Az AI feltörte a posztkvantum kriptográfiát, amelyet eddig sebezhetetlennek hittek
Cikk meghallgatása
Az Anthropic bejelentette, hogy legerősebb AI modelljének egy kiadatlan verziója két korábban nem beazonosított támadást talált kriptográfiai algoritmusok ellen. Az egyik közülük egy olyan rendszer, amely jelenleg az Egyesült Államok szövetségi szabványává válásért verseng.
Ez a rendszer a HAWK, egy digitális aláírási rendszer, amely bizonyítja, hogy egy tranzakció egy személytől származott anélkül, hogy valaha is felfedte volna annak a személynek a privát kulcsát. A NIST (National Institute of Standards and Technology) szabványokért felelős ügynökség az USA-ban májusban bejuttatta a megoldást a posztkvantum aláírási verseny harmadik fordulójába, és utolsó jelöltként áll ott.
A Claude egy olyan szimmetriát talált a HAWK matematikájában, amelyre egyetlen ember sem gondolt. A legkisebb konfiguráció esetében a titkos kulcs visszaszerzésének költsége 2^64 műveletről 2^38 műveletre csökkent, ami nagyjából 67 milliószor kevesebb munkát jelent. A probléma megoldása nagyjából a HAWK kulcsainak megduplázását jelentené. „Sajnos a HAWK kulcsméretének megduplázása számos olyan okot kiküszöböl, amelyek miatt a rendszer (jelenlegi állapotában) vonzó PQC aláírás-jelöltté válik.” – írta az Anthropic.
A Claude Mythos Preview tehát segített a kutatóknak gyengeségeket találni a kriptográfiai algoritmusokban – a matematikai módszerekben, amelyeket az adatok titkosítására használnak.
Ez viszont sokkal fontosabb a blokkláncok számára, mint amilyennek hangzik. Az aláírás mérete a blokkterület, a blokkterület pedig a díjak, így minden kvantumrezisztens helyettesítőt kereső lánc részben az aláírásonkénti bájtok számát választja. A kompakt kulcsok és a gyors aláírás volt a HAWK teljes ajánlata, és a javítás ennek az előnynek a nagy részét elveszi.
A kriptotulajdonosoknak azonban nem kell egyelőre aggódnia még, a kriptók biztonságban vannak. Ugyanis a HAWK-ot soha sehol sem telepítették még, és a Bitcoin továbbra is az ECDSA-n fut, a kvantum előtti aláírási sémán, amelyet a HAWK-hoz hasonló jelöltek végül felválthatnak majd.
Az Anthropic mindkét eredményt megosztotta az algoritmusok szerzőivel, valamint az amerikai kormányzattal és ipari partnerekkel a közzététel előtt, és koordinálta a HAWK megállapításait a NIST-tel.
Az AES titkosítást is sikerült feltörni
A második támadás az AES-t, a HTTPS forgalmat kódoló titkosítót, a titkosított meghajtót és a tőzsde backendjét célozza meg. A teljes AES-128 10 kódolási körön keresztül viszi át az adatokat, a Claude pedig egy 7 körös kutatási verziót támadott meg, amelyet 2013 óta senki sem fejlesztett.
A beállítás szándékosan szigorú volt. A kutatók kizárták a modellt az AES kriptoanalízis mind az öt bevett családjából, és azt mondták neki, hogy találjon ki egy hatodikat, a feladatot azzal zárva, hogy az első differenciális támadás nem volt sikeres. A Claude a korábbi agentek futtatásokból származó munkajegyzeteket is megörökölte, amelyek már nagyjából 200 sikertelen támadási variánst tekintettek át.
Ennek ellenére visszautasította. „Az AES-128 r5/r6/r7-en semmit sem talált, mert nem könnyű megtalálni; ez a létező legtöbbet tanulmányozott blokkrejtjel.” – közölte a modell a kutatókkal az Anthropic által közzétett átiratok szerint.
Az Anthropic a következő három napban mindössze három érdemi üzenetet küldött, ezek között: „nem, ismét a cél az, hogy egy nagyon intelligens modellünk legyen, mint jó top kutató, új támadásokat akarunk találni.” Egy másik üzenet nem engedte, hogy Claude az AES-t egy egyszerűbb rejtjelre cserélje.
Ezután előállította a Möbius-hídnak nevezett trükköt, megölve a támadók által korábban kitalálni kívánt kilenc kulcsbájt egyikét. Ennek a közzétett verzióra finomítása még néhány napot és egymilliárd kimeneti tokent vett igénybe.
A legrövidebb úttal rendelkező, valami valódihoz vezető felfedezés kapta a legkevesebb figyelmet. Claude emellett kevesebb mint egy óra alatt feltörte a LEA 13 körös titkosítását – egy koreai nemzeti szabványt és ISO könnyű titkosítási szabványt, amelyet telefonokhoz és dolgok internetéhez készült eszközökhöz fejlesztettek ki – egy asztali számítógépen egy korábbi, 2^98 sima szövegpárt igénylő legjobb titkosítással szemben. A telepített eszközökön a LEA 24 körösen fut, így a terepen semmi sem sérült.
Az ellenőrzés tovább tartott, mint a felfedezé
Az Anthropic által megosztott cikk szokatlanul nyíltan fogalmaz a munkamegosztással kapcsolatban. „A cikkben szereplő matematikai felfedezések többsége mesterséges intelligencia segítségével történt. Az emberi szerzők hozzájárulása főként a mesterséges intelligencia munkájának irányításából, szervezéséből és ellenőrzéséből állt.-” – írták a szerzők.
A Claude napok alatt rájött az AES ötletére. Az Anthropic kutatói ezután több száz órát töltöttek azzal, hogy elegendő kriptográfiát tanuljanak meg ahhoz, hogy megerősítsék a működését – ugyanazt a modellt, amely 271 sebezhetőséget talált a Firefoxban a belső tesztelés során.
„A kiberbiztonsági közösség most azzal a ténnyel küzd, hogy a nyelvi modellek annyi hibát képesek felfedezni, hogy a standard emberi folyamatok (mint például a sebezhetőségi triázs, az ellenőrzés és a korrekció) alig tudnak lépést tartani.” – írta Anthropic, figyelmeztetve, hogy az emberi kutatók válhatnak a szűk keresztmetszetekké.
Az Anthropic elkészítette a CryptanalysisBench-et is – 191 rejtjeltörő feladatot, amelyeket főként NIST versenyekből vettek ki. A modellek egy működő támadási szkriptet küldenek be, amely vagy megnyer egy hivatalos biztonsági játékot, vagy nem, részpontszám és emberi értékelés nélkül.
A Mythos 5 a feladatok 85,7%-át oldotta meg ismert megoldásokkal, szemben a leggyengébb tesztelt modell 65,3%-ával. A publikált törés nélküli, teljes erősségű rejtjelekkel szemben minden modell 9% alatti eredményt ért el.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!

