The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Chrome добавлен AI-режим для автоматической смены скомпрометированных паролей

11.02.2025 11:48

В тестовые сборки Chrome Canary добавлена функция автоматической смены пароля, основанная на использовании AI. Возможность включается в разделе "Экспериментальные ИИ-функции" (chrome://settings/ai). Если пароль признан скомпрометированным, то при попытке входа c данным паролем на сайт Chrome выведет предупреждение с предложением изменить пароль. При согласии браузер сгенерирует стойкий к подбору пароль, сменит пароль на сайте и сохранит новый пароль в менеджере паролей.

Проверка компрометации паролей пользователя, сохранённых в менеджере паролей, появилась в Chrome около 5 лет назад и основывается на провеке логинов и паролей по базе данных скомпрометированных учётных записей. Размер базы Google не раскрывается, но похожая БД от проекта haveibeenpwned.com охватывает около 15 миллиардов аккаунтов, фигурировавших в утечках пользовательских баз. Для сохранения приватности применяется сверка хэш-префикса на стороне пользователя, а сами пароли и их полные хэши не передаются во вне. Применение AI в предложенной для тестирования новой реализации сводятся к автоматизации смены паролей на сайтах - AI сам заполнит и отправит нужные web-формы на необходимом сайте и обновит сохранённый пароль.



  1. Главная ссылка к новости (https://x.com/Leopeva64/status...)
  2. OpenNews: Выпуск web-браузера Chrome 133
  3. OpenNews: Google намерен перевести Chrome OS на платформу Android
  4. OpenNews: Открыт код сервиса проверки паролей HaveIBeenPwned
  5. OpenNews: Mozilla отказывается от сервиса Onerep из-за связи его основателя со сбором информации о людях
  6. OpenNews: Взлом Internet Archive привёл к утечке 31 миллиона учётных записей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62705-chrome
Ключевые слова: chrome
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (56) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, dullish (ok), 12:33, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +15 +/
    А потом резко введут платную подписку на Chrome... Вирусам-шифровальщикам, при подобном функционале, до такого уровня ведения бизнеса ещё расти и расти..
     
     
  • 2.2, Аноним (2), 12:46, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +6 +/
    А зачем им подписки? У них и так куча источников дохода. Как минимум:
    1. Данные миллиардов пользователей немало стоят
    2. Реклама на большинстве сайтов именно гугловская
    3. 15-30% со всех покупок в Google Play
     
     
  • 3.8, КО (?), 12:58, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    "У меня слишком много денег" - цитата, произнесённая никем и никогда.
     
     
  • 4.52, X86 (ok), 16:30, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    от платной подписки пользователи разбегутся на альтернативные браузеры, в итоге гугл перестанет контролировать рынок браузеров и не сможет запрещать блокировщики рекламы
     
     
  • 5.56, dullish (ok), 17:15, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как они разбегутся, когда все их пароли стали нечитаемыми и хранятся внутри «Хрома»? Не, понятно, что лично Вы знаете не менее 10 способов вытащить их из одного браузера и засунуть в другой, но 99% тяжело вздохнут и заплатят.
    На всякий случай, это всё шизотеория, конечно. Гуглу достаточно, чтобы хомячки просто оставались на его браузере и испытывали трудности при попытке соскочить с крючка.
     
     
  • 6.71, Аноним (71), 21:15, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Можно скачать все свои данные из Гугла, включая пароли. Они по своему же местному законодательству обязаны это делать.
     
  • 2.4, Аноним (4), 12:51, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >до такого уровня ведения бизнеса

    До какого ? Вы сейчас сами выдумали и сами возмутились.

    >Consolidated Alphabet revenues in Q4 2024 increased 12% year over year to $96.5 billion

    https://abc.xyz/2025-0204/

     

  • 1.3, Аноним (3), 12:48, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +28 +/
    Когда у ИИ есть доступ к твоим паролям, то можно и не продолжать про скомпрометированность.
     
     
  • 2.5, bircoph (ok), 12:54, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Притом сетка совершенно честно напишет, что пароль скомпрометирован (и опустит мелкие детали, что самой сеткой и/или её логами).
     
     
  • 3.12, Аноним (12), 13:12, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Чаще всего утекает через бекапы.
     
  • 3.31, Аноним (-), 14:51, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да никто вам честно не напишет об этом, даже если уточнят что сама сетка и не скомпрометировала. Как вы себе это представляете? Здравствуйте, мы передали ваши пароли неизвестным элементам. Кто после этого будет её использовать?
     
  • 2.48, Bob (??), 15:55, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Юзер сам отдал Гуглу пароли. Дальше то чего серчать?)
     

  • 1.10, Аноним (10), 13:10, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    А зачем для этой функции нейросеть? Что за безумие пихать её повсюду? Здесь _просто_ нужно сравнение хешей со слитой базой данных и _просто_ генератор случайных паролей.
     
     
  • 2.11, Аноним (12), 13:12, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как ты поймёшь что зашифровано одной функций и с одной и той же солью?
     
  • 2.37, Аноним (37), 15:31, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как слово "Blockchain" в названи компании увеличвает стоимость её акций, так и каждое вхождение слова AI в описании её продукции.
     
     
  • 3.44, Аноним (44), 15:38, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Artificial Idiot по сути и является обходом базы данных со словами и их частотностями в текстах
     
  • 2.45, 12yoexpert (ok), 15:40, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    там "ИИ", а не нейросеть, за буквы "ИИ" инвесторы больше платят

    ничего, через годик-другой и эта шиза пройдёт, придумают новый скам

     
  • 2.49, Bob (??), 15:56, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    "Здесь _просто_ нужно сравнение хешей со слитой базой данных и _просто_ генератор случайных паролей" - он и так уже как 5 лет есть там. Но без ИИ менеджерам премию не выпишут)
     
  • 2.53, X86 (ok), 16:31, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а как без ИИ менять пароли на разных сайтах? Везде разные интерфейсы
     
  • 2.55, fuggy (ok), 17:14, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да теперь без нейросетей никуда. То что 20 лет умел selemium и аналоги. Просто же вставить значение в поле и нажать кнопку submit.

    А потом оно загаллюцинирует: сменит пароль, чего-нибудь напутает и новый пароль не сохранит. И удачи потом входить на сайт, где и старый пароль уже не активен и новый кривой.

     
     
  • 3.61, нах. (?), 18:27, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А потом оно загаллюцинирует: сменит пароль, чего-нибудь напутает

    нейросети не так галлюцинируют, как ты в свои 72 с рассеянным склерозом.

    Оно просто "вставит значение в поле и нажмет submit" - и бабки с твоего счета переведутся куда-то рандомному получателю. Но этот рандом оно заботливо тебе сохранит, вместо пароля. У них это как-то так работает.

     
  • 2.64, Смузихлеб забывший пароль (?), 18:33, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    С лохчейном не прошло. Теперь ИИ - новое "оно", даёшь его везде, где оно даже даром не нужно!
     
     
  • 3.66, нах. (?), 19:14, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    как то ись не прошло?! Трамп-ненаш успел между тем как второй раз нагадить у меня в подъезде стать богаче на 100 лямов (долларов, заметим, а не криптофантиков)! А потом ему показалось мало, и он свою Маньку попросил провернуть тот же трюк. И ты не поверишь...

    Пока живут на свете дypaки...

     

  • 1.15, Аноним (15), 13:19, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Применение AI в предложенной для тестирования новой реализации сводятся к автоматизации смены паролей на сайтах - AI сам заполнит и отправит нужные web-формы на необходимом сайте и обновит сохранённый пароль.

    Ну вот чёт случилось и у меня хромиум спрашивает пароли, сохраняет, обновляет, но в менеджере паролей ничего не показывается.

    А если он мне пароли на сайтах поменяет это будет... "ну вы ваще"

     
     
  • 2.17, Аноним (17), 13:28, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А если он мне пароли на сайтах поменяет это будет... "ну вы ваще"

    Они как бы намекают: используй синхронизацию паролей через аккаун гугла, на всех своих устройствах и пользуйся на них только хромом (вроде гугл аккаунт в другие хромиумы не синхронизируется).

    Смешнее всего, если уведомлений о смене пароля через AI вообще не будет, и узнать об этом можно будет только попробовав зайти на сайт с не синхронизированного браузера, постфактум.

     
     
  • 3.26, Аноним (26), 14:14, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Смешно будет, если анонимы начнут новость читать хотя бы до конца первого абзаца, где описано прямо противоположное поведение.
     
  • 3.35, _kp (ok), 15:15, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>на всех своих устройствах

    1. Проблема что большинство своих же устройств логически не связаны друг с другом, и смешать всё в одном корытце вредно.

    2. Что бы синхронизироваться с Гуглом, нужен аккаунт(ы).  Только войти в них пользователь не может! Ни с каким знанием паролей не может. Может войти устройство, на которое привязана двухфакторная авторизация, и которое пускает пользователя, который для Гугла уже почти никто.
    2.1 Авторизация по устройству, а не по данным известным пользователю, помимо необходимости носить смартфон даже в трусах, еще не дружит с виртуализацией и впн, провоцируя поток авторизаций.

    3. Не все пароли ценны. Есть всякие сайты, который зачем то требуют логин, чтоб посмотреть видео или скачать файл. Ими можно делиться, а не переживать о раскрытии, но мешать их с важными паролями явно не стоит.

     

  • 1.19, Аноним (19), 13:37, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как называется самое распространённое шпионское ПО в мире?
    И почему его не детектят Антивирусники?
     
     
  • 2.22, Аноним (22), 13:49, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Браузер.
     
  • 2.33, macOS (?), 15:05, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > И почему его не детектят Антивирусники?

    Потому что они в деле.

     

  • 1.27, OpenEcho (?), 14:21, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > сменит пароль на сайте

    Т.е. оно еще и знает как во всех продуктах в мире менять пароль??? Это же не унифицированный интерфейс

     
     
  • 2.57, fuggy (ok), 17:23, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Теперь уже знает. А какой сайт не предоставил, то это ваши проблемы - "AI не справился". https://www.w3.org/TR/change-password-url/

    Они в эту свалку будут скидывать всякое барахло, что нужно автоматизировать для роботов, вместо человеческого интерфейса. Вместо правильного использования семантической паутины.

     

  • 1.28, тоже Аноним (ok), 14:26, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/



    Через некоторое время Сисадмин воскликнул:
    – Учитель, я подобрал хороший пароль, которого не может быть в словарях.
    Инь Фу Во кивнул.
    – Я ввёл его в Гугле, – продолжал Сисадмин, – и убедился, что в Сети такого сочетания нет.
    – Теперь есть.



     
     
  • 2.38, Аноним (37), 15:32, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем вы рекламируете компанию Натальи Касперской?
     
     
  • 3.50, тоже Аноним (ok), 15:57, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Зачем вы рекламируете компанию Натальи Касперской?

    Учитывая, что я только после вашего комментария узнал не только связь этого текста с этой компанией, но и собственно о существовании этой компании...
    Зачем ВЫ рекламируете компанию Натальи Касперской?

     
     
  • 4.58, Аноним (58), 17:34, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Но это вы принесли сюда корпоративного маскота с именем, намеренно похожим на название компании, в виде части мем-псевдокоана, созданного с целью чтобы часть населения этот псевдокоан тиражировала - тем самым рекламируя компанию. При этом вы скорее всего не буддист, и ваша тяга к "коанам" всего лишь дань моде. А Наталью и её компанию и так все знают. Она персона публичная, и её изречения любят цитировать СМИ. Но знание не равно endorsement.
     
     
  • 5.60, тоже Аноним (ok), 18:12, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вы так явно форсите эту не имеющую никакого отношения к теме обсуждения компанию...
    Живо напоминает эпизод из "Трассы 60", про "фильм, о котором все говорят" - "Очередная ложь! Мы о нем - не говорим!" (с).
     
  • 2.63, Аноним (63), 18:31, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А где "и Сисадмин ушёл просветлённый."?
     

  • 1.32, macOS (?), 15:04, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    В своё время пихали блокчейн (децентрализованную БД) везде где только можно (даже там где децентрализация априори не нужна), теперь пихают нейросеть. И это пройдёт.
     
  • 1.34, ijuij (?), 15:10, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Похоже, пришло время разрабатывать свой браузер на основе Chromium. 🌐✨

     
     
  • 2.59, 1 (??), 17:40, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Chromium GOST ?
     
     
  • 3.69, Аноним (69), 19:42, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Всесмотритель
     

  • 1.36, Аноним (36), 15:24, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ужас какой-то. В конец обнаглели. Мало им данных, пароли им подавай.
     
     
  • 2.73, Аноним (73), 22:03, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Пароли у них уже есть, надо чтобы у вас небыло...
     

  • 1.40, Аноним (37), 15:34, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >AI сам заполнит и отправит нужные web-формы на необходимом сайте и обновит сохранённый пароль.

    Хороший AI, годный. Для спама - в самый раз. Спасибо Гугл, мы не забудем, благодаря кому это всё.

     
     
  • 2.42, Аноним (42), 15:35, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вход в интернет должен быть по паролю от госуслуг.
     
     
  • 3.51, тоже Аноним (ok), 16:19, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это вход в Чебурашку должен быть по паролю от товарища майора.
    И тех, кому это нравится, желательно из нее вовсе не выпускать наружу.
     

  • 1.47, Аноним (47), 15:44, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    - Эт чё? Вы ещё и пароли на сайте теперь за меня менять будете?
    Двое из ларца: Аагааа
     
     
  • 2.54, нах. (?), 16:45, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Двое из ларца: "вообще-то тебя не смущало же, что мы их за тебя - помним?!"
     

  • 1.65, anonymous (??), 19:11, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А ещё AI сам прочтёт СМС и подставит в нужное поле.
     
     
  • 2.70, Аноним (70), 20:18, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну если телефон на андроид.... то нет ничего не возможного. :)
     
  • 2.72, Аноним (72), 21:40, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну это, как бы тебе сказать... Гугл клавиатура вполне уже да
     

  • 1.67, Аноним (67), 19:27, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мало того, что долбят мозги по паролям при смене браузера/ОС/IP, так теперь будут долбать мозги, потому что "ИИ считает, что ваш пароль скомпрометирован".

    Хоспаде, мы таки пришли в загон для скота...

     
  • 1.68, Аноним (69), 19:38, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    О смене пароля пользователь узнает при входе в ЛК банка ;)
     
  • 1.74, Отражение луны (ok), 23:04, 11/02/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Идея хорошая, но реализация на AI весьма сомнительна. Думаю, нас ждут веселые баги и мемы)
     
     
  • 2.75, Аноним (73), 23:16, 11/02/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Есть мнение, что от AI там только буквы A и I..
    просто сейчас можно называть не Нано или там, Блокчейн, а AI..
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру