ШІ Claude виявив уразливість у квантово-стійкій криптографії

ШІ Claude виявив уразливість у квантово-стійкій криптографії 3 ШІ Claude виявив уразливість у квантово-стійкій криптографії 4 Євгеній Демківський Редактор новин порталу “Межа” та ентузіаст технологій.Пишу про інновації, кінематограф та комп’ютерні ігри. Можливо, про ігри з дещо більшою зацікавленістю. 29 липня, 11:39 0

Claude Mythos Preview ідентифікував математичні недоліки в постквантовому підписі HAWK та спрощеній версії шифру AES. Жодна з виявлених атак не становить загрози для існуючих систем, проте це демонструє, що штучний інтелект вже може здійснювати криптографічні дослідження на рівні провідних експертів.

Anthropic представила дві атаки, виявлені за допомогою Claude Mythos Preview. Перша стосується HAWK – алгоритму, який претендує на стандартизацію постквантових цифрових підписів у Національному інституті стандартів і технологій США (NIST). Алгоритм пройшов два етапи експертної оцінки протягом двох років, але модель змогла знайти спосіб суттєво послабити його заявлену стійкість.

Для найменшого варіанту HAWK-256 очікувана складність повного відновлення ключа зменшилася з 2⁶⁴ до 2³⁸ операцій. Для відновлення початкового рівня безпеки, розмір ключів HAWK довелося б приблизно подвоїти, що нівелює значну частину його переваг над іншими постквантовими рішеннями.

Водночас, атака залишається експоненційною і непрактичною для великих ключів. Вона стосується виключно HAWK і не впливає на інші постквантові алгоритми NIST чи криптографію на основі решіток загалом. HAWK ще не є стандартизованим і не використовується в робочих системах.

Claude працював над атакою приблизно 60 годин у середовищі з кількома ШІ-агентами, доступом до наукових публікацій та математичних інструментів. Людина переважно координувала процес та допомагала структурувати перевірку гіпотез, не маючи глибоких знань у криптографії на основі решіток. Anthropic оцінює витрати на API приблизно в $100 000.

Другий результат пов’язаний з AES-128 – одним із найпоширеніших симетричних шифрів. Повна версія AES-128 використовує десять раундів перетворень, тоді як Claude тестував лише дослідницький варіант із сімома раундами.

Модель розробила метод Möbius Bridge, який усуває необхідність перебору 256 значень на одному з етапів попередньої атаки. З урахуванням додаткових обчислень, новий метод виявився у 200–800 разів швидшим за попередні рішення.

Практичних способів зламати AES-128 дослідження не пропонує. Атака вимагає доступу до результатів шифрування 2¹⁰⁵ спеціально відібраних повідомлень і ефективна лише проти версії з сімома раундами. За оцінками Anthropic, навіть її реалізація коштувала б сотні мільйонів доларів.

Пошук атаки на AES відбувався майже повністю автономно. За кілька днів модель згенерувала близько мільярда вихідних токенів, тоді як дослідники надали їй лише декілька конструктивних підказок. Після цього двоє співробітників Anthropic витратили сотні годин і майже місяць на перевірку результату.

Компанія оприлюднила технічний опис атаки на HAWK, окремо опублікувала дослідження щодо AES та демонстраційний код. До перевірки результатів залучили наукових фахівців, а інформацію про HAWK заздалегідь передали розробникам алгоритму та повідомили через розсилку NIST.

Варто згадати, що у квітні Anthropic представила Claude Mythos Preview як модель для виявлення та використання програмних вразливостей. Нове дослідження відрізняється тим, що воно стосується не помилок у реалізації алгоритмів, а слабкостей у їхній математичній структурі.

За даними порталу: mezha.ua

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *