{"id":500,"date":"2026-07-28T22:01:32","date_gmt":"2026-07-28T22:01:32","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=500"},"modified":"2026-07-28T22:01:33","modified_gmt":"2026-07-28T22:01:33","slug":"las-contrasenas-generadas-por-los-llms-son-altamente-predecibles-y-repetitivas-segun-un-estudio","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/07\/28\/las-contrasenas-generadas-por-los-llms-son-altamente-predecibles-y-repetitivas-segun-un-estudio\/","title":{"rendered":"Las contrase\u00f1as generadas por los LLMS son altamente predecibles y repetitivas, seg\u00fan un estudio"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Muchas personas est\u00e1n recurriendo a los<strong>\u00a0modelos de gran lenguaje, como ChatGPT, Claude o Gemini, para que les ayuden a generar contrase\u00f1as seguras para los distintos servicios y herramientas digitales que utilizan<\/strong>. Sin embargo, un estudio publicado recientemente por Irregular revela que estas claves son mucho m\u00e1s predecibles y vulnerables de lo que aparentan.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, un password que parece complejo \u2014con may\u00fasculas, n\u00fameros y s\u00edmbolos\u2014 puede tener&nbsp;<strong>solo de 20 a 30 bits de entrop\u00eda<\/strong>, suficiente para&nbsp;<strong>ser adivinada en cuesti\u00f3n de horas por ataques automatizados<\/strong>, en lugar de los&nbsp;<strong>100 bits que se esperan de una contrase\u00f1a realmente robusta<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u201cLas contrase\u00f1as generadas por modelos de lenguaje parecen fuertes, pero son fundamentalmente inseguras, porque estos modelos est\u00e1n dise\u00f1ados para predecir tokens, lo opuesto a generar caracteres aleatorios de manera segura y uniforme\u201d,&nbsp;<\/em>indica la investigaci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En su estudio Irregular ha probado los principales LLMs disponibles en el mercado y observado&nbsp;<strong>claves repetidas incluso tras m\u00faltiples solicitudes al modelo<\/strong>, patrones claros en la estructura de los caracteres y una seguridad mucho menor de lo que suger\u00eda su apariencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los resultados concretos mostraron que, incluso&nbsp;<strong>tras 50 peticiones de generaci\u00f3n muchos modelos produc\u00edan passwords id\u00e9nticos o con ligeras variaciones<\/strong>&nbsp;en may\u00fasculas, n\u00fameros o s\u00edmbolos.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e1s que IA&#8230; criptograf\u00eda<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En este sentido, Irregular aconseja a los laboratorios de IA<strong>&nbsp;que desactiven la generaci\u00f3n directa por defecto<\/strong>. Tambi\u00e9n sugiere el&nbsp;<strong>uso de generadores criptogr\u00e1ficos y gestores de contrase\u00f1as especializados<\/strong>, que garantizar\u00edan verdadera aleatoriedad y alta entrop\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abEn el coraz\u00f3n de cualquier generador de contrase\u00f1as fuerte hay un generador de n\u00fameros pseudoaleatorios criptogr\u00e1ficamente seguro (CSPRNG), responsable de generar los caracteres de la contrase\u00f1a de manera que sean muy dif\u00edciles de predecir y se distribuyan uniformemente entre todas las posibilidades\u00bb,<\/em>&nbsp;insiste.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, de cara a los usuarios subraya la importancia de evitar el uso de la IA general para estos fines, puesto que la capacidad predictiva de la misma es lo que la hace predecible&nbsp;<em>\u00aby la distribuci\u00f3n de probabilidad de todos los tokens posibles est\u00e1 muy lejos de ser uniforme\u00bb.&nbsp;<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Muchas personas est\u00e1n recurriendo a los\u00a0modelos de gran lenguaje, como ChatGPT, Claude o Gemini, para que les ayuden<\/p>\n","protected":false},"author":1,"featured_media":501,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-500","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=500"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/500\/revisions"}],"predecessor-version":[{"id":502,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/500\/revisions\/502"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/501"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}