Claude AI розкриває криптографію HAWK, стійку до квантових атак, у дослідницькому запуску $100K

BTC-1,14%
Key Takeaways
  • Попередній огляд Claude Mythos виявив математичну симетрію в HAWK, знизивши витрати на відновлення секретного ключа з 2^64 до 2^38 операцій.
  • Кожне криптографічне проривне відкриття коштувало приблизно $100,000 у використанні API, причому для вразливості HAWK потрібне подвоєння розміру ключа для пом’якшення.
  • HAWK залишається останнім кандидатом на основі ґраток у процесі стандартизації постквантових підписів NIST третього раунду.

Anthropic повідомила сьогодні, що її ще не випущена модель Claude Mythos Preview виявила дві раніше невідомі атаки на криптографічні алгоритми, зокрема одну, націлену на HAWK — схему цифрових підписів із постквантовою криптографією, яка наразі конкурує в третьому раунді процесу стандартизації NIST. Модель ШІ знизила вартість відновлення найменшого секретного ключа HAWK з 2^64 операцій до 2^38 операцій — приблизно в 67 мільйонів разів менше обчислювальної роботи — завдяки виявленню математичної симетрії, яку не використовував жоден людський криптограф. Кожен такий криптографічний прорив коштував приблизно $100 тис. використання API, і Anthropic узгодила розкриття з NIST, авторами алгоритмів та партнерами з уряду США й індустрії до публікації. Результати демонструють зростання здатності моделей ШІ до передових математичних досліджень, хоча людська верифікація лише атаки на AES вимагала кількох сотень годин експертного огляду.

Claude Mythos Preview виявляє вразливість HAWK через математичну симетрію

Claude Mythos Preview виявив симетрію, заховану в математичній структурі HAWK, яку не використовував жоден людський криптограф. Для найменшої конфігурації HAWK відкриття знизило обчислювальну вартість відновлення секретного ключа з 2^64 операцій до 2^38 операцій. У травні NIST перевела HAWK у третій раунд своєї конкуренції постквантових підписів, де вона залишається останнім кандидатом на основі решіток. Нерегуляторна федеральна агенція координує конкурс, щоб сформувати стандарти криптографії, стійкої до квантових атак.

Виправлення вразливості потребує приблизно подвоєння розмірів ключів HAWK. «На жаль, подвоєння розміру ключа HAWK усуває багато причин, через які схема (у своєму нинішньому вигляді) є привабливим кандидатом на підписи PQC», — написала Anthropic у своєму повідомленні про розкриття. Збільшення розміру підпису впливає на головну перевагу HAWK — компактність ключів і швидку продуктивність підписування, які відрізняли її від конкуруючих постквантових схем.

HAWK ніколи не впроваджували в промислових системах. Bitcoin та інші блокчейни й далі використовують ECDSA — доквантову схему підписів, яку кандидати на кшталт HAWK з часом мають замінити. Anthropic розкрила знахідку щодо HAWK авторам алгоритму та узгодила це з NIST до публікації.

Модель ШІ ламає рекорд AES 2013 року після початкової відмови

Друга атака націлена на 7-раундову дослідницьку версію AES — шифр, який використовується для шифрування трафіку HTTPS, шифрованих дисків і бекендів обміну. Повний AES-128 використовує 10 раундів перемішування, і ніхто з дослідників не покращував атаки на 7-раундовий варіант з 2013 року. Дослідники Anthropic заборонили Claude застосовувати всі п’ять усталених сімейств криптоаналізу AES і наказали їй винайти шостий підхід. Модель успадкувала робочі нотатки з попередніх агентних запусків, які тестували приблизно 200 невдалих варіантів атак.

Спочатку Claude відмовилась від завдання. «На AES-128 r5/r6/r7 вона нічого не знайшла, бо нічого легкого шукати; це найбільш досліджений блочний шифр у світі», — йдеться в транскриптах, які Anthropic опублікувала. Дослідники надіслали три змістовні повідомлення протягом трьох днів, зокрема: «ні знову мета — щоб ми мали дуже інтелігентну модель [sic] як хорошого топдослідника; ми хочемо знайти нові атаки». Інше повідомлення відмовилося дозволити Claude замінити шифр на простіший.

Потім модель створила те, що в дослідницькій статті називають технікою Möbius Bridge — вона усунула один із дев’яти ключових байтів, який атакувальнику раніше доводилося вгадувати. Удосконалення атаки до опублікованого вигляду зайняло додаткові дні й згенерувало один мільярд вихідних токенів. Прорив прискорює атаку на 7-раундовий AES у 200–800 разів порівняно з рекордом 2013 року.

Claude розкриває стандарт шифрування LEA менш ніж за одну годину

Claude зламала 13 раундів LEA — корейського національного стандарту та стандарту ISO для легкого шифрування, створеного для мобільних телефонів і пристроїв інтернету речей — менш ніж за одну годину на настільному комп’ютері. Попередня найкраща атака вимагала 2^98 пар відкритих текстів. Розгорнута версія LEA працює з 24 раундами, тож жодна промислова реалізація не є скомпрометованою цією знахідкою.

Процес людської верифікації займає сотні годин для результату щодо AES

У дослідницькій статті про HAWK зазначено: «Більшість математичних відкриттів у цій статті були з допомогою ШІ. Внесок людських авторів здебільшого полягав у керуванні, організації та верифікації роботи, виконаної ШІ». Claude знайшла концепцію атаки на AES за дні, але дослідники Anthropic витратили кілька сотень годин на вивчення достатньої криптографії, щоб підтвердити коректність роботи атаки. Та сама модель Claude виявила 271 вразливість у Firefox під час внутрішнього тестування Anthropic.

«Тепер кібербезпекова спільнота зіткнулася з тим, що мовні моделі здатні знаходити стільки багів, що стандартні людські процеси (зокрема тріаж вразливостей, верифікація та виправлення) не встигають», — написала Anthropic, зазначивши, що людські дослідники можуть стати «вузьким місцем» у дослідженнях безпеки за допомогою ШІ.

Anthropic побудувала CryptanalysisBench — бенчмарк, що містить 191 завдання з розкриття шифрів, взятих переважно з конкурсів NIST. Моделі подають робочі скрипти атак, які або виграють формальну гру на безпеку, або зазнають невдачі, без часткового кредиту та без людського оцінювання. Mythos 5 розв’язала 85,7% завдань із відомими розв’язками, тоді як найслабша протестована модель — 65,3%. Проти шифрів повної міцності, для яких немає опублікованих проривів, кожна модель набрала менше 9%.

FAQ

Що саме Claude Mythos Preview виявив у криптографії HAWK?

Claude Mythos Preview знайшов математичну симетрію в HAWK, яка знизила вартість відновлення найменшого секретного ключа з 2^64 операцій до 2^38 операцій — приблизно в 67 мільйонів разів менше обчислювальної роботи. HAWK — це схема цифрових підписів із постквантовою криптографією, яка конкурує в третьому раунді процесу стандартизації NIST; у травні вона увійшла туди як останній кандидат на основі решіток.

Скільки Anthropic витратила на криптографічні дослідницькі запуски?

Кожен криптографічний прорив коштував приблизно $100 тис. використання API. Дослідники Anthropic також витратили кілька сотень годин на верифікацію того, що атака на AES працює коректно після того, як Claude згенерувала початкову концепцію.

Який вплив вразливість HAWK має на розгорнуті системи?

HAWK ніколи не впроваджували в промислових системах, тож жодні активні реалізації не постраждали. Bitcoin та інші блокчейни й далі використовують ECDSA. Для виправлення вразливості потрібно подвоїти розмір ключа HAWK, що Anthropic заявила «усуває багато причин, через які схема (у своєму нинішньому вигляді) є привабливим кандидатом на підписи PQC».

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів