- Kata sandi yang dihasilkan oleh ChatGPT dan AI lainnya menunjukkan pola yang dapat diprediksi.
- ChatGPT dapat menyarankan kata sandi yang identik untuk beberapa pengguna dan menyimpan data yang dimasukkan.
- Para ahli menyarankan untuk menggunakan generator dan pengelola kata sandi profesional.
- Menghindari memasukkan data sensitif ke dalam platform AI adalah kunci keamanan digital Anda.

Dalam beberapa tahun terakhir, kecerdasan buatan diterapkan pada bidang domestik dan profesional telah menjadi alat sehari-hari. Banyak orang sudah menggunakan asisten seperti ChatGPT untuk menulis teks, menganalisis informasi, menghasilkan ide, dan bahkan untuk tugas terkait keamanan digital, seperti membuat kata sandi. Namun, Apakah benar-benar aman membiarkan AI melindungi akun pribadi atau kantor Anda?
Meskipun mungkin tampak nyaman dan bahkan futuristik untuk meminta ChatGPT atau model serupa untuk menciptakan kata sandi yang “aman” untuk Anda, kenyataannya sangat berbeda: Terdapat risiko tersembunyi dan keterbatasan teknis yang membuat praktik ini tidak hanya tidak disarankan, tapi dapat membuat Anda rentan terhadap serangan siber atau kebocoran yang tidak terduga.
Di bawah ini, kami menguraikan secara rinci Alasan mengapa Anda tidak boleh menggunakan ChatGPT (atau AI serupa lainnya) untuk membuat kata sandi Anda dan alternatif apa yang Anda miliki untuk menjaga keamanan akun Anda.
Alasan utama untuk menghindari penggunaan ChatGPT untuk pembuatan kata sandi
Populernya ChatGPT dan AI generatif lainnya telah menyebabkan semakin banyak pengguna menggunakannya untuk berbagai tugas seperti pembuatan teks dan pemecahan masalah. Namun, ketika menyangkut pembuatan kata sandi, konsensus di antara para ahli keamanan siber jelas: itu bukan pilihan yang dapat diandalkan.
- Prediksi polaSistem AI, tidak peduli seberapa canggihnya, tidak menghasilkan kombinasi yang benar-benar acak. Mereka sering mengulang pola atau urutan tertentu yang dapat dimanfaatkan oleh penjahat dunia maya.
- Kata sandi yang tidak unikChatGPT dapat menyarankan kata sandi yang sama kepada pengguna yang berbeda ketika diberikan instruksi yang sama, meningkatkan risiko beberapa akun berbagi kata sandi rentan yang sama.
- Penyimpanan data awan: Segala sesuatu yang Anda masukkan ke ChatGPT dicatat di server perusahaan, menjadikan kata sandi tersebut target yang menarik untuk potensi pelanggaran atau kebocoran keamanan. Pelajari cara mengelola sandi Anda di Google untuk menghindari risiko serupa.
- Risiko saran yang tidak amanDalam sejumlah pengujian, ChatGPT telah menghasilkan kata sandi dengan kata-kata umum yang disamarkan sebagai simbol, frasa yang dapat diprediksi, atau pola angka yang mudah ditebak.
Alasan-alasan ini bukan hanya teoritis saja. Laporan terkini oleh Kaspersky dan analisis oleh berbagai ahli telah menguji ketahanan ribuan kata sandi yang dihasilkan AI, termasuk ChatGPT, Meta Llama, dan DeepSeek, yang menghasilkan hasil yang mengkhawatirkan dalam prediktabilitas kata sandi dan ketahanan terhadap serangan siber.
Mengapa model AI tidak menghasilkan kata sandi yang benar-benar kuat?
Perbedaan mendasar antara generator kata sandi profesional dan AI percakapan terletak pada konsep keacakan dan keunikan. Generator khusus Mereka menggunakan algoritma yang aman secara kriptografiSementara model bahasa seperti ObrolanGPT Mereka beroperasi pada pola statistik yang dipelajari dari sejumlah besar teks. Hal ini menyebabkan:
- Imitasi pola: AI cenderung membuat kunci yang, meskipun tampak acak, mengikuti keteraturan dan struktur yang dikenali oleh seseorang yang mengetahui cara kerja model ini.
- Ketidakmampuan untuk menghasilkan keacakan yang lengkap:LLM (Model Bahasa Besar) seperti ChatGPT tidak menggunakan fungsi pengacakan yang umum dalam kriptografi, tetapi memprediksi huruf atau karakter berikutnya berdasarkan apa yang paling mungkin berdasarkan pembelajarannya.
- Penggunaan kata-kata dan urutan umum:Biasanya beberapa kata sandi yang dibuat menyertakan kata-kata kamus yang disamarkan dengan angka atau simbol (misalnya, “B@n@n@7,” “S1mP1eL1on”), atau kombinasi seperti “123” atau kata “password,” yang sangat tidak disarankan.
Artinya, jika terjadi serangan brute-force besar-besaran oleh peretas, upaya serangan dapat difokuskan pada pola yang paling umum dan bukan pada pola yang sepenuhnya acak, sehingga sangat mempercepat kemungkinan peretasan kredensial Anda.
Hasil studi terkini: Seberapa rentankah kunci yang dihasilkan AI ini?
Kekhawatiran tentang ketidakamanan kata sandi yang diciptakan oleh kecerdasan buatan bukan sekadar penilaian teoritis. Tim peneliti Kaspersky melakukan penelitian belajar dengan ribuan kunci yang dihasilkan oleh ChatGPT, Llama dan DeepSeek, memeriksa kekokohannya dan kemampuannya bertahan dari serangan otomatis.
- Dalam kasus DeepSeeksebuah 88% kata sandi yang dihasilkan diuraikan dalam uji kekuatan kasar.
- Llama sudah dekat, dengan 87% kunci hilang dalam waktu kurang dari satu jam.
- ChatGPT menawarkan hasil yang lebih baik, tetapi tetap saja, 33% dari kata sandi yang dibuat dianggap tidak aman menurut standar profesional.
Selain tingkat keberhasilannya, para peneliti menemukan bahwa Banyak karakter, angka, dan simbol yang sering diulang dalam kata sandi yang diusulkan oleh AI, yang mengurangi efektivitasnya terhadap serangan otomatis. Misalnya, simbol dan huruf tertentu muncul secara sistematis, dan terkadang model tidak menyertakan panjang minimum yang disarankan yaitu 12 karakter atau semua jenis karakter yang diperlukan.
Bahaya mempercayakan informasi sensitif ke ChatGPT

Segala sesuatu yang Anda masukkan ke ChatGPT disimpan di server perusahaan, yang dapat membahayakan kerahasiaan data Anda. Penyimpanan ini mungkin rentan terhadap pelanggaran keamanan. atau penyalahgunaan informasi oleh OpenAI.
- Kata sandi dapat terekspos saat terjadi pelanggaran data.
- OpenAI dapat menganalisis, berbagi, atau mentransfer data Anda ke pihak ketiga. dalam keadaan tertentu, meningkatkan potensi risiko.
- Tidak ada kerahasiaan yang dijamin- Kecuali Anda mengonfigurasi semua opsi privasi dan menonaktifkan riwayat obrolan, data Anda dapat disimpan dan digunakan.
Oleh karena itu, para ahli merekomendasikan jangan pernah memasukkan data kritis pada platform AI, terutama kata sandi dan data sensitif lainnya, untuk menghindari potensi kerentanan.
Mengapa kata sandi dapat diduplikasi antara beberapa pengguna?
Meminta kata sandi pada ChatGPT dengan perintah generik dapat menyebabkan pengguna lain mendapatkan saran yang sama persis. Hal ini terjadi karena:
- Perintah serupa menghasilkan respons yang sama:Jika banyak orang bertanya “berikan saya 10 kata sandi yang kuat,” jawabannya akan mirip atau sama.
- Keterbatasan dalam keacakan: Tidak ada jaminan eksklusivitas, tidak peduli seberapa rumit kuncinya.
Konsekuensinya adalah banyak orang dapat menggunakan kata sandi yang sama, sehingga memudahkan penjahat dunia maya untuk mencoba kombinasi tersebut pada berbagai layanan dan berhasil mengakses banyak akun. Kata sandi harus unik dan tidak dapat dipindahtangankan., sesuatu yang tidak dapat dijamin oleh AI saat ini.
Contoh nyata kata sandi tidak aman yang dibuat oleh AI

Studi menunjukkan Contoh kata sandi yang dihasilkan oleh ChatGPT, Llama, dan DeepSeek, dengan pola seperti:
- B@n@n@7
- S1mP1eL1on
- P@ssw0rd
- P@ssw0rd!23
- qLUx@^9Wp#YZ
- LU#@^9WpYqxZ
- YLp^9W#qX@zv
Banyak yang menyertakan kata-kata kamus yang disamarkan dengan simbol, sehingga membuatnya rentan terhadap serangan kamus. Lainnya, meskipun tampak acak, mengulangi simbol dan pola, membuatnya lebih mudah diuraikan melalui otomatisasi dan mengurangi keamanannya.
Perbedaan antara generator kata sandi dan ChatGPT
Dibandingkan dengan model AI umum, solusi khusus untuk membuat kata sandi yang kuat adalah:
- pembuat kata sandi: Mereka menggunakan algoritma yang aman secara kriptografi yang menghasilkan string yang tidak dapat diprediksi dengan panjang yang dapat dikonfigurasi dan dengan berbagai jenis karakter, sehingga menghilangkan pola yang berulang.
- Pengelola kata sandiSelain menyimpan kredensial dalam kotak terenkripsi, banyak yang menyertakan generator yang menghasilkan kunci acak yang sangat kuat.
Selalu disarankan untuk menggunakan solusi ini karena:
- Mereka memungkinkan Anda membuat kata sandi yang panjang, unik, dan acak tanpa bergantung pada memori atau kombinasi yang tidak aman.
- Mereka memfasilitasi pelengkapan otomatis, sinkronisasi, dan peringatan kebocoran.
- Enkripsi ujung ke ujung mencegah pihak ketiga mengakses kunci Anda.
Risiko privasi apa yang ditimbulkan penggunaan ChatGPT untuk membuat kata sandi?
Aspek penting untuk dipertimbangkan adalah itu Segala sesuatu yang Anda masukkan ke ChatGPT disimpan di server mereka. Hal ini dapat menimbulkan risiko jika data Anda, termasuk kata sandi, terekspos dalam pelanggaran atau digunakan tanpa persetujuan Anda.
- Risiko serangan pada server: Pelanggaran dapat membocorkan kata sandi dan data sensitif Anda.
- Kemungkinan berbagi data dengan pihak ketiga:OpenAI dapat berbagi informasi dalam beberapa kasus, yang meningkatkan eksposur.
- Kurangnya jaminan kerahasiaan: Tidak disarankan untuk memasukkan data sensitif pada platform.
Oleh karena itu, semua ahli menyarankan Hindari memasukkan data penting atau rahasia ke ChatGPT atau platform serupa.
Tips praktis dan alternatif aman untuk melindungi akun Anda
Untuk membuat dan memelihara kata sandi yang kuat dan unik, ikuti rekomendasi berikut:
- Gunakan generator kata sandi profesional, terintegrasi ke dalam manajer seperti Keeper, Dashlane, 1Password, Bitwarden atau Kaspersky Password Manager.
- Pilih kata sandi yang panjang (minimal 16 karakter), menggabungkan huruf besar, huruf kecil, angka, dan simbol, tanpa kata-kata kamus.
- Jangan menggunakan kembali kata sandi dalam berbagai layanan.
- Simpan kata sandi Anda di pengelola tepercaya dan hindari catatan, email, atau obrolan yang tidak terenkripsi.
- Aktifkan verifikasi dua langkah kapanpun kamu bisa.
- Jangan membagikan atau memasukkan kata sandi Anda pada platform AI atau situs yang tidak dikenal..
Jika Anda menggunakan frasa sandi, gabungkan beberapa kata acak dan karakter yang berbeda untuk meningkatkan keamanan dan kesulitan memecahkannya.
Kenyamanan meminta ChatGPT atau AI lain untuk membuat kata sandi tidak mengkompensasi risiko terkait dengan prediktabilitas, pengulangan, dan penyimpanan di server eksternal. Saat ini, ada alternatif terenkripsi yang andal dan mudah digunakan yang menawarkan perlindungan nyata untuk akun digital Anda.
Saya seorang penggila teknologi yang telah mengubah minat "geek"-nya menjadi sebuah profesi. Saya telah menghabiskan lebih dari 10 tahun hidup saya menggunakan teknologi mutakhir dan mengutak-atik semua jenis program hanya karena rasa ingin tahu. Sekarang saya memiliki spesialisasi dalam teknologi komputer dan video game. Hal ini karena selama lebih dari 5 tahun saya telah menulis untuk berbagai website tentang teknologi dan video game, membuat artikel yang berupaya memberikan informasi yang Anda butuhkan dalam bahasa yang dapat dimengerti oleh semua orang.
Jika Anda memiliki pertanyaan, pengetahuan saya berkisar dari segala sesuatu yang berhubungan dengan sistem operasi Windows serta Android untuk ponsel. Dan komitmen saya adalah kepada Anda, saya selalu bersedia meluangkan beberapa menit dan membantu Anda menyelesaikan pertanyaan apa pun yang mungkin Anda miliki di dunia internet ini.



