كشف Claude Mythos، وهو المعاينة البحثية الجديدة للذكاء الاصطناعي من Anthropic، عن نقاط ضعف حرجة في بنيتين تشفيريتين في جولة واحدة. ففي مخطط التوقيع HAWK-256، حدد النموذج تناظراً في الشبكة (lattice symmetry) يقلل مستوى الأمان النظري من 2⁶⁴ إلى 2³⁸، وفي نسخة مكونة من 7 جولات من AES-128، طبق تقنية "جسر موبيوس" (Mobius Bridge) التي تسرع الهجمات بمقدار 200-800 مرة تقريباً.
لماذا تكتسب هذه النتائج أهمية؟
يقع كلا التشفيرين في طرفين متقابلين من طيف الأمان. يتم إعداد HAWK-256 كخوارزمية توقيع لما بعد الحوسبة الكمومية يمكنها حماية الاتصالات المستقبلية ضد الحواسيب الكمومية. وفي المقابل، يقوم AES-128 بتشفير الجزء الأكبر من حركة مرور الإنترنت اليوم، من الخدمات المصرفية إلى التخزين السحابي.
الطريق إلى الاكتشاف
فحص الباحثون البشريون HAWK لمدة عامين دون الإبلاغ عن أي خلل. وقد ركزوا على الرياضيات القائمة على الشبكة (lattice-based math) الخاصة بالخوارزمية، والتي من المعروف صعوبة فحصها بشكل شامل. لكن Claude Mythos وجد تناظراً رياضياً في بنية الشبكة فات البشر ملاحظته. يتيح هذا التناظر هجوماً لاستعادة المفتاح، مما يقلل الجهد المطلوب لتزوير التوقيع من حوالي 2⁶⁴ عملية إلى حوالي 2³⁸ عملية — وهو لا يزال بعيد المنال بالنسبة للأجهزة الحالية، ولكنه يمثل تراجعاً نظرياً هائلاً.
أما نتيجة AES-128 فهي ذات نطاق أضيق. يقوم الباحثون بشكل روتيني بتقليص AES إلى عدد أقل من الجولات لدراسة مكوناته الداخلية؛ وتعد النسخة المكونة من 7 جولات بيئة اختبار شائعة. قدم Claude Mythos طريقة "جسر موبيوس" (Mobius Bridge) مبتكرة تربط الخصائص الجبرية عبر الجولات، مما يقلل من عامل السرعة بمقدار 200-800 مقارنة بأفضل الهجمات المعروفة على نفس التشفير المختزل. لم يقم الذكاء الاصطناعي بكسر النسخة الكاملة من AES.
كلفت هذه الاختراقات المشروع مبالغ مكونة من ست خانات في استخدام الـ API، وسجل المحللون البشريون مئات الساعات للتحقق من التلميحات التي ولدها الذكاء الاصطناعي، خاصة في حالة AES حيث كان لا بد من إعادة إنتاج الهجوم وقياس تسارعه.
من الرابح ومن القلق؟
- الباحثون يكتسبون أداة تحليلية جديدة. يولد الذكاء الاصطناعي أنماطاً مرشحة، مما يفرغ الخبراء للتركيز على أعمال الإثبات وتسريع عملية الاكتشاف.
- لجان المعايير تتلقى تحذيراً مبكراً. على الرغم من أن HAWK لا يزال قيد التقييم وأن هجوم AES يستهدف نسخة ضعيفة، إلا أن النتائج تظهر أن الافتراضات الخوارزمية يمكن أن تكون هشة.
- الموردون والمستخدمون يمكنهم التنفس الصعداء في الوقت الحالي. لا تمس أي من الثغرات الأنظمة المستخدمة حالياً؛ فخوارزمية HAWK لم يتم نشرها بعد، وهجوم AES ينطبق فقط على نسخة مخصصة للأبحاث فقط.
التكاليف الخفية
تطلب تشغيل Claude Mythos بالمقياس اللازم لمسح هياكل الشبكة وتحويلات جولات AES إنفاقاً كبيراً على الحوسبة — مبالغ مكونة من ست خانات لكل اكتشاف. وهذا الإنفاق، رغم كونه مبرراً للأبحاث ذات التأثير العالي، يثير تساؤلات حول اقتصاديات تحليل التشفير بمساعدة الذكاء الاصطناعي على نطاق أوسع.
لا يزال التحقق البشري يمثل عنق الزجاجة.
وجهة نظر معارضة: ليس زر ذعر
يجادل النقاد بأن النتائج مبالغ فيها لأنها لا تؤثر على أي بيئة إنتاج. وإلى أن يظهر استغلال ملموس ضد نظام حي، يظل الخطر المباشر نظرياً.
ما الذي يجب مراقبته لاحقاً
- مزيد من عمليات التدقيق بالذكاء الاصطناعي للمرشحين الآخرين لما بعد الحوسبة الكمومية.
- إعادة تقييم ممارسات البحث الخاصة بـ AES-128.
الخلاصة: يمكن للذكاء الاصطناعي إظهار نقاط الضعف التشفيرية التي تغفل عنها العين البشرية، ولكن تحويل التلميح إلى خلل مؤكد لا يزال يتطلب محللين متمرسين. تؤكد اكتشافات Claude Mythos المزدوجة كلاً من الوعود والحدود لأبحاث الأمان التي تعتمد على الآلة أولاً.
