Мадэль Mythos ад Anthropic знайшла слабыя месцы ў крыптаабароне інтэрнэту
Claude Mythos Preview знайшоў новыя спосабы атакаваць эксперыментальны алгарытм лічбавага подпісу HAWK і спрошчаную версію AES — аднаго з самых распаўсюджаных стандартаў шыфравання дадзеных.
Claude Mythos Preview знайшоў новыя спосабы атакаваць эксперыментальны алгарытм лічбавага подпісу HAWK і спрошчаную версію AES — аднаго з самых распаўсюджаных стандартаў шыфравання дадзеных.
AES — адзін з самых распаўсюджаных алгарытмаў шыфравання дадзеных. Яго выкарыстоўваюць для абароны інтэрнэт-трафіку, файлаў і іншай лічбавай інфармацыі. HAWK — эксперыментальная схема лічбавага подпісу, разлічаная на эпоху квантавых кампутараў, якія ў будучыні могуць узломваць многія сучасныя сістэмы абароны.
HAWK праходзіў экспертную праверку больш за два гады, аднак Claude прыблізна за 60 гадзін выявіў у алгарытме раней не заўважаную матэматычную асаблівасць. Яна дазваляе хутчэй аднавіць сакрэтны ключ, які выкарыстоўваецца для стварэння лічбавага подпісу.
Паводле ацэнкі Anthropic, знойдзены метад фактычна ўдвая зніжае заяўленую ўстойлівасць ключоў HAWK. У прыватнасці, складанасць атакі на малодшую версію алгарытму аказалася значна ніжэй, чым меркавалася раней.
Пры гэтым HAWK нельга лічыць цалкам узломаным. Для атакі на буйныя ключы па-ранейшаму спатрэбяцца велізарныя вылічальныя рэсурсы, а іншых постквантавых алгарытмаў знаходка не закранае. Аднак вынікі даследавання могуць знізіць шансы HAWK стаць новым крыптаграфічным стандартам.
Падчас эксперыменту Claude працаваў у сістэме з некалькіх ШІ-агентаў. Яны вывучалі навуковыя публікацыі, высоўвалі гіпотэзы, праводзілі разлікі і правяралі вынікі. Супрацоўнік Anthropic у асноўным каардынаваў працэс і, паводле дадзеных кампаніі, не быў спецыялістам у гэтай галіне крыптаграфіі. Даследаванне заняло каля 60 гадзін і абышлося прыблізна ў $100 тысяч за выкарыстанне API.
Чаты Claude з асабістымі данымі трапілі ў пошук Google
Другое даследаванне тычылася AES-128 — аднаго з самых распаўсюджаных алгарытмаў сіметрычнага шыфравання. Ён абараняе даныя, шматразова пераўтвараючы іх з дапамогай сакрэтнага ключа. Поўная версія AES-128 складаецца з дзесяці такіх этапаў, або раўндаў.
Claude аналізаваў аслаблены варыянт алгарытму з сямю раўндамі. Крыптографы спецыяльна вывучаюць такія версіі, каб ацаніць запас трываласці поўнага шыфру і знайсці метады атак, якія ў будучыні могуць аказацца прыдатнымі і да яго.
Мадэль распрацавала новы метад пад назвай Möbius Bridge. Па сцвярджэнні Anthropic, ён паскарае лепшыя вядомыя атакі на семіраўндавую версію AES у 200–800 разоў. Аднак атака застаецца тэарэтычнай і патрабуе надзвычай вялікіх рэсурсаў. Яна не працуе супраць паўнавартаснага AES-128 і не стварае непасрэднай пагрозы для даных, абароненых гэтым шыфрам.
Спачатку Claude адмовіўся ад задачы, заявіўшы, што палепшыць існуючыя метады немагчыма. Пасля некалькіх указанняў шукаць прынцыпова новыя падыходы мадэль самастойна працавала некалькі дзён, згенеравала каля мільярда выхадных токенаў і атрымала ад даследчыкаў толькі некалькі змястоўных падказак.
Гэты эксперымент таксама каштаваў каля $100 тысяч. Праверка вынікаў заняла значна больш часу, чым пошук рашэння: двум супрацоўнікам Anthropic спатрэбіўся амаль месяц, каб разабрацца ў прапанаваным метадзе і пацвердзіць яго карэктнасць. Anthropic загадзя перадала вынікі амерыканскім уладам, прадстаўнікам галіны і распрацоўшчыкам HAWK. Claude Mythos Preview пакуль недаступна звычайным карыстальнікам.
Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.