Pesquisa conduzida pela empresa de cibersegurança Irregular, verificada pela Sky News, indica que ChatGPT, Claude e Gemini geraram senha repetidas e altamente previsíveis, levando especialistas a recomendar troca imediata das credenciais criadas por IA
Especialistas em segurança cibernética alertam que você deve trocar sua senha imediatamente se ela foi criada por IA, após pesquisa da empresa Irregular, verificada pela Sky News, apontar que ChatGPT, Claude e Gemini geraram senhas altamente previsíveis.
Com o aumento do uso de inteligência artificial em tarefas cotidianas, usuários passaram a recorrer a chatbots para criar senha consideradas fortes. A prática surge diante da dificuldade de atender exigências como letras maiúsculas e minúsculas, números, símbolos especiais e combinações únicas.
A criação de senha complexa se tornou um desafio frequente. Entre bancos, compras, streaming e redes sociais, a multiplicação de contas e os alertas constantes sobre reutilização de credenciais ampliam a pressão para desenvolver combinações inéditas a cada novo cadastro ou atualização de login.
-
Apple encarece MacBooks e iPads após memória disparar até 98%, perde vantagem sobre rivais e mostra como o boom da inteligência artificial já chegou ao bolso do consumidor
-
Professor nigeriano faz gambiarra genial com dois potes de barro e areia molhada e cria uma geladeira que funciona sem eletricidade; sistema usa só a evaporação da água e conserva por até 27 dias
-
A China ergueu centros estatais para treinar robôs humanoides: jovens vestem coletes robóticos e óculos de realidade virtual, repetem centenas de vezes tarefas como abrir micro-ondas e dobrar roupas, e transformam movimentos humanos em dados enquanto o Ocidente ainda improvisa com celulares presos em trabalhadores dentro de casa
-
A armadilha da tecnologia moderna: como o estresse causado pelo excesso de telas e conexões digitais pode afetar sua mente e seu bem-estar
Diante desse cenário, parte dos usuários decidiu terceirizar a criação de senha para sistemas de IA, incluindo o ChatGPT da OpenAI, o Claude da Anthropic e o Gemini do Google, buscando sequências aparentemente complexas de caracteres.
Pesquisa aponta previsibilidade em senha gerada por IA
A pesquisa conduzida pela empresa de cibersegurança de IA Irregular e verificada pela Sky News concluiu que os três principais modelos analisados geraram “senhas altamente previsíveis”. Segundo os especialistas, isso compromete a segurança cibernética dos usuários.
Os sistemas de IA são treinados com grandes volumes de dados públicos e de acesso aberto. A partir desses conjuntos, produzem sequências que aparentam complexidade. No entanto, especialistas afirmam que esses padrões podem ser identificados e explorados por cibercriminosos.
Dan Lahav, cofundador da Irregular, afirmou à Sky News que “você definitivamente não deveria fazer isso”. Ele acrescentou que, caso alguém tenha utilizado IA para criar senha, deve alterá-la imediatamente, destacando que o problema não é suficientemente conhecido.
Padrões repetidos e resultados limitados
Um dos principais motivos do alerta envolve padrões previsíveis. Como grandes modelos de linguagem geram resultados com base em padrões de treinamento e não de forma verdadeiramente aleatória, as senhas aparentam ser fortes, mas podem ser vulneráveis.
Ao utilizar o Claude para gerar uma amostra de 50 senhas, a Irregular identificou que apenas 23 eram únicas. Uma mesma senha, K9#mPx$vL2nQ8wR, foi utilizada 10 vezes.
Outros exemplos incluíram K9#mP2$vL5nQ8@xR, K9$mP2vL#nX5qR@j e K9$mPx2vL#nQ8wFs. A repetição e a similaridade entre as sequências indicam previsibilidade estrutural na geração de senha.
Quando a Sky utilizou o Claude para verificar os dados, a primeira senha gerada foi K9#mPx@4vLp2Qn8R. ChatGPT e Gemini apresentaram resultados descritos como “ligeiramente menos regulares”, mas ainda classificados como “senhas repetidas”.
Testes indicam força aparente, mas risco real
Apesar da previsibilidade identificada, as senhas passaram por ferramentas online de verificação que as classificaram como “extremamente fortes”. Esse contraste reforça o alerta de que a aparência de complexidade não garante segurança real.
Segundo Lahav, “nossa melhor avaliação é que, atualmente, se você estiver usando LLMs para gerar suas senha, até mesmo computadores antigos podem quebrá-las em um período relativamente curto de tempo”.
Especialistas afirmam que padrões previsíveis permitem o uso de ferramentas automatizadas por cibercriminosos, facilitando tentativas de adivinhação em larga escala.
Recomendações e posicionamento das empresas
Os especialistas recomendam que os usuários escolham uma frase longa e fácil de lembrar ao criar senha, evitando recorrer à IA para essa finalidade.
Um porta-voz do Google declarou à Sky que os LLMs não são projetados para gerar novas senhas. Segundo ele, ferramentas específicas, como o Gerenciador de Senhas do Google, criam e armazenam credenciais com segurança.
O porta-voz também afirmou que a empresa incentiva a adoção de chaves de acesso como alternativa às senhas tradicionais, consideradas mais fáceis e seguras de usar.
A UNILAD informou que entrou em contato com a OpenAI e a Anthropic para obter comentários sobre a pesquisa e as conclusões apresentadas.
