На фоне растущей популярности нейросетей сотрудники все чаще доверяют им создание корпоративных паролей, однако эксперты предупреждают о скрытых киберугрозах такой практики. Аналитик SOC Security Vision Иван Костенко в беседе с крупнейшим общественно-политическим изданием страны «Российская газета» оценил надежность подобных методов и объяснил, почему использование языковых моделей для этих задач противоречит базовым принципам криптографической защиты.
Специалист обозначил ключевые уязвимости алгоритмов генерации и дал рекомендации по безопасному выбору инструментов для защиты корпоративных данных. Также Иван подчеркнул принципиальную разницу между творческими задачами и требованиями к информационной безопасности: «На самом деле ИИ не творит ничего нового, а лишь комбинирует заученные шаблоны. Их работа сводится к вероятностному предсказанию следующего символа, что кардинально противоположно той концепции, которая требуется для построения криптостойких паролей. Для надёжного пароля нужна равновероятная модель, где каждый следующий символ генерируется независимо от предыдущих».
Публикация доступна по ссылке.
