Dark Mode Light Mode

Sicherheitsexperten warnen: KI-generierte Passwörter oft leichter zu knacken als gedacht

azmeyart-design (CC0), Pixabay

Künstliche Intelligenz gilt für viele als Allzweckwerkzeug – von Texten über Programmierung bis hin zur Erstellung vermeintlich sicherer Passwörter. Doch genau hier lauert offenbar ein unterschätztes Risiko. Sicherheitsexperten warnen inzwischen davor, Passwörter von KI-Systemen wie ChatGPT, Gemini oder Claude generieren zu lassen. Der Grund: Die erzeugten Kennwörter wirken zwar auf den ersten Blick komplex, folgen jedoch häufig vorhersehbaren Mustern.

Das Problem der künstlichen Intelligenz

Moderne KI-Systeme sind darauf trainiert, Muster zu erkennen und Wahrscheinlichkeiten vorherzusagen. Genau diese Fähigkeit macht sie beim Schreiben von Texten oder Beantworten von Fragen so leistungsfähig. Für die Erstellung sicherer Passwörter ist sie jedoch ein Nachteil.

Sichere Passwörter benötigen echten Zufall. KI-Systeme hingegen erzeugen Zeichenfolgen auf Basis statistischer Wahrscheinlichkeiten. Dadurch entstehen bestimmte Vorlieben für Buchstabenkombinationen, Sonderzeichen oder deren Position innerhalb eines Passworts.

Was wie eine zufällige Kombination aus Zahlen, Buchstaben und Sonderzeichen aussieht, kann deshalb deutlich vorhersehbarer sein als angenommen.

Wiederkehrende Muster entdeckt

Untersuchungen zeigen, dass KI-Systeme häufig ähnliche Strukturen verwenden. Bestimmte Sonderzeichen tauchen regelmäßig an denselben Stellen auf, einige Zeichenfolgen wiederholen sich überraschend oft.

Besonders kritisch: In Tests erzeugten einige Modelle mehrfach identische oder nahezu identische Passwörter. Damit sinkt die tatsächliche Vielfalt möglicher Kennwörter erheblich.

Für Cyberkriminelle eröffnet dies neue Angriffsmöglichkeiten. Statt Milliarden völlig zufälliger Kombinationen ausprobieren zu müssen, könnten Angreifer gezielt Passwortlisten entwickeln, die auf typischen KI-Mustern basieren.

Hacker könnten davon profitieren

Die Gefahr besteht darin, dass Angreifer die Vorlieben einzelner KI-Modelle analysieren und daraus spezielle Wörterbücher für sogenannte Brute-Force- oder Dictionary-Angriffe erstellen.

Dadurch verkürzt sich die Zeit zum Knacken eines Passworts erheblich. Aus einem Kennwort, das theoretisch Jahrzehnte oder Jahrhunderte sicher sein sollte, könnte ein Passwort werden, das innerhalb weniger Stunden oder sogar Minuten entschlüsselt werden kann.

Experten raten zu Passwort-Managern

IT-Sicherheitsexperten empfehlen deshalb, für die Erstellung von Passwörtern nicht auf Chatbots zurückzugreifen. Stattdessen sollten Nutzer spezielle Passwort-Generatoren oder Passwort-Manager verwenden.

Diese Programme arbeiten mit kryptografischen Zufallsverfahren und erzeugen tatsächlich zufällige Kennwörter, die keine erkennbaren Muster enthalten.

Ein weiteres Beispiel für die Grenzen von KI

Der Fall zeigt erneut, dass künstliche Intelligenz nicht automatisch die beste Lösung für jede Aufgabe ist. Während KI hervorragend darin ist, menschliche Sprache nachzubilden, ist sie bei Aufgaben, die echten Zufall erfordern, strukturell benachteiligt.

Für Verbraucher bedeutet das: KI kann bei vielen Alltagsaufgaben helfen – die Verantwortung für die Sicherheit der eigenen Online-Konten sollte man jedoch lieber bewährten Sicherheitswerkzeugen überlassen.

Fazit

Wer ChatGPT, Gemini oder andere KI-Systeme Passwörter erstellen lässt, könnte sich in falscher Sicherheit wiegen. Die Kennwörter wirken zwar komplex, folgen jedoch oft vorhersehbaren Mustern. Sicherheitsexperten raten daher dringend dazu, stattdessen Passwort-Manager mit integrierten Zufallsgeneratoren zu nutzen. Gerade in Zeiten zunehmender Cyberkriminalität bleibt ein wirklich zufälliges Passwort eine der wichtigsten Schutzmaßnahmen für digitale Konten.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Windpark Schwalmtal IV: Bilanzsumme explodiert um mehr als 1.900 Prozent – Projektgesellschaft setzt auf Millionenfinanzierung

Next Post

Windpark Schwalmtal IX: Aus der Mini-Gesellschaft wird ein Millionenprojekt – Finanzierung fast ausschließlich über Gesellschafterdarlehen