Ne demandez pas à ChatGPT de générer vos mots de passe

Utiliser un chatbot pour créer vos mots de passe, c'est pratique non ? Peut-être, mais d'après ces experts, vous devriez arrêter de le faire. Il s'avère que l'IA n'est pas très douée pour ça.

Mot de passe
Crédits : 123RF

En attendant que tout le monde adopte les passkeys, l'identification faciale ou par empreinte digitale, vous devez vous reposer sur le bon vieux mot de passe. À force d'en entendre parler, vous savez que pour une sécurité maximale, il doit être composé d'une longue suite de lettres, chiffres et symboles sans aucune signification. Et surtout être différent pour chacun des services en ligne que vous utilisez. Rien de sorcier pour un gestionnaire de mots de passe. Pour une intelligence artificielle, c'est beaucoup moins évident.

Pourtant, si vous demandez à ChatGPT, Gemini ou Claude de générer un mot de passe fort, vous obtenez un résultat qui répond parfaitement aux critères énoncés. Alors où est le problème ? Ce que les experts en cybersécurité d'Irregular ont découvert, c'est que les mots de passe générés par l'IA sont très prévisibles. Ils ont l'air robuste, mais ce n'est qu'une façade. La raison est simple : un modèle de langage ne fonctionne pas comme un vrai générateur de combinaison aléatoire.

Pourquoi il ne faut pas utiliser ChatGPT pour générer des mots de passe

Lors de leurs tests, les chercheurs ont demandé 50 mots de passe à Claude d'Anthropic. Le chatbot a donné 23 fois le même. Les autres sont également très similaires, avec juste deux ou trois changements sur les 16 caractères. ChatGPT et Gemini s'en sortent un peu mieux, mais eux aussi répètent souvent des sésames identiques. L'IA ne fait pas de l'aléatoire, elle se sert en réalité des modèles présents dans ses données d'entraînement. D'où les résultats identiques et un grand degré de prédictibilité.

Lire aussi – Vous pensez que votre mot de passe est sécurisé ? Vous avez tort selon cette étude

Si vous utilisez actuellement des LLM pour générer vos mots de passe, même de vieux ordinateurs peuvent les pirater en relativement peu de temps“, explique Dan Lahav de chez Irregular. Heureusement, il est facile de remédier au problème. Ne vous servez pas de l'IA pour créer vos mots de passe et, si vous l'avez déjà fait, changez-les en passant cette fois par un gestionnaire dédié qui vous proposera réellement des combinaisons fortes.

Source : Sky News


Réagissez à cet article !

Demandez nos derniers articles !

Le nouveau Ninja CRISPi PRO est enfin là, et pour fêter la sortie du airfryer, la marque vous offre un cadeau !

La famille des friteuses sans huile du géant américain s’agrandit avec un nouveau modèle : le Ninja CRISPi PRO. Ce airfryer polyvalent dispose d’un contenant en verre plus grand tout…

Avec les Bravia 2 II et Bravia 3 II, Sony démontre qu’il sait faire des TV abordables

Alors que plusieurs concurrents s’apprêtent à lancer des modèles RGB LED, Sony prend à contrepied le marché en présentant deux TV abordables : les Bravia 2 II et Bravia 3…

TV

L’application Gemini sur Android va changer du tout au tout, à quoi faut-il s’attendre ?

Google travaille sur une refonte de l’application Gemini sur Android. Plusieurs modifications d’interface vont être opérées, et on sait déjà lesquelles. L’interface de l’application Gemini sur Android ne va bientôt…

IA

iOS 27 : bouton « Ask Siri », application dédiée… voici le plan d’Apple pour enfin réinventer Siri

Siri : ce nom est synonyme de déceptions pour certains et d’espoirs pour d’autres. Attendue pour iOS 26.4, la nouvelle version de l’assistant d’Apple n’a toujours pas pointé le bout de…

Samsung anticipe la sortie de l’iPhone pliable : découvrez le nouveau Galaxy Z Fold Wide

Samsung va lancer un nouveau design de smartphone pliable. Il s’agit d’un format livre comme les Galaxy Z Fold, mais moins haut et plus large. L’objectif est d’anticiper l’arrivée sur…

8BitDo Pro 3 : cette excellente manette sans fil pour Switch 2 est à prix cassé jusqu’à ce soir

Vous cherchez une bonne manette pour votre Switch 1 ou 2 ? En ce moment sur AliExpress, vous pouvez vous offrir la 8BitDo Pro 3 à prix cassé grâce à…

Volkswagen rappelle presque 100 000 voitures électriques à cause de leur batterie qui peut prendre feu

Après un mois de janvier mouvementé pour Volkswagen, le constructeur prend de nouveau des mesures préventives pour éviter un accident de batterie. Au total, ce sont presque 100 000 voitures…

Nothing Ear : les écouteurs avec RBA et 40h d’autonomie sont à 67 € seulement !

Il ne vous reste plus que quelques heures pour profiter des prix cassés de l’anniversaire AliExpress. Si vous cherchez des écouteurs avec une bonne réduction de bruit active et une…

Android 17 : la bêta 2 est disponible sur deux nouveaux smartphones non-Pixel

La firme de Mountain View a commencé par rendre disponible la bêta 2 d’Android 17 à ses propres smartphones : les Google Pixel. Ce temps est révolu : voici les…

Samsung Galaxy A37 et A57 officiels : ils sont bourrés d’IA et restent abordables

Un mois jour pour jour après les Galaxy S, Samsung lance deux nouveaux smartphones destinés à sa gamme A. Il s’agit des Galaxy A37 et A57, largement dévoilés par les…