cnt
Studie warnt vor KI generierten Passwörtern
Quelle: Depositphotos

Studie warnt vor KI generierten Passwörtern

Passwörter, die direkt von grossen Sprachmodellen erstellt werden, können trotz Sonderzeichen und Länge vorhersehbar sein. Eine Studie sieht darin ein Sicherheitsrisiko, weil sich Muster und Wiederholungen zeigen.
20. Februar 2026

     

Passwörter aus KI Modellen wirken oft stark, sind aber laut einer Untersuchung in vielen Fällen leichter zu erraten als erwartet. Das Sicherheitsunternehmen Irregular spricht von grundsätzlich unsicheren Ergebnissen, wenn ein LLM das Passwort direkt erzeugt und nicht ein sicheres Zufallsverfahren genutzt wird.

Als Hauptgrund nennt das Sicherheitsunternehmen den Unterschied im Design. Sprachmodelle seien darauf ausgelegt, das nächste Zeichen oder Token wahrscheinlichkeitsbasiert vorherzusagen, statt Zeichen gleichmässig zufällig zu wählen, wie es etwa Passwortmanager mit kryptografisch sicheren Zufallszahlen tun.


In Tests mit aktuellen Modellen habe man wiederkehrende Muster beobachtet, darunter ungleich verteilte Zeichen, auffällige Präfixe und sogar identische Passwörter in mehreren Durchläufen. Als Beispiel nennt der Bericht bei Claude Opus 4.6 eine Serie von 50 generierten Passwörtern, in der nur 30 unterschiedlich gewesen seien und ein Passwort 18 Mal vorkam, zudem seien bestimmte Zeichen häufig und andere praktisch nie erschienen.

Die Studie sieht das Risiko auch in der Softwareentwicklung, weil Coding Agents Passwörter teils automatisch erzeugen, ohne sichere Generatoren zu verwenden, obwohl ihnen Werkzeuge dafür zur Verfügung stehen. Irregular empfiehlt, keine LLM generierten Passwörter zu verwenden, Coding Agents explizit auf sichere Passwortgenerierung festzulegen und KI Systeme so auszurichten, dass sie standardmässig auf etablierte Zufallsquellen und Passwortmanager setzen. (dow)


Weitere Artikel zum Thema

Edge 145 verbessert Passwortmanager

18. Februar 2026 - Die neueste Version 145 von Microsofts Webbrowser bringt eine ganze Menge von Verbesserungen und Neuerungen. So erkennt der Passwortmanager jetzt miteinander verwandte Domains besser und kann die passenden Anmeldeinformationen automatisch vorschlagen.

Passwortmanager weniger sicher als gedacht

16. Februar 2026 - Laut Tests einer ETH-Forschungsgruppe sind cloudbasierte Passwortmanager ziemlich leicht angreifbar und demnach nicht so sicher, wie die Anbieter behaupten. Letztere sollten ihre Produkte kryptografisch auf den neuesten Stand bringen, empfehlen die Forscher.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER