticas para la seguridad digital inteligente
The post ¿Le pediste a una IA que hiciera tu contraseña? Así de casquivana pueden hackearla appeared first on Hoy Digital.