别让AI设密码 DeepSeek与Llama易破解
立即订阅亚视新闻 YouTube,即时掌握时事发展。
小
中
大
近来一项密码强度评估揭示,透过大型语言模型(LLM)如DeepSeek及Llama所生成的密码,面对复杂破解技术时,比多数人自设密码更脆弱。
研究显示,这两种模型生成的密码中,超过八成在一小时内即可被现代GPU或云端工具攻破,比例分别高达88%和87%。相比之下,由ChatGPT生成的密码仅有约33%被成功破解。
资安公司卡巴斯基星期二(5月6日)发文提醒,切勿盲目依赖人工智能工具来设定密码。该公司指出,许多用户习惯以常用姓名、词语或数字组合设定密码,使得网络攻击者一旦取得某一账户密码,便可能入侵其他平台。尽管AI生成的密码表面看来复杂难猜,但实则未必具备真正随机性。
骇客可预判密码结构
卡巴斯基数据科学负责人亚历斯安托诺解释,人工智能模型多仰赖既有数据模式生成内容,因此资深骇客可据此预判密码结构。团队测试ChatGPT、Llama与DeepSeek三种模型各生成1000组密码后发现,Llama与DeepSeek时常将字典词汇与相似外形的数字组合成密码,这种手法早已广为人知,安全性存疑。
此外,三种模型普遍存在偏好某些特定字符的倾向,部分密码更未包含特殊符号或数字。统计显示,ChatGPT生成密码中有26%缺乏符号或数字,Llama与DeepSeek分别为32%及29%。两者更偶尔生成未达12字元的密码,进一步降低安全防护力。
亚历斯安托诺建议,使用专业密码管理工具仍是目前最安全的方式,不应依赖AI协助生成密码,否则可能让自己暴露在更高的网络风险中。













