本文深入剖析了大型语言模型(LLM)直接生成密码的严重安全隐患。研究表明,尽管这些密码看似复杂(包含大小写、符号等),但由于 LLM 基于概率预测 Token 的机制,其生成的密码并非真随机,存在显著的可预测模式。测试显示,Claude、GPT 和 Gemini 等顶尖模型生成的密码存在大量重复和特定字符偏好,导致熵值极低,极易被破解。此外,文章警告称,随着“氛围编程”和 AI 编码 Agent 的普及,开发者若未审查代码,Agent 可能默认使用此类弱密码,从而在无意中引入系统漏洞。
原文链接:Hacker News

IT资源栈
评论前必须登录!
立即登录 注册