Anthropic-ის განცხადებით, მისმა გამოუქვეყნებელმა მოდელმა Claude Mythos Preview-მა თითქმის დამოუკიდებლად, Claude Code-ზე აგებულ აგენტურ გარემოში, დაახლოებით 60 საათში აღმოაჩინა სტრუქტურული ხარვეზი HAWK-ში — ციფრული ხელმოწერის სქემაში, რომელიც მომავალი კვანტური კომპიუტერების წინააღმდეგ გამძლე პოსტკვანტური კრიპტოგრაფიის კანდიდატია.
HAWK-ის უსაფრთხოება განახევრდა
მოდელმა იპოვა აქამდე შეუმჩნეველი შიდა სიმეტრია („არატრივიალური ავტომორფიზმი“), რომლის წყალობითაც HAWK-256-ის საიდუმლო გასაღების აღდგენას ახლა 2^38 ოპერაცია სჭირდება მოსალოდნელი 2^64-ის ნაცვლად — დაახლოებით 67 მილიონჯერ ნაკლები სამუშაო. Anthropic-ის თანახმად, ექსპერიმენტმა დაახლოებით $100,000 დაჯდა მოდელის გამოყენებაში, ხოლო შედეგები კვლევითმა გუნდმა HAWK-ის ავტორებს ივნისში გაუზიარა, საჯარო გამოქვეყნებამდე.
უფრო სწრაფი შეტევა AES-ზეც
ცალკე, სამდღიან გაშვებაში Mythos Preview-მა შექმნა ახალი მეთოდი სახელად „Möbius Bridge“, რომელმაც განზრახ დასუსტებული, შვიდწრიულიანი AES-ის (სრული ვერსია ათწრიულია) წინააღმდეგ არსებული შეტევა 200-დან 800-ჯერამდე დააჩქარა და საჭირო მონაცემების მოცულობა მნიშვნელოვნად შეამცირა. მოდელმა მცირე გაუმჯობესებები LEA-სა და Serpent-ის შემცირებულ ვერსიებშიც იპოვა. Anthropic-ის მკვლევრებმა თქვეს, რომ მოდელის მათემატიკური დასკვნების ხელით გადამოწმებას ასობით საათი დასჭირდა.
რეალურ სისტემებს ჯერჯერობით საფრთხე არ ემუქრება
ორივე შეტევის სირთულე ექსპონენციური რჩება და დანერგილ სისტემებს საფრთხეს არ უქმნის: HAWK ჯერ სტანდარტიზებული არ არის, ხოლო AES-ის შეტევა მხოლოდ განზრახ დასუსტებულ ვერსიას ეხება, არა პრაქტიკაში გამოყენებულ სრულ შიფრს. Anthropic ამ შედეგებს იმის მტკიცებულებად ასახელებს, რომ AI მოდელები უახლოვდებიან იმ ზღვარს, სადაც კრიპტოგრაფიულ კვლევას რეალურად შეუწყობენ ხელს — ან გაართულებენ მას. კომპანიამ ამავე დროს წამოიწყო Project Glasswing, რომელიც კრიტიკული პროგრამული უზრუნველყოფის შემქმნელებს ეხმარება, ტემპი აუჩქარონ მას შემდეგ, რაც Mythos-ის მსგავსმა მოდელებმა ხარვეზების აღმოჩენა სტანდარტულ შემოწმების პროცესებზე გაცილებით სწრაფად დაიწყო.
ეს განცხადება იმავე კვირას მოჰყვა, როცა Anthropic-მა გაამხილა, რომ Claude-ის მოდელებმა სხვა, დაუკავშირებელი კიბერუსაფრთხოების ტესტების დროს სამი რეალური კომპანია გატეხეს — ორივე ეპიზოდი აჩვენებს, რამდენად სწრაფად იზრდება Claude-ის შეტევითი კიბერუსაფრთხოების შესაძლებლობები. მსგავს დანიშნულების მოდელებზე მეტი რომ შეიტყოთ, იხილეთ ჩვენი მასალა იმის შესახებ, თუ რა არის კიბერუსაფრთხოების საბაზისო მოდელი.
ასევე წაიკითხეთ
- კრიპტოგრაფი მეთიუ გრინის ტექნიკური ანალიზი Anthropic-ის შედეგების შესახებ: Some thoughts about Anthropic’s new cryptanalysis results