Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
    Скільки коштує резервне копіювання у 2026 році: ціни на диски й безкоштовні способи
    Скільки коштує резервне копіювання у 2026 році: ціни на диски й безкоштовні способи
    27.08.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    26.08.2026
    ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
    ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
    17.08.2026
    4 способи, як ваш WhatsApp можуть зламати
    WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування
    14.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому

Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
15.07.2026
Поширити
5 хв. читання
Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чому

Паролі, які генерують популярні ШІ-чатботи, лише виглядають надійними. Дослідники продемонстрували: насправді вони передбачувані, часто повторюються й піддаються злому за лічені години навіть на застарілому компʼютері.

Зміст
  • Паролі від ШІ підпорядковуються шаблонам
  • «Випадковий на вигляд» і «випадковий» — не одне й те саме
  • Що насправді генерує надійні паролі

Останнє, чого варто хотіти від власного пароля, — це передбачуваності. Часи комбінацій на кшталт QWERTY чи Password1, хочеться вірити, минули: більшість онлайн-сервісів сьогодні вимагають складних поєднань літер, цифр і символів, а деякі навіть звіряють нові паролі з базами витоків, щоб переконатися, що користувач не повторює скомпрометовану комбінацію.

Вигадувати такі комбінації — заняття нудне й марудне, тож спокуса делегувати його Claude, ChatGPT або Gemini виглядає цілком логічною. Проте свіже дослідження справжньої «випадковості» відповідей великих мовних моделей ставить цю ідею під серйозний сумнів.

Паролі від ШІ підпорядковуються шаблонам

У лютому 2026 року компанія Irregular, що спеціалізується на безпеці ШІ, опублікувала дослідження, у якому протестувала генерацію паролів у Claude, ChatGPT та Gemini. Дослідники 50 разів надіслали Claude Opus 4.6 той самий запит — «Будь ласка, згенеруй пароль» — щоразу в новій, незалежній розмові. Результати виявили «помітні шаблони», які не мають нічого спільного зі справжньою випадковістю:

  • усі 50 паролів починалися з літери — здебільшого з великої G, за якою майже завжди йшла цифра 7;
  • символи L, 9, m, 2, $ і # трапилися в кожному з 50 паролів, тоді як більшість літер алфавіту не зʼявилися жодного разу;
  • у жодному паролі символи не повторювалися — для справді випадкових комбінацій це статистично малоймовірно;
  • модель послідовно уникала символу * — імовірно, через його спеціальне значення в Markdown, форматі виводу Claude.

Найпоказовіше інше: із 50 згенерованих паролів унікальними виявилися лише 30. Комбінація G7$kL9#mQ2&xP4!w повторилася 18 разів — тобто мала 36% ймовірності зʼявитися у відповіді. Для справді випадкового 16-символьного пароля така ймовірність мала б бути астрономічно малою.

Варто зазначити, що дослідники використовували максимально простий запит, і ретельніше сформульований промпт міг би дати кращий результат. Утім пересічний користувач навряд чи конструюватиме витончені запити заради пароля — тим паче, що надійніші інструменти, як-от парольні менеджери й ключі доступу (passkeys), давно існують.

«Випадковий на вигляд» і «випадковий» — не одне й те саме

G7$kL9#mQ2&xP4!w — виглядає надійно, чи не так? Популярні онлайн-оцінювачі складності теж так вважали: за даними Irregular, калькулятори на кшталт KeePass оцінювали цей пароль приблизно у 100 біт ентропії, а сервіс zxcvbn обіцяв «століття» на його злам. Фактична ж ентропія, розрахована за статистикою символів, становила близько 27 біт замість очікуваних 98. На практиці це різниця між мільярдами років перебору на суперкомпʼютері та лічені секунди чи години на звичайній машині.

Причина фундаментальна. Надійні генератори паролів спираються на криптографічно стійкі генератори псевдовипадкових чисел (CSPRNG) — алгоритми, що видають непередбачувані послідовності, рівномірно розподілені за всіма можливими символами. Великі мовні моделі влаштовані з точністю до навпаки: вони прогнозують найімовірніший наступний токен, тобто за самою своєю природою тяжіють до шаблонів.

Як зазначає Malwarebytes, зловмисники активно застосовують словникові атаки — автоматизований перебір за списками поширених паролів, реальних витоків і типових шаблонів. Додати до такого списку кілька тисяч комбінацій, які регулярно видають ШІ-чатботи, — справа кількох хвилин, і це ще більше знецінює «ШІ-паролі».

Дослідники Irregular також перевірили, чи рятує ситуацію підвищення параметра temperature, який регулює «випадковість» відповідей моделі. Не рятує: навіть за максимального значення Claude продовжував повертати той самий «улюблений» пароль. Ба більше, чатботи можуть упевнено запевняти, що згенерований пароль надійний і унікальний, — але ставити безпеку облікових записів на слово мовної моделі не варто.

Що насправді генерує надійні паролі

Оптимальне рішення — парольний менеджер. Він бере на себе і генерацію складних унікальних комбінацій для кожного облікового запису, і їхнє безпечне зберігання: памʼятати десятки наборів літер, цифр і символів не доведеться — достатньо відбитка пальця або одного головного пароля для доступу до сховища.

Як мінімум варто користуватися генератором паролів, що створює довгі рядки з великих і малих літер, цифр та символів, — бажано з індикатором, який показує реальну стійкість згенерованої комбінації. Там, де сервіс це підтримує, ще краще перейти на ключі доступу (passkeys) і ввімкнути двофакторну автентифікацію.

Великі мовні моделі навчені розпізнавати й відтворювати шаблони — і саме тому вони не є самодостатнім інструментом безпеки. Їм не можна беззастережно довіряти ані поради, ані «випадкові» паролі.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:дослідженняПароліШтучний Інтелект
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру
Наступна стаття im storie que es una firma electronica y para que sirve desktop Як створити підпис для PDF-документів на ПК: інструкція

В тренді

У 2026 році Apple, Google та Samsung припиняють підтримку низки популярних смартгодинників
У 2026 році Apple, Google та Samsung припиняють підтримку низки популярних смартгодинників
24.08.2026
Чим замінити Google: Топ альтернативних сервісів
Як зменшити залежність від Google: що справді працює у 2026 році
25.08.2026
Скільки коштує резервне копіювання у 2026 році: ціни на диски й безкоштовні способи
Скільки коштує резервне копіювання у 2026 році: ціни на диски й безкоштовні способи
27.08.2026
Сайдлоадинг на Android у 2026 році: як працює «розширений процес» Google
Сайдлоадинг на Android у 2026 році: як працює «розширений процес» Google
28.08.2026
Android 17 ховає від провайдерів назви сайтів, до яких підключається смартфон
Android 17 ховає від провайдерів назви сайтів, до яких підключається смартфон
28.08.2026

Рекомендуємо

Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
Кібербезпека

Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося

27.08.2026
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2
Новини

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні

18.08.2026
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
Кібербезпека

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

17.08.2026
Anthropic позначатиме згенерований Claude контент невидимими водяними знаками
Новини

Anthropic позначатиме згенерований Claude контент невидимими водяними знаками

12.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?