DeepDigest
TechOrange · · ~2 мин

Anthropic Mythos: ИИ нашёл новые способы атаки на шифрование

Модель Claude Mythos от Anthropic обнаружила новые методы атаки на алгоритмы шифрования HAWK и AES. Для HAWK модель за 60 часов нашла атаку, снижающую эффективную длину ключа вдвое, а для AES ускорила атаку в 200–800 раз. Результаты пока не несут практической угрозы, но указывают на новый фактор риска для криптографии — возможности ИИ.

Anthropic Mythos: ИИ нашёл новые способы атаки на шифрование

Компания Anthropic с помощью модели Claude Mythos Preview обнаружила ранее неизвестные методы атаки на два важных алгоритма шифрования. Результаты были получены в короткие сроки: например, для алгоритма HAWK, который прошёл двухлетнюю проверку экспертов, Mythos за 60 часов нашёл оптимальную атаку — это снижает эффективную длину ключа вдвое. Так, для HAWK-256 стоимость полного восстановления ключа упала с 2^64 до 2^38. Чтобы компенсировать уязвимость, придётся удвоить длину ключа — но это лишит HAWK его ключевых преимуществ.

Второй результат касается алгоритма AES: Mythos атаковал упрощённую 7-раундовую версию (при этом полный AES-128 включает 10 раундов), используя технологию Möbius Bridge. Скорость атаки оказалась в 200–800 раз выше, чем у лучших ранее известных методов. Модель улучшила рекорд атак на 7-раундовый AES, который не удавалось побить с 2013 года.

Anthropic подчёркивает, что на данный момент находки не несут практической угрозы: HAWK ещё не внедрён в системы, а атака на AES действует только на упрощённую версию. Результаты заранее передали авторам алгоритмов, а также правительству и отраслевым партнёрам США.

Особенно примечателен способ получения результатов: в случае с AES модель почти самостоятельно нашла атаку — исследователи лишь дали ей три коротких подсказки. Одна из них звучала так: «найди новую атаку, как ведущий исследователь». Mythos сгенерировал около 1 млрд токенов и обнаружил новое решение. По оценке Anthropic, затраты на API для каждой находки составили около 100 тыс. долларов.

При этом проверка правильности найденного решения заняла у двух исследователей почти месяц — дольше, чем время, затраченное моделью на разработку атаки. Это поднимает вопрос о том, что скорость генерации результатов ИИ может превзойти способность людей их проверять.

Кроме HAWK и AES, Mythos показал первые результаты в работе с алгоритмами LEA и Serpent. Для отслеживания прогресса в этой сфере Anthropic совместно с ETH Zurich, Университетом Твенте и Хайфским университетом создали бенчмарк CryptanalysisBench. С апреля этого года использование Mythos ограничено определёнными правительственными организациями — модель пока не обнародована.

Эксперты отмечают, что результаты Anthropic ставят под сомнение устоявшееся представление о том, что до появления квантовых компьютеров надёжное шифрование останется неуязвимым. Теперь к традиционным угрозам (например, квантовым вычислениям) добавляется новый фактор — возможности ИИ.

// оригинал
TechOrange ↗ Читать оригинал
6 просмотров
// поделиться Telegram VK