← к ленте

Anthropic: модель Mythos нашла уязвимости в постквантовых алгоритмах

4 нед

Модель Mythos от Anthropic обнаружила математические слабости в схеме HAWK и шифре AES, продемонстрировав возможности ИИ в криптоанализе.

ИИ впервые показал способность находить сложные уязвимости в фундаментальных алгоритмах защиты данных.

  • Модель Mythos успешно провела криптоанализ, который ранее требовал глубокой человеческой экспертизы.
  • Обнаруженные слабости в алгоритме HAWK могут потребовать пересмотра стандартов постквантовой безопасности.
  • Создание бенчмарка CryptanalysisBench открывает путь к автоматизации поиска уязвимостей в криптографии с помощью ИИ.
📌Mythos нашла математические слабости в криптографических алгоритмах Anthropic опубликовала отчёт подразделения Frontier Red Team. По его данным, Mythos улучшила атаку на постквантовую схему цифровой подписи HAWK и нашла новый способ атаковать упрощённую версию шифра AES.
HAWK - кандидат в новый стандарт. В 2022 году американский институт стандартов NIST объявил конкурс на подписи, устойчивые к будущим квантовым компьютерам - HAWK дошёл до третьего раунда, и специалисты разбирали его 2 года.
По утверждению Anthropic, Mythos за 60 часов обнаружила в математической решётке, на которой держится стойкость схемы, ранее незамеченную симметрию. Эффективная длина ключа сокращается вдвое - для варианта HAWK-256 оценка стоимости взлома падает с 2 в 64-й степени операций до 2 в 38-й. Атака остаётся экспоненциальной и на другие постквантовые кандидаты NIST не переносится, но чтобы вернуть прежний запас прочности, ключи HAWK пришлось бы удвоить, а тогда схема теряет свои главные преимущества. 🟡AES-128 Полная версия шифра делает 10 раундов преобразований, атака работает против урезанной, семираундовой (такие варианты криптографы изучают специально, чтобы оценивать надёжность целого шифра). Модель предложила метод, который назвала "мостом Мёбиуса" - он убирает один из перебираемых атакующим параметров и ускоряет лучшую известную атаку до 800 раз. 🟡Человек в тесты взлома почти не вмешивался В кейсе HAWK участвовал исследователь без специализации в решётчатой криптографии, и занимался он в основном организацией процесса. Атаку на AES модель нашла почти сама - сначала она от задачи отказывалась, написав, что "AES-128 r5/r6 трудная задача", и взялась за поиск только после нескольких подбадривающих сообщений. За 3 дня она выдала несколько сотен миллионов токенов, получив всего 3 подсказки.
Каждая из двух работ обошлась примерно в 100 тысяч долларов оплаты API.
В отчёте упомянуты и другие результаты - атаки на укороченные версии шифров LEA и Serpent-128, небольшие улучшения против Salsa20, Poseidon и SHA-1. Подробности компания обещает позже. Anthropic выложила статью и демонстрационный код атаки на HAWK, цепочку рассуждений Mythos в момент находки по AES и сообщила, что консультировалась с криптографами, передала находку авторам HAWK и синхронизировала раскрытие с публичной рассылкой NIST. Также, вместе с ETH Zurich, Тель-Авивским университетом и Университетом Хайфы Anthropic выпустила набор тестов CryptanalysisBench, чтобы криптоаналитические способности языковых моделей могли измерять и другие. @ai_machinelearning_big_data #AI #ML #Research #Cybersecurity #Mythos #Anthropic
Anthropic: модель Mythos нашла уязвимости в постквантовых алгоритмах
КонтекстAI
HAWK — это кандидат в стандарты постквантовой криптографии, участвующий в конкурсе NIST. Постквантовая криптография критически важна для защиты данных от будущих квантовых компьютеров, способных взломать текущие стандарты шифрования. Находки Mythos ставят под сомнение надежность HAWK в его текущем виде.

Кратко (AI)

Подразделение Frontier Red Team компании Anthropic представило результаты работы модели Mythos, которая обнаружила уязвимости в постквантовом алгоритме HAWK и упрощенной версии шифра AES. Модель самостоятельно нашла математические закономерности, позволяющие значительно ускорить атаки на эти алгоритмы. Anthropic также выпустила бенчмарк CryptanalysisBench для оценки способностей ИИ в области криптоанализа.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖