Loading...
tr usd
USD
-0.01%
Amerikan Doları
38,48 TRY
tr euro
EURO
0.02%
Euro
43,90 TRY
tr chf
CHF
0.04%
İsviçre Frangı
46,74 TRY
tr cny
CNY
0.11%
Çin Yuanı
5,30 TRY
tr gbp
GBP
-0.71%
İngiliz Sterlini
51,34 TRY
bist-100
BIST
-1.06%
Bist 100
9.127,30 TRY
gau
GR. ALTIN
-0.35%
Gram Altın
4.091,16 TRY
btc
BTC
-0.1%
Bitcoin
94.153,46 USDT
eth
ETH
-1.95%
Ethereum
1.762,77 USDT
bch
BCH
-0.78%
Bitcoin Cash
360,96 USDT
xrp
XRP
-3.36%
Ripple
2,16 USDT
ltc
LTC
-3.4%
Litecoin
82,64 USDT
bnb
BNB
-0.71%
Binance Coin
596,75 USDT
sol
SOL
-2.8%
Solana
142,22 USDT
avax
AVAX
-3.32%
Avalanche
20,85 USDT
  1. Haberler
  2. Teknoloji
  3. Kaspersky, Dünya Parola Günü’nde yapay zeka ile parola oluşturmaya karşı uyarıyor!

Kaspersky, Dünya Parola Günü’nde yapay zeka ile parola oluşturmaya karşı uyarıyor!

featured
kaspersky-dunya-parola-gununde-yapay-zeka-ile-parola-olusturmaya-karsi-uyariyor.jpg
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Çoğu çevrimiçi hizmet ve uygulama kullanıcının bir parola oluşturmasını gerektiriyor. Muhtemelen bu şifrelerin çoğu günlük olarak kullanılmıyor ve bu da şifrelerin çoğunun tekrar kullanılma olasılığını artırıyor. Kötü parola yönetimi, isimlerin, sözlük kelimelerinin ve rakamların ortak kombinasyonlarına güvenilmesiyle daha da kötüleşiyor. Bu şifrelerin deşifre edilmesi nispeten kolay olmakla kalmıyor, aynı zamanda siber suçlular bir sitedeki şifreye erişim sağlarsa bu durum çok sayıda başka siteye erişimle sonuçlanabiliyor.

 

Aynı parolanın birden fazla kez kullanılmasının yarattığı güvenlik açığına karşı insanların benzersiz, rastgele parolalar oluşturması teşvik edilen bir durum. Ancak parola oluşturma ve yönetme zorlu bir görev olabiliyor. Şifre oluşturma ve yönetme yükünün üstesinden gelmek için, insanlar şifrelerini oluşturmak için ChatGPT, Llama veya DeepSeek gibi büyük dil modellerini (LLM’ler) kullanma eğilimine giriyorlar.

Bu durum kullanıcılara da cazip geliyor. Kullanıcılar güçlü bir parola bulmak için uğraşmak yerine, yapay zekaya “Güvenli bir parola oluştur” diye sorabilirler ve anında sonuç alabilirler. Yapay zeka rastgele görünen dizeler üretir. Bu da insanların öngörülebilir, sözlük tabanlı parolalar oluşturma eğilimini önlemeye yardımcı olur. Ancak bu görünüş de aldatıcı olabiliyor, yani yapay zeka tarafından üretilen parolalar göründükleri kadar güvenli olmayabiliyor.

 

Kaspersky Veri Bilimi Ekip Lideri Alexey Antonov, ChatGPT (OpenAI), Llama (Meta), DeepSeek gibi tanınmış ve güvenilir LLM’lerden bazılarını kullanarak 1.000 parola oluşturarak bunu test etti. “Tüm modeller iyi bir parolanın büyük ve küçük harfler, rakamlar ve semboller dahil olmak üzere en az 12 karakterden oluştuğunun farkında. Parolaları oluştururken de buna göre hareket ediyorlar” diyor Antonov. “Ancak pratikte algoritmalar genellikle parolaya özel bir karakter veya rakam eklemeyi ihmal ediyor. ChatGPT için parolaların %26’sı, Llama için %32’si ve DeepSeek için %29’u böyleydi. Ayrıca DeepSeek ve Llama bazen 12 karakterden daha kısa şifreler üretti”.

 

2024 yılında Alexey Antonov, parola gücünü test etmek için bir makine öğrenimi algoritması geliştirdi ve modern GPU’lar veya bulut tabanlı parola çözme araçları kullanılarak parolaların neredeyse %60’ının bir saatten kısa bir sürede kırılabileceğini buldu. Bu araç yapay zeka tarafından oluşturulan şifrelere uygulandığında sonuçlar endişe vericiydi. Zira bu parolalar göründüklerinden çok daha az güvenliydiler. DeepSeek tarafından üretilen parolaların %88’i, Llama tarafından üretilen parolaların %87’si sofistike siber suçluların saldırılarına dayanacak kadar güçlü değildi. ChatGPT’nin durumu biraz daha iyiyken, parolaların %33’ünün Kaspersky testini geçecek kadar güçlü olmadığı ortaya çıktı.

“Sorun şu ki LLM’ler gerçek rastgelelik yaratmıyor. Bunun yerine, mevcut verilerdeki kalıpları taklit ederek, çıktılarını bu modellerin nasıl çalıştığını anlayan saldırganlar için tahmin edilebilir hale getiriyorlar” diyor Antonov.

 

Daha güvenli parola yönetimi benimseyin

 

Kullanıcılar bu noktada yapay zekaya güvenmek yerine Kaspersky Password Manager gibi özel bir parola yönetim yazılımı kullanmalıdır. Bu araçlar birkaç önemli avantaj sunar.

İlk olarak, bu tür yazılımlar gerçek anlamda rastgelelik sağlayarak algılanabilir örüntüleri olmayan parolalar oluşturmak için kriptografik olarak güvenli jeneratörler kullanır. İkinci olarak, tüm kimlik bilgileri tek bir ana parola ile korunan güvenli bir kasada saklanır. Bu sayede yüzlerce parolayı hatırlama ihtiyacı ortadan kalkar ve parolalar ihlallere karşı güvende tutulur.

 

Ayrıca, parola yöneticileri otomatik doldurma ve cihazlar arasında senkronizasyon sağlayarak güvenlikten ödün vermeden girişleri kolaylaştırır. Birçoğu, kimlik bilgilerinin bir veri sızıntısında görünmesi durumunda kullanıcıları uyaran ihlal izleme özelliğine de sahiptir.

 

Yapay zeka birçok görevde yardımcı olabilirken, parola oluşturma bunlardan biri olmamalı. LLM tarafından oluşturulan parolaların kalıpları ve öngörülebilirliği, onları kırılmaya karşı savunmasız hale getiriyor. Kestirme yollara başvurmak yerine, siber tehditlere karşı ilk savunma hattınız olan saygın bir parola yöneticisine yatırım yapın. Veri ihlallerinin yaygınlaştığı bir çağda, her hesap için güçlü ve benzersiz bir parolanın gerekliliği tartışılmaz.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir