Польша стремительно богатеет? Смотрите в новом выпуске подкаста Złoty Dzik
Support us

Модель Mythos от Anthropic нашла слабые места в криптозащите интернета

Claude Mythos Preview нашла новые способы атаковать экспериментальный алгоритм цифровой подписи HAWK и упрощенную версию AES — одного из самых распространённых стандартов шифрования данных.

Оставить комментарий
Модель Mythos от Anthropic нашла слабые места в криптозащите интернета

Claude Mythos Preview нашла новые способы атаковать экспериментальный алгоритм цифровой подписи HAWK и упрощенную версию AES — одного из самых распространённых стандартов шифрования данных.

AES — один из самых распространенных алгоритмов шифрования данных. Его используют для защиты интернет-трафика, файлов и другой цифровой информации. HAWK — экспериментальная схема цифровой подписи, рассчитанная на эпоху квантовых компьютеров, которые в будущем могут взламывать многие современные системы защиты.

HAWK проходил экспертную проверку более двух лет, однако Claude примерно за 60 часов обнаружил в алгоритме ранее не замеченную математическую особенность. Она позволяет быстрее восстановить секретный ключ, используемый для создания цифровой подписи.

По оценке Anthropic, найденный метод фактически вдвое снижает заявленную стойкость ключей HAWK. В частности, сложность атаки на младшую версию алгоритма оказалась заметно ниже, чем предполагалось ранее.

При этом HAWK нельзя считать полностью взломанным. Для атаки на крупные ключи по-прежнему потребуются огромные вычислительные ресурсы, а другие постквантовые алгоритмы находка не затрагивает. Однако результаты исследования могут снизить шансы HAWK стать новым криптографическим стандартом.

Во время эксперимента Claude работал в системе из нескольких ИИ-агентов. Они изучали научные публикации, выдвигали гипотезы, проводили расчеты и проверяли результаты. Сотрудник Anthropic в основном координировал процесс и, по данным компании, не был специалистом в этой области криптографии. Исследование заняло около 60 часов и обошлось примерно в $100 тысяч за использование API.

Чаты Claude с личными данными попали в поиск Google
Чаты Claude с личными данными попали в поиск Google
По теме
Чаты Claude с личными данными попали в поиск Google

Второе исследование касалось AES-128 — одного из самых распространенных алгоритмов симметричного шифрования. Он защищает данные, многократно преобразуя их с помощью секретного ключа. Полная версия AES-128 состоит из десяти таких этапов, или раундов.

Claude анализировал ослабленный вариант алгоритма с семью раундами. Криптографы специально изучают такие версии, чтобы оценить запас прочности полного шифра и найти методы атак, которые в будущем могут оказаться применимы и к нему.

Модель разработала новый метод под названием Möbius Bridge. По утверждению Anthropic, он ускоряет лучшие известные атаки на семираундовую версию AES в 200–800 раз. Однако атака остается теоретической и требует чрезвычайно больших ресурсов. Она не работает против полноценного AES-128 и не создает непосредственной угрозы для данных, защищенных этим шифром.

Сначала Claude отказался от задачи, заявив, что улучшить существующие методы невозможно. После нескольких указаний искать принципиально новые подходы модель самостоятельно работала несколько дней, сгенерировала около миллиарда выходных токенов и получила от исследователей лишь несколько содержательных подсказок.

Этот эксперимент также стоил около $100 тысяч. Проверка результатов заняла значительно больше времени, чем поиск решения: двум сотрудникам Anthropic потребовался почти месяц, чтобы разобраться в предложенном методе и подтвердить его корректность. Anthropic заранее передала результаты американским властям, представителям отрасли и разработчикам HAWK. Claude Mythos Preview пока недоступна обычным пользователям.

OpenAI неделю не замечала что её ИИ взломал Hugging Face
OpenAI неделю не замечала, что её ИИ взломал Hugging Face
По теме
OpenAI неделю не замечала, что её ИИ взломал Hugging Face
«Я ждал этого всю жизнь»: CEO OpenAI заявил что сингулярность уже наступила
«Я ждал этого всю жизнь»: CEO OpenAI заявил, что сингулярность уже наступила
По теме
«Я ждал этого всю жизнь»: CEO OpenAI заявил, что сингулярность уже наступила
Google изучила 15 млн диалогов с ИИ — оказалось до автоматизации ещё очень далеко
Google изучила 15 млн диалогов с ИИ — оказалось, до автоматизации ещё очень далеко
По теме
Google изучила 15 млн диалогов с ИИ — оказалось, до автоматизации ещё очень далеко
Читайте также
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Все испугались модели Mythos от Anthropic, больше всего — банкиры
Все испугались модели Mythos от Anthropic, больше всего — банкиры
Все испугались модели Mythos от Anthropic, больше всего — банкиры
2 комментария
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.