Наталя ЗарудняВід Наталі ЗарудніГоловна редакторкаГоловна редакторка та засновниця CyberCalm. Має понад 10 років досвіду в кібербезпеці та технологічній журналістиці. Пише про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Слідкуйте: 15.07.2026Поділитись5 хвилин для читання

Паролі, створені популярними ШІ-чатботами, лише здаються надійними. Дослідники продемонстрували, що насправді вони є передбачуваними, часто повторюються та можуть бути зламані за лічені години навіть на застарілому комп’ютері.
Зміст
- Паролі від ШІ піддаються шаблонам
- «Випадковий на вигляд» і «випадковий» — це різні речі
- Що ж насправді створює надійні паролі
Найменше, чого б ви хотіли від власного пароля, — це передбачуваність. Часи комбінацій на кшталт QWERTY або Password1, хочеться вірити, минули: більшість онлайн-сервісів сьогодні вимагають складних поєднань літер, цифр та символів, а деякі навіть перевіряють нові паролі за базами даних витоків, щоб упевнитися, що користувач не використовує скомпрометовану комбінацію.
Вигадування таких комбінацій — нудне й клопітке заняття, тому спокуса делегувати це Claude, ChatGPT або Gemini виглядає цілком логічною. Однак нове дослідження справжньої «випадковості» відповідей великих мовних моделей ставить цю ідею під серйозний сумнів.
Паролі від ШІ піддаються шаблонам
У лютому 2026 року компанія Irregular, яка спеціалізується на безпеці ШІ, опублікувала дослідження, у якому протестувала генерацію паролів у Claude, ChatGPT та Gemini. Дослідники 50 разів надсилали Claude Opus 4.6 однаковий запит — «Будь ласка, згенеруй пароль» — щоразу в новій, незалежній розмові. Результати виявили «помітні закономірності», які не мають жодного стосунку до справжньої випадковості:
- усі 50 паролів починалися з літери — здебільшого з великої G, за якою майже завжди йшла цифра 7;
- символи L, 9, m, 2, $ та # з’являлися в кожному з 50 паролів, тоді як більшість літер алфавіту не були присутні жодного разу;
- у жодному паролі символи не повторювалися — для справді випадкових комбінацій це статистично малоймовірно;
- модель послідовно уникала символу * — ймовірно, через його особливе значення у Markdown, форматі виводу Claude.
Найбільш показовим є інше: з 50 згенерованих паролів унікальними виявилися лише 30. Комбінація G7$kL9#mQ2&xP4!w повторилася 18 разів — тобто мала 36% ймовірності появи у відповіді. Для справді випадкового 16-символьного пароля така ймовірність мала б бути астрономічно низькою.
Варто зазначити, що дослідники використовували максимально простий запит, і ретельніше сформульований промпт міг би дати кращий результат. Проте пересічний користувач навряд чи буде створювати витончені запити заради пароля — тим паче, що надійніші інструменти, як-от менеджери паролів та ключі доступу (passkeys), давно існують.
«Випадковий на вигляд» і «випадковий» — це різні речі
G7$kL9#mQ2&xP4!w — виглядає надійно, чи не так? Популярні онлайн-оцінювачі складності теж так вважали: за даними Irregular, калькулятори на кшталт KeePass оцінювали цей пароль приблизно у 100 біт ентропії, а сервіс zxcvbn обіцяв «століття» на його злам. Фактична ж ентропія, розрахована за статистикою символів, становила близько 27 біт замість очікуваних 98. На практиці це різниця між мільярдами років перебору на суперкомп’ютері та ліченими секундами чи годинами на звичайній машині.
Причина є фундаментальною. Надійні генератори паролів спираються на криптографічно стійкі генератори псевдовипадкових чисел (CSPRNG) — алгоритми, що видають непередбачувані послідовності, рівномірно розподілені за всіма можливими символами. Великі мовні моделі влаштовані з точністю до навпаки: вони прогнозують найімовірніший наступний токен, тобто за своєю природою тяжіють до шаблонів.
Як зазначає Malwarebytes, зловмисники активно використовують словникові атаки — автоматизований перебір за списками поширених паролів, реальних витоків та типових шаблонів. Додати до такого списку кілька тисяч комбінацій, які регулярно видають ШІ-чатботи, — справа кількох хвилин, і це ще більше знецінює «ШІ-паролі».
Дослідники Irregular також перевірили, чи рятує ситуацію підвищення параметра temperature, який регулює «випадковість» відповідей моделі. Не рятує: навіть за максимального значення Claude продовжував повертати той самий «улюблений» пароль. Ба більше, чатботи можуть впевнено запевняти, що згенерований пароль надійний та унікальний — але ставити безпеку облікових записів на слово мовної моделі не варто.
Що ж насправді створює надійні паролі
Оптимальне рішення — менеджер паролів. Він бере на себе і генерацію складних унікальних комбінацій для кожного облікового запису, і їхнє безпечне зберігання: пам’ятати десятки наборів літер, цифр і символів не доведеться — достатньо відбитка пальця або одного головного пароля для доступу до сховища.
Як мінімум, варто користуватися генератором паролів, що створює довгі рядки з великих і малих літер, цифр та символів — бажано з індикатором, який показує реальну стійкість згенерованої комбінації. Там, де сервіс це підтримує, ще краще перейти на ключі доступу (passkeys) та увімкнути двофакторну автентифікацію.
Великі мовні моделі навчені розпізнавати та відтворювати шаблони — і саме тому вони не є самодостатнім інструментом безпеки. Їм не можна беззастережно довіряти ані поради, ані «випадкові» паролі.
Будь ласка, залиште це поле порожнім
Привіт!
Раді знайомству!
Ми не надсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:дослідженняПароліШтучний ІнтелектПоділитисьFacebookСкопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередній матеріал

США та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуруНаступний матеріал

Як створити підпис для PDF-документів на ПК: інструкціяПопулярні

Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука24.08.2026

Як зменшити залежність від Google: що справді працює у 2026 році25.08.2026

Найкращі хмарні сховища у 2026 році: порівняння, ціни та захист даних26.08.2026

Не працює клавіатура або окремі клавіші: як полагодити на ПК і ноутбуці26.08.2026

Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося27.08.2026
Рекомендовано

НовиниApple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні18.08.2026

КібербезпекаШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг17.08.2026

НовиниAnthropic позначатиме згенерований Claude контент невидимими водяними знаками12.08.2026

ОглядиКриза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми11.08.2026
Джерело: kp.ua
