menu

24.5 C
Czech
Pátek 2. května 2025

Meghan otevřeně o princezně Dianě: Přála bych si ji poznat

Meghan v emotivním rozhovoru poprvé otevřeně promluvila o princezně Dianě, kterou sice nikdy osobně nepoznala, ale k níž ji princ Harry často přirovnává. Vévodkyně ze Sussexu se také podělila o osobní vzpomínky, které pár se zesnulou princeznou pojí. Pondělní rozhovor s Meghan vyšel v podcastu The Jamie Kern Lima Show, přičemž šlo o její první vystoupení tohoto druhu.

Trump si myslí, že by se Zelenskyj mohl vzdát Krymu

Americký prezident Donald Trump prohlásil, že podle něj je ukrajinský prezident Volodymyr Zelenskyj připraven postoupit Rusku Krym, který Moskva anektovala v roce 2014. Ukrajina přitom dlouhodobě trvá na tom, že Krym je její území, přičemž o jeho předání Rusku nikdy nejednala.

AI neumí generovat bezpečná hesla. Test Kaspersky ukázal alarmující výsledky

Praha 2. května 2025 (PROTEXT) – Kolik máte hesel? Může jich být mnohem více, než si myslíte. Většina online služeb a aplikací vyžaduje, aby si uživatel vytvořil heslo. Některá se používají jen občas, a kvůli nutnosti vytvářet jich tak velký počet je velká pravděpodobnost, že se mnoho z nich bude opakovat.

Špatnou správu hesel ještě zhoršuje spoléhání se na běžné kombinace jmen, slov obsažených ve slovnících a číslic. Taková hesla jde nejen relativně snadno dešifrovat, ale pokud kyberzločinec získá přístup k heslu na jednom webu, může mu to usnadnit přístup k celé řadě dalších účtů.

Lidé jsou vyzýváni k vytváření jedinečných náhodných hesel, aby se zabránilo zranitelnosti, kterou představuje opakované použití stejného hesla. Vytváření a správa hesel však může být náročný úkol. Lidé proto mohou podlehnout pokušení usnadnit si práci a používat k tomu velké jazykové modely (LLM), jako jsou ChatGPT, Llama nebo DeepSeek.

Vypadá to lákavě. Aby si lidé nemuseli lámat hlavu s vymýšlením silného hesla, mohou jednoduše zadat umělé inteligenci příkaz „Vygeneruj bezpečné heslo“ a okamžitě získat výsledek. AI vytváří řetězce, které se jeví jako náhodné, což pomáhá vyhnout se lidské tendenci používat předvídatelná hesla založená na slovech ze slovníku. Zdání však může klamat – hesla generovaná umělou inteligencí nemusí být tak bezpečná, jak byste očekávali.

Alexey Antonov, vedoucí týmu Data Science ve společnosti Kaspersky, to otestoval vygenerováním 1000 hesel pomocí některých z nejvýznamnějších a nejdůvěryhodnějších LLM – ChatGPT (od OpenAI), Llama (od skupiny Meta) a DeepSeek (nováček z Číny). „Všechny modely ví, že dobré heslo se skládá z nejméně 12 znaků, včetně velkých a malých písmen, číslic a symbolů. Hlásí to i při generování hesel,“ říká Antonov.

„DeepSeek a Llama někdy generovaly hesla skládající se ze slovníkových slov, ve kterých byly místo některých písmen číslice podobného tvaru (tzv. leetspeak): S@d0w12, M@n@go3, B@n@n@7 (DeepSeek), K5yB0a8dS8, S1mP1eL1on (Lllama). Oba tyto modely rády generují heslo ‚password‛ ve tvaru P@ssw0rd, P@ssw0rd!23 (DeepSeek), P@ssw0rd1, P@ssw0rdV (Llama). Je zřejmé, že taková hesla nejsou bezpečná,“ dodává Antonov. Triky s nahrazováním písmen jsou známé a není těžké je rozluštit pomocí hrubé síly. ChatGPT tímto problémem netrpí a generuje hesla, která vypadají jako náhodná. Příklady:

  • qLUx@^9Wp#YZ
  • LU#@^9WpYqxZ
  • YLU@x#Wp9q^Z
  • YLp^9W#qX@zv
  • P@zq^XWLY#v9
  • v#@LqYXW^9pz
  • X@9pYWq^#Lzv

Když je však podrobně prozkoumáte, můžete najít vzory. Setkáváme se třeba často s číslicí 9.

Při analýze tisícovky hesel generovaných různými modely se ukazuje, že žádný z nich nedosahuje ideálního rozložení znaků. U modelu ChatGPT dominují zejména písmena x, p, l a velké L, což nasvědčuje tomu, že místo skutečně náhodného řetězce hesla obsahují výrazně častěji tyto znaky. Podobně u Llamy se nejčastěji objevují symbol „#“ a opět písmena p, l a L, přičemž jejich zastoupení je sice poněkud vyrovnanější než u ChatGPT, ale stále daleko od ideálu.

Model DeepSeek vykazuje v podstatě stejné tendence – některé znaky se objevují mnohem častěji než jiné, což zvyšuje předvídatelnost vygenerovaných hesel.

Pro skutečně náhodný generátor hesel by však mělo platit, že každý znak (znaková sada, ze které se heslo skládá) je zastoupen přibližně stejně často. Teprve tak lze zajistit, že hesla nebudou vykazovat vzory, které by usnadnily jejich prolomení.

Algoritmy také často opomíjely vložit do hesla speciální znaky nebo číslice. Týkalo se to 26 % hesel u ChatGPT, 32 % u Llama a 29 % u DeepSeek. DeepSeek a Llama také někdy generovaly hesla kratší než 12 znaků.

Se znalostí těchto závislostí mohou kyberzločinci výrazně urychlit uhádnutí hesla hrubou silou, protože se místo postupného zkoušení všech možností v pořadí „aaa“, „aab“, „aac“, … „aba“, „abb“, „abc“, … „zzz“, mohou zaměřit na časté kombinace vytvářené AI.

Antonov vyvinul v roce 2024 algoritmus strojového učení, aby otestoval sílu hesel, a zjistil, že téměř 60 % hesel lze uhádnout pomocí moderních GPU nebo cloudových nástrojů pro prolamování hesel za méně než hodinu. Při testování hesel generovaných umělou inteligencí byly výsledky alarmující – byla mnohem méně bezpečná, než se zdálo: 88 % hesel vygenerovaných modelem DeepSeek a 87 % hesel vygenerovaných modelem Llama nebylo dostatečně silných, aby odolaly útoku sofistikovaných nástrojů kyberzločinců. ChatGPT si v tomto vedl o něco lépe – testem společnosti Kaspersky neprošlo 33 % jím vytvořených hesel.

„Problém je v tom, že LLM nevytvářejí skutečně náhodné kombinace.“ Místo toho napodobují vzory z existujících dat, takže jejich výstupy jsou předvídatelné, pokud útočníci vědí, jak tyto modely fungují,“ doplňuje Antonov.

 

Používejte bezpečnější správu hesel

Lidé by místo spoléhání na AI měli začít používat specializovaný software pro správu hesel, například Kaspersky Password Manager. Tyto nástroje nabízejí několik klíčových výhod.

Zaprvé, tento typ softwaru obsahuje kryptograficky bezpečné generátory, které vytvářejí hesla bez detekovatelných vzorů, což zajišťuje skutečnou náhodnost. Za druhé, všechny přihlašovací údaje jsou uloženy v zabezpečeném trezoru, chráněném jediným hlavním heslem. Tím odpadá nutnost pamatovat si stovky hesel a zároveň se zabrání jejich ukořistění útočníky.

Správci hesel navíc umožňují automatické vyplňování přihlašovacích údajů a synchronizaci napříč zařízeními, což zefektivňuje přihlašování bez ohrožení zabezpečení. Mnohé z nich nabízejí také monitorování úniků dat a upozornění uživatelů, pokud jsou jejich přihlašovací údaje někde zveřejněny.

AI může pomoci s mnoha úkoly, generování hesel však mezi ně nepatří. Vzory a předvídatelnost hesel vytvořených pomocí LLM je činí zranitelnými vůči prolomení. Místo improvizací investujte do renomovaného správce hesel, který je vaší první linií obrany proti kybernetickým hrozbám. V době, kdy dochází k častým únikům dat, je nutné mít pro každý účet opravdu silné a jedinečné heslo.

 

 

Zdroj: Kaspersky

 

 

Reklama
Reklama

Vybrali jsme pro vás

VIDEOSTREAM ZDARMA: Představení nové pravicové strany Voluntia

ČTK bude v pondělí 5. května v servisu PROTEXT VIDEO vysílat on-line tiskovou konferenci, na níž zakladatelé Tomáš Rouda a Jiří Fábera představí novou...

NEJNOVĚJŠÍ ČLÁNKY

Prezident USA Trump dekretem odebral veřejnoprávním médiím veřejné dotace

Americký prezident Donald Trump podepsal exekutivní nařízení, kterým zastavil přístup veřejnoprávních mediálních organizací PBS a NPR k federálním dotacím. Bílý dům ve zveřejněném dekretu uvádí, že míří proti tomu, aby zaujatá média získávala finance z daní Američanů. Agentura Reuters dnes napsala, že je to další Trumpův krok proti jeho neoblíbeným médiím.

Německá zpravodajská služba označila krajně pravicovou AfD za „extremistickou“

Německá kontrarozvědka udělala překvapivý krok – stranu Alternativa pro Německo (AfD) zařadila mezi pravicové extremisty. Tím si usnadnila její sledování. AfD přitom není žádný okrajový hráč, ale aktuálně nejsilnější opoziční síla v zemi.

Na Zemi zřejmě dopadne sovětská vesmírná sonda

Příští týden zřejmě dopadne nekontrolovaně na Zemi část sovětské vesmírné sondy Kosmos 482, která v 70. letech minulého století vyrazila k Venuši, ale kvůli poruše se nedostala dále z oběžné dráhy Země. Napsal to dnes deník The Guardian. Podle amerického Národního úřadu pro letectví a vesmír (NASA) se přistávací modul vesmírného prostředku dostane do atmosféry někdy mezi 7. a 13. květnem.

Skoro 30 lidí utrpělo zranění při ruských dronových útocích na Záporoží

Devětadvacet lidí utrpělo zranění při dronových útocích, které Rusko ve čtvrtek večer podniklo proti Záporoží na jihovýchodě Ukrajiny. Na svém telegramovém účtu o tom informoval šéf vojenské správy Záporožské oblasti Ivan Fedorov. Ruská armáda na město podle něho zaútočila nejméně desetkrát. Úřady na Ruskem okupovaném Krymu ohlásily, že Ukrajina na poloostrov podnikla rozsáhlý útok.

Spojené státy na nerostné dohodě minimálně 10 let nezbohatnou, pro Kyjev je ale výhodná

Ukrajina podepsala s USA historickou dohodu o nerostných surovinách a je oslavována jako vítězství pro Kyjev. Prezident Volodymyr Zelenskyj přiměl administrativu svého amerického protějšku Donalda Trumpa k důležitému ústupku. Podle expertů na dohodě Spojené státy vydělají až za nejméně deset let. Na druhou stranu je výhodná pro americké firmy, které osvobodí od daní a poplatků.

Vance: Ztrácet tisíce vojáků kvůli pár kilometrům je nesmysl, válka jen tak neskončí

Válka na Ukrajině nikam nevede a jen tak neskončí i přes podepsání nerostné dohody s USA, prohlásil v rozhovoru americký viceprezident J. D. Vance. Podle něj teď bude na Rusech a Ukrajincích, aby se seznámili s podmínkami té druhé strany. Ruská armáda mezitím postupuje velice pomalu a mění strategii.

Fanoušek slavil a spadl z tribuny, nyní je v kritickém stavu

Během utkání MLB v Pittsburghu došlo k tragické nehodě. Dvaadvacetiletý Kavan Markwood, bývalý vysokoškolský fotbalista, přepadl přes zábradlí stadionu a zřítil se z výšky více než šesti metrů. V nemocnici teď bojuje o život.
Reklama

DOPORUČUJEME

VIDEOSTREAM ZDARMA: Představení nové pravicové strany Voluntia

ČTK bude v pondělí 5. května v servisu PROTEXT VIDEO vysílat on-line tiskovou konferenci, na níž zakladatelé Tomáš Rouda a Jiří Fábera představí novou...

Bitget přináší exkluzivní LALIGA skiny: Obchodujte stylově v barvách Barçy, Realu Madrid a dalších

Victoria (Seychely) 2. května 2025 (PROTEXT/GlobeNewswire) - Bitget, přední kryptoměnová burza a společnost zaměřená na Web3, zahájila svoji inovativní kampaň „Your Team, Your Skin:...

Společnost UNIQ představuje řadu Lyden – základní vybavení pro každodenní cesty

Singapur 2. května 2025 (PROTEXT/PRNewswire) - Společnost UNIQ, známá svým promyšleným designem a účelnými inovacemi, hrdě představuje řadu Lyden – kolekci vytvořenou pro ty,...

Ford Fiesta se možná vrátí v elektrické podobě

Koncerny Volkswagen a Ford v současné době spolupracují v řadě automobilových segmentů. Konkrétně například sdílejí techniku v užitkových vozech Ford...
Reklama
Reklama

NEJNOVĚJŠÍ ČLÁNKY

Prezident USA Trump dekretem odebral veřejnoprávním médiím veřejné dotace

Americký prezident Donald Trump podepsal exekutivní nařízení, kterým zastavil přístup veřejnoprávních mediálních organizací PBS a NPR k federálním dotacím. Bílý dům ve zveřejněném dekretu uvádí, že míří proti tomu, aby zaujatá média získávala finance z daní Američanů. Agentura Reuters dnes napsala, že je to další Trumpův krok proti jeho neoblíbeným médiím.

Německá zpravodajská služba označila krajně pravicovou AfD za „extremistickou“

Německá kontrarozvědka udělala překvapivý krok – stranu Alternativa pro Německo (AfD) zařadila mezi pravicové extremisty. Tím si usnadnila její sledování. AfD přitom není žádný okrajový hráč, ale aktuálně nejsilnější opoziční síla v zemi.

Na Zemi zřejmě dopadne sovětská vesmírná sonda

Příští týden zřejmě dopadne nekontrolovaně na Zemi část sovětské vesmírné sondy Kosmos 482, která v 70. letech minulého století vyrazila k Venuši, ale kvůli poruše se nedostala dále z oběžné dráhy Země. Napsal to dnes deník The Guardian. Podle amerického Národního úřadu pro letectví a vesmír (NASA) se přistávací modul vesmírného prostředku dostane do atmosféry někdy mezi 7. a 13. květnem.

Skoro 30 lidí utrpělo zranění při ruských dronových útocích na Záporoží

Devětadvacet lidí utrpělo zranění při dronových útocích, které Rusko ve čtvrtek večer podniklo proti Záporoží na jihovýchodě Ukrajiny. Na svém telegramovém účtu o tom informoval šéf vojenské správy Záporožské oblasti Ivan Fedorov. Ruská armáda na město podle něho zaútočila nejméně desetkrát. Úřady na Ruskem okupovaném Krymu ohlásily, že Ukrajina na poloostrov podnikla rozsáhlý útok.

Spojené státy na nerostné dohodě minimálně 10 let nezbohatnou, pro Kyjev je ale výhodná

Ukrajina podepsala s USA historickou dohodu o nerostných surovinách a je oslavována jako vítězství pro Kyjev. Prezident Volodymyr Zelenskyj přiměl administrativu svého amerického protějšku Donalda Trumpa k důležitému ústupku. Podle expertů na dohodě Spojené státy vydělají až za nejméně deset let. Na druhou stranu je výhodná pro americké firmy, které osvobodí od daní a poplatků.

Vance: Ztrácet tisíce vojáků kvůli pár kilometrům je nesmysl, válka jen tak neskončí

Válka na Ukrajině nikam nevede a jen tak neskončí i přes podepsání nerostné dohody s USA, prohlásil v rozhovoru americký viceprezident J. D. Vance. Podle něj teď bude na Rusech a Ukrajincích, aby se seznámili s podmínkami té druhé strany. Ruská armáda mezitím postupuje velice pomalu a mění strategii.

Fanoušek slavil a spadl z tribuny, nyní je v kritickém stavu

Během utkání MLB v Pittsburghu došlo k tragické nehodě. Dvaadvacetiletý Kavan Markwood, bývalý vysokoškolský fotbalista, přepadl přes zábradlí stadionu a zřítil se z výšky více než šesti metrů. V nemocnici teď bojuje o život.

Indie oživuje projekt nové metropole Amaravati

Město Amaravati v indickém státě Ándhrapradéš se po letech stagnace opět mění ve staveniště. Premiér Naréndra Módí ve čtvrtek slavnostně zahájil další fázi výstavby budoucího hlavního města státu. Spolu s hlavními budovami administrativního centra slavnostně položil základy téměř stovky infrastrukturních projektů v hodnotě přes 57 000 rupií.

Microsoft zvyšuje ceny Xboxu, důvodem jsou tržní podmínky a rostoucí náklady

Majitelé konzolí Xbox si od května připlatí. Microsoft totiž oznámil celosvětové navýšení doporučených maloobchodních cen. Dražší budou konzole, ovladače i herní příslušenství. Zdražení se nevyhne ani připravovaným hrám.

V súdánském Dárfúru bylo za poslední tři týdny zabito 542 lidí, uvedla OSN

Nejméně 542 lidí bylo v posledních dvou týdnech zabito v súdánském Severním Dárfúru. Dnes to uvedl Úřad vysokého komisaře OSN pro lidská práva (OHCHR). Celkový počet obětí násilností je ale polde něj pravděpodobně vyšší, píše agentura AFP. Dva roky trvající občanskou válku mezi súdánskou armádou a polovojenskými Jednotkami rychlé podpory (RSF) označují mezinárodní organizace za jednu z největších humanitárních krizí posledních let.
Reklama
Reklama

NEJPOPULÁRNĚJŠÍ ČLÁNKY

NEJNOVĚJŠÍ ČLÁNKY

PR servis České tiskové kanceláře

O nás

Hlavními tématy na serveru World News 24 jsou zahraniční zpravodajství, ekonomika, politika a světové dění.

Kontaktujte nás: info@wn24.cz

Sledujte nás