Claude Mythos thyen kriptografinë post-kuantike që njerëzve iu deshën vite pa arritur ta thyenin
Anthropic tha sot se një version i papublikuar i modelit të saj më të fuqishëm të inteligjencës artificiale gjeti dy sulme të panjohura më parë ndaj algoritmeve kriptografike, njëri prej të cilëve kundër një skeme që aktualisht konkurron për t’u bërë një standard federal i SHBA-së.

Kjo skemë është HAWK, një sistem nënshkrimi dixhital – matematika që vërteton se një transaksion ka ardhur nga ju pa ekspozuar kurrë çelësin tuaj privat – i ndërtuar për t’i mbijetuar kompjuterëve kuantikë të së ardhmes. Agjencia federale jo-rregullatore dhe laboratori NIST e zhvendosën atë në raundin e tretë të konkursit të saj të nënshkrimit post-kuantik në maj, ku është kandidati i fundit i bazuar në rrjetë që qëndron.

Claude gjeti një simetri të fshehur në matematikën e HAWK-ut që asnjë njeri nuk e kishte menduar ta përdorte. Për konfigurimin më të vogël, kostoja e rikuperimit të një çelësi sekret ra nga 2^64 operacione në 2^38, afërsisht 67 milionë herë më pak punë.
Rregullimi i saj do të thotë afërsisht dyfishim i çelësave të HAWK. “Fatkeqësisht, dyfishimi i madhësisë së çelësit të HAWK eliminon shumë nga arsyet që e bëjnë skemën (siç është aktualisht) një kandidat tërheqës për nënshkrimin e PQC”, shkroi Anthropic.
Kjo tregti ka më shumë rëndësi për blockchain-et sesa duket. Madhësia e nënshkrimit është hapësira e bllokut, dhe hapësira e bllokut është tarifa, kështu që çdo zinxhir që kërkon një zëvendësim rezistent ndaj kuanteve po zgjedh pjesërisht bajt për nënshkrim. Çelësat kompaktë dhe nënshkrimi i shpejtë ishin i gjithë propozimi i HAWK, dhe rregullimi i kushton shumë nga ai avantazh.
Mos u shqetësoni, hodlers: Monedhat tuaja janë në rregull (për momentin). HAWK nuk është vendosur kurrë askund, dhe Bitcoin ende funksionon në ECDSA, skemën e nënshkrimit para-kuantik që kandidatë si HAWK synojnë përfundimisht ta zëvendësojnë.
Anthropic ua zbuloi të dy rezultatet autorëve të algoritmeve dhe qeverisë amerikane dhe partnerëve të industrisë përpara se t’i publikonte, dhe koordinoi gjetjen e HAWK me NIST.
Sulmi i dytë synon AES-in, shifrën që ngatërron trafikun tuaj HTTPS, diskun tuaj të enkriptuar dhe backend-in e bursës suaj. AES-128 i plotë i kalon të dhënat nëpër 10 raunde ngatërrimi, dhe Claude sulmoi një version kërkimor me 7 raunde që askush nuk e ka përmirësuar që nga viti 2013.
Konfigurimi ishte qëllimisht i ashpër. Studiuesit e përjashtuan modelin nga të pesë familjet e themeluara të kriptanalizës AES dhe i thanë të shpikte një të gjashtë, duke e mbyllur udhëzimin me një rresht se si sulmi i parë diferencial nuk mundi asgjë – ai shpiku lojën. Claude gjithashtu trashëgoi shënime pune nga ekzekutimet e mëparshme të agjentëve që kishin djegur tashmë afërsisht 200 variante të dështuara të sulmit.
Gjithsesi, ajo refuzoi. “Në AES-128 r5/r6/r7 nuk gjeti asgjë sepse nuk ka asgjë të lehtë për t’u gjetur; ky është kodi bllok më i studiuar që ekziston”, u tha modeli studiuesve, sipas transkripteve të publikuara nga Anthropic.
Anthropic dërgoi vetëm tre mesazhe thelbësore gjatë tre ditëve në vijim, ndër të cilat: “jo, përsëri qëllimi është që të kemi një model shumë inteligjent [sic] si studiues i mirë, duam të gjejmë sulme të reja.” Një tjetër refuzoi ta linte Claude të ndërronte AES me një shifër më të lehtë.
Pastaj prodhoi trukun që gazeta e quan Ura e Möbiusit, duke vrarë një nga nëntë bajtet kyçe që një sulmues duhej ta hamendësonte më parë. Për ta rafinuar këtë në versionin e botuar u deshën disa ditë të tjera dhe një miliard tokena dalës.
Zbulimi me rrugën më të shkurtër drejt diçkaje reale mori më pak vëmendje. Claude gjithashtu theu 13 raunde të LEA-s, një standard kombëtar korean dhe standard ISO i enkriptimit të lehtë të ndërtuar për telefonat dhe pajisjet e internetit të gjërave, në më pak se një orë në një desktop, krahasuar me një rekord të mëparshëm që kërkonte 2^98 çifte teksti të thjeshtë. LEA e vendosur ekzekuton 24 raunde, kështu që asgjë në terren nuk është e thyer.
Artikulli i HAWK është jashtëzakonisht i drejtpërdrejtë në lidhje me ndarjen e punës. “Shumica e zbulimeve matematikore në këtë punim u ndihmuan nga inteligjenca artificiale. Kontributi i autorit njerëzor kryesisht përbëhej nga drejtimi, organizimi dhe verifikimi i punës së inteligjencës artificiale”, shkruan autorët e tij.
Claude e gjeti idenë e AES brenda pak ditësh. Studiuesit antropomë më pas kaluan disa qindra orë duke mësuar kriptografi të mjaftueshme për të konfirmuar se funksiononte – i njëjti model që gjeti 271 dobësi në Firefox gjatë testimit të brendshëm.
“Komuniteti i sigurisë kibernetike tani po përballet me faktin se modelet gjuhësore janë në gjendje të zbulojnë kaq shumë gabime saqë proceset standarde njerëzore (si klasifikimi i dobësive, verifikimi dhe ndreqja) kanë vështirësi t’i përballojnë”, shkroi Anthropic, duke paralajmëruar se studiuesit njerëzorë mund të bëhen pengesë.
Anthropic ndërtoi gjithashtu CryptanalysisBench —191 detyra për thyerjen e shifrave të nxjerra kryesisht nga garat NIST. Modelet paraqesin një skript sulmi funksional që ose fiton një lojë formale sigurie ose jo, pa kredite të pjesshme dhe pa vlerësime njerëzore.
Mythos 5 dështoi në 85.7% të detyrave me zgjidhje të njohura, kundrejt 65.3% për modelin më të dobët të testuar. Kundrejt shifrave me fuqi të plotë pa asnjë ndërprerje të publikuar, çdo model shënoi nën 9%.
