Дапамажыце dev.by 🤍
Падтрымаць

Мадэль Mythos ад Anthropic знайшла слабыя месцы ў крыптаабароне інтэрнэту

Claude Mythos Preview знайшоў новыя спосабы атакаваць эксперыментальны алгарытм лічбавага подпісу HAWK і спрошчаную версію AES — аднаго з самых распаўсюджаных стандартаў шыфравання дадзеных.

Пакінуць каментарый
Мадэль Mythos ад Anthropic знайшла слабыя месцы ў крыптаабароне інтэрнэту

Claude Mythos Preview знайшоў новыя спосабы атакаваць эксперыментальны алгарытм лічбавага подпісу HAWK і спрошчаную версію AES — аднаго з самых распаўсюджаных стандартаў шыфравання дадзеных.

AES — адзін з самых распаўсюджаных алгарытмаў шыфравання дадзеных. Яго выкарыстоўваюць для абароны інтэрнэт-трафіку, файлаў і іншай лічбавай інфармацыі. HAWK — эксперыментальная схема лічбавага подпісу, разлічаная на эпоху квантавых кампутараў, якія ў будучыні могуць узломваць многія сучасныя сістэмы абароны.

HAWK праходзіў экспертную праверку больш за два гады, аднак Claude прыблізна за 60 гадзін выявіў у алгарытме раней не заўважаную матэматычную асаблівасць. Яна дазваляе хутчэй аднавіць сакрэтны ключ, які выкарыстоўваецца для стварэння лічбавага подпісу.

Паводле ацэнкі Anthropic, знойдзены метад фактычна ўдвая зніжае заяўленую ўстойлівасць ключоў HAWK. У прыватнасці, складанасць атакі на малодшую версію алгарытму аказалася значна ніжэй, чым меркавалася раней.

Пры гэтым HAWK нельга лічыць цалкам узломаным. Для атакі на буйныя ключы па-ранейшаму спатрэбяцца велізарныя вылічальныя рэсурсы, а іншых постквантавых алгарытмаў знаходка не закранае. Аднак вынікі даследавання могуць знізіць шансы HAWK стаць новым крыптаграфічным стандартам.

Падчас эксперыменту Claude працаваў у сістэме з некалькіх ШІ-агентаў. Яны вывучалі навуковыя публікацыі, высоўвалі гіпотэзы, праводзілі разлікі і правяралі вынікі. Супрацоўнік Anthropic у асноўным каардынаваў працэс і, паводле дадзеных кампаніі, не быў спецыялістам у гэтай галіне крыптаграфіі. Даследаванне заняло каля 60 гадзін і абышлося прыблізна ў $100 тысяч за выкарыстанне API.

Чаты Claude с личными данными попали в поиск Google
Чаты Claude з асабістымі данымі трапілі ў пошук Google
Па тэме
Чаты Claude з асабістымі данымі трапілі ў пошук Google

Другое даследаванне тычылася AES-128 — аднаго з самых распаўсюджаных алгарытмаў сіметрычнага шыфравання. Ён абараняе даныя, шматразова пераўтвараючы іх з дапамогай сакрэтнага ключа. Поўная версія AES-128 складаецца з дзесяці такіх этапаў, або раўндаў.

Claude аналізаваў аслаблены варыянт алгарытму з сямю раўндамі. Крыптографы спецыяльна вывучаюць такія версіі, каб ацаніць запас трываласці поўнага шыфру і знайсці метады атак, якія ў будучыні могуць аказацца прыдатнымі і да яго.

Мадэль распрацавала новы метад пад назвай Möbius Bridge. Па сцвярджэнні Anthropic, ён паскарае лепшыя вядомыя атакі на семіраўндавую версію AES у 200–800 разоў. Аднак атака застаецца тэарэтычнай і патрабуе надзвычай вялікіх рэсурсаў. Яна не працуе супраць паўнавартаснага AES-128 і не стварае непасрэднай пагрозы для даных, абароненых гэтым шыфрам.

Спачатку Claude адмовіўся ад задачы, заявіўшы, што палепшыць існуючыя метады немагчыма. Пасля некалькіх указанняў шукаць прынцыпова новыя падыходы мадэль самастойна працавала некалькі дзён, згенеравала каля мільярда выхадных токенаў і атрымала ад даследчыкаў толькі некалькі змястоўных падказак.

Гэты эксперымент таксама каштаваў каля $100 тысяч. Праверка вынікаў заняла значна больш часу, чым пошук рашэння: двум супрацоўнікам Anthropic спатрэбіўся амаль месяц, каб разабрацца ў прапанаваным метадзе і пацвердзіць яго карэктнасць. Anthropic загадзя перадала вынікі амерыканскім уладам, прадстаўнікам галіны і распрацоўшчыкам HAWK. Claude Mythos Preview пакуль недаступна звычайным карыстальнікам.

OpenAI неделю не замечала что её ИИ взломал Hugging Face
OpenAI тыдзень не заўважала, што яе ІІ узламаў Hugging Face
Па тэме
OpenAI тыдзень не заўважала, што яе ІІ узламаў Hugging Face
«Я ждал этого всю жизнь»: CEO OpenAI заявил что сингулярность уже наступила
«Я чакаў гэтага ўсё жыццё»: CEO OpenAI заявіў, што сінгулярнасць ужо надышла
Па тэме
«Я чакаў гэтага ўсё жыццё»: CEO OpenAI заявіў, што сінгулярнасць ужо надышла
Google изучила 15 млн диалогов с ИИ — оказалось до автоматизации ещё очень далеко
Google вывучыла 15 млн дыялогаў з ІІ — аказалася, да аўтаматызацыі яшчэ вельмі далёка
Па тэме
Google вывучыла 15 млн дыялогаў з ІІ — аказалася, да аўтаматызацыі яшчэ вельмі далёка
Чытайце таксама
Anthropic паказала магутны ШІ для пошуку ўразлівасцяў, але трымае яго закрытым
Anthropic паказала магутны ШІ для пошуку ўразлівасцяў, але трымае яго закрытым
Anthropic паказала магутны ШІ для пошуку ўразлівасцяў, але трымае яго закрытым
Усе спужаліся мадэлі Mythos ад Anthropic, больш за ўсё — банкіры
Усе спужаліся мадэлі Mythos ад Anthropic, больш за ўсё — банкіры
Усе спужаліся мадэлі Mythos ад Anthropic, больш за ўсё — банкіры
2 каментарыя
Хайповая Mythos ад Anthropic лепш шукае уразлівасці, але не ва ўсім пераўзыходзіць канкурэнтаў
Хайповая Mythos ад Anthropic лепш шукае уразлівасці, але не ва ўсім пераўзыходзіць канкурэнтаў
Хайповая Mythos ад Anthropic лепш шукае уразлівасці, але не ва ўсім пераўзыходзіць канкурэнтаў
1 каментарый
Мадэль Mythos ад Anthropic знайшла слабыя месцы ў крыптаабароне інтэрнэту
Мадэль Mythos ад Anthropic знайшла слабыя месцы ў крыптаабароне інтэрнэту
Мадэль Mythos ад Anthropic знайшла слабыя месцы ў крыптаабароне інтэрнэту

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.