Anthropic a dezvăluit două descoperiri de criptanaliză făcute de modelul său experimental Claude Mythos Preview — printre care una a reușit ceva ce echipe de cercetători umani n-au reușit în doi ani de analiză: o slăbiciune reală într-un candidat oficial la standardul de criptografie post-cuantică al SUA.
Prima descoperire — o simetrie ascunsă în HAWK
| Detaliu | Informație |
|---|---|
| Ținta | HAWK — candidat NIST la standardul de semnătură digitală post-cuantică |
| Ce a găsit Claude | O simetrie („automorfism") nefolosită până acum în structura de tip lattice a HAWK |
| Efect | Reduce la jumătate puterea efectivă a cheii criptografice |
| Timp de lucru | ~60 de ore, lucru semi-autonom |
| Cost | ~100.000 $ în utilizare API |
În termeni tehnici, Claude Mythos a arătat cum acea simetrie reduce problema recuperării cheii la o problemă de „cel mai scurt vector" într-o dimensiune de n/2+1, în loc să fie nevoie de atacarea întregii rețele de rang 2n — practic, o scurtătură matematică pe care analiza umană nu o identificase în cei doi ani de când HAWK e propus ca standard.
A doua descoperire — „Möbius Bridge", pe AES redus
A doua tehnică, denumită „Möbius Bridge", îmbunătățește atacurile asupra unei versiuni slăbite a AES-128 — cu doar 7 runde din cele 10 folosite în versiunea completă de producție. Tehnica accelerează cele mai bune atacuri cunoscute anterior de 200 până la 800 de ori, rămânând însă cu mult sub pragul care ar amenința versiunea completă, folosită real în sisteme de producție.
Important — niciun sistem real nu e afectat
Anthropic a subliniat explicit că ambele descoperiri sunt izolate: slăbiciunea din HAWK „e specifică HAWK și nu afectează alți candidați NIST la semnătura post-cuantică sau criptografia bazată pe lattice în general", iar atacul Möbius Bridge funcționează doar pe o versiune redusă artificial a AES, nu pe cea folosită real. Compania a urmat un proces de dezvăluire responsabilă, cu parteneri guvernamentali și din industrie, înainte de publicare.
Ce înseamnă toate astea
Dincolo de detaliile tehnice, semnalul central al acestei dezvăluiri e viteza: un model AI a găsit, în 60 de ore de lucru semi-autonom, o slăbiciune pe care comunitatea de criptografie nu o identificase în doi ani de scrutin activ asupra unui candidat oficial la un standard folosit potențial de guverne și industrie la nivel global. Pentru domeniul criptografiei — unde securitatea depinde tocmai de faptul că nimeni nu găsește o scurtătură matematică ascunsă — capacitatea AI-ului de a accelera acest tip de analiză cu ordine de mărime schimbă radical calculul de risc pentru orice algoritm nou propus ca standard: ce părea „suficient de testat" acum doi ani poate să nu mai fie suficient, într-o lume unde un model AI poate relua analiza de la zero, la o fracțiune din timp.
Fii primul care comentează acest articol!