PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Não confie em passwords geradas por IA
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Inteligência Artificial > Não confie em passwords geradas por IA
Inteligência ArtificialNotíciasSegurança

Não confie em passwords geradas por IA

Investigação revela que passwords geradas por IA como o GPT e Claude são previsíveis e podem ser quebradas em segundos.

Pedro Tróia
Publicado em 20 de Fevereiro, 2026
Tempo de leitura: 5 min
Password
© Freepik
Neste artigo
  • O mito da aleatoriedade
  • Padrões repetitivos e previsíveis
  • Entropia em queda livre
  • Riscos no desenvolvimento de software

A utilização de modelos de linguagem de grande escala (LLM) para simplificar tarefas quotidianas tornou-se norma no sector tecnológico. No entanto, uma investigação recente faz um alerta para todos os utilizadores e programadores: as passwords geradas por ferramentas como o ChatGPT, Claude ou Gemini são muito menos seguras do que aparentam. Embora sequências como ‘G7$kL9#mQ2&xP4!w’ pareçam ser o pináculo da aleatoriedade, a verdade é que escondem padrões previsíveis que os piratas informáticos podem explorar com facilidade.

O mito da aleatoriedade

O problema central reside na arquitectura fundamental da inteligência artificial generativa. Para que uma palavra-passe seja verdadeiramente segura, a sua criação deve assentar num gerador de números pseudo-aleatórios criptograficamente seguro (CSPRNG). Este sistema garante que cada caractere tem uma probabilidade idêntica de ser escolhido, sem qualquer ligação ao caractere anterior.
Pelo contrário, os LLM são desenhados para prever o próximo “token” ou elemento mais provável com base num contexto prévio. Esta natureza preditiva é, por definição, incompatível com a aleatoriedade pura. Ao pedir a uma IA para criar uma chave de segurança, o modelo não está a realizar um sorteio cego, mas sim a construir uma sequência que “parece” uma palavra-passe aos olhos humanos, seguindo padrões estatísticos internos que a tornam vulnerável.

- Publicidade -

Padrões repetitivos e previsíveis

Analistas do grupo Irregular realizaram testes exaustivos com as versões mais recentes dos principais modelos do mercado e os resultados são preocupantes. No caso do Claude Opus 4.6, em 50 tentativas independentes, o modelo gerou apenas 30 palavras-passe únicas. Mais grave ainda: uma sequência específica foi repetida 18 vezes, o que representa uma probabilidade de 36% de repetição.

Outros modelos apresentam vícios semelhantes. O GPT-5.2 demonstrou uma tendência invulgar para iniciar quase todas as chaves com a letra “v”, enquanto o Gemini 3 Flash revelou uma preferência sistemática pela letra “K” ou “k”. Para um atacante que conheça estas tendências, o esforço necessário para quebrar uma conta reduz-se de forma drástica, uma vez que o universo de possibilidades a testar é muito menor do que o esperado.

Entropia em queda livre

A força de uma palavra-passe mede-se através da entropia de Shannon. Uma chave de 16 caracteres bem construída deve oferecer cerca de 98 bits de entropia, o que torna um ataque de força bruta impossível de concretizar em tempo útil. Contudo, as chaves geradas pelo Claude Opus apresentaram apenas 27 bits de entropia. O cenário é ainda pior no GPT-5.2, onde chaves de 20 caracteres registaram apenas 20 bits de entropia.

- Publicidade -

Na prática, isto significa que uma palavra-passe que deveria demorar séculos a ser descoberta pode, na verdade, ser quebrada em poucos segundos num computador doméstico comum. Nem mesmo o ajuste da “temperatura” do modelo — um parâmetro que controla a criatividade da resposta — resolve a questão. Ao elevar a temperatura ao máximo, os padrões repetitivos mantêm-se; ao reduzi-la para o mínimo, a IA passa a entregar exactamente a mesma palavra-passe em todas as interacções.

Riscos no desenvolvimento de software

O perigo estende-se ao mundo da programação profissional. Agentes de código como o Claude Code ou o Gemini-CLI estão a inserir estas credenciais fracas em sistemas de produção, muitas vezes sem que o programador o solicite explicitamente. No ambiente do chamado “vibe-coding”, onde o código é gerado e implementado de forma acelerada e sem revisões minuciosas, estas vulnerabilidades acabam por chegar aos servidores finais.

Para garantir a protecção dos dados, a recomendação dos especialistas é clara: deve-se evitar o uso de IA para criar segredos. Em vez disso, os utilizadores devem optar por gestores de passwords dedicados e os programadores devem configurar os seus agentes para utilizar métodos seguros, como o openssl rand ou o /dev/random. A auditoria de código gerado por IA é agora, mais do que nunca, uma etapa obrigatória na cibersegurança moderna.

- Publicidade -
Etiquetas:Passwords
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Microsoft Project Silica
CiênciaNotícias

Project Silica da Microsoft consegue guardar dados durante 10.000 anos

Tempo de leitura: 4 min
©AOC Gaming
HardwareNotícias

AOC reforça aposta no QD-OLED com um novo monitor de gaming com 27 polegadas abaixo dos quinhentos euros

Tempo de leitura: 1 min
Copilot Barra de Tarefas
Inteligência ArtificialNotícias

Microsoft prepara integração de IA na Barra de Tarefas do Windows 11

Tempo de leitura: 7 min
Malware
NotíciasSegurança

Massiv, o novo malware que usa apps de IPTV para atacar em Portugal

Tempo de leitura: 5 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}