Claude Mythos, Anthropic ನ ಹೊಸ AI ಸಂಶೋಧನಾ ಪ್ರಿವ್ಯೂ (research preview), ಒಂದೇ ಒಂದು ಪ್ರಯತ್ನದಲ್ಲಿ ಎರಡು ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ರಚನೆಗಳಲ್ಲಿನ (cryptographic constructions) ಗಂಭೀರ ದೌರ್ಬಲ್ಯಗಳನ್ನು ಗುರುತಿಸಿದೆ. HAWK-256 ಸಹಿ ಯೋಜನೆಯಲ್ಲಿ (signature scheme), ಈ ಮಾಡೆಲ್ ಒಂದು ಲ್ಯಾಟಿಸ್ ಸಿಮ್ಮೆಟ್ರಿಯನ್ನು (lattice symmetry) ಪತ್ತೆಹಚ್ಚಿದ್ದು, ಇದು ಸೈದ್ಧಾಂತಿಕ ಭದ್ರತಾ ಮಟ್ಟವನ್ನು 2⁶⁴ ರಿಂದ 2³⁸ ಕ್ಕೆ ಇಳಿಸುತ್ತದೆ, ಮತ್ತು AES-128 ನ 7-ರೌಂಡ್ ರೂಪಾಂತರದಲ್ಲಿ (variant), ಇದು "Mobius Bridge" ತಂತ್ರವನ್ನು ಅನ್ವಯಿಸುವ ಮೂಲಕ ದಾಳಿಗಳ ವೇಗವನ್ನು ಸುಮಾರು 200-800 ಪಟ್ಟು ಹೆಚ್ಚಿಸಿದೆ.

ಈ ಸಂಶೋಧನೆಗಳು ಏಕೆ ಮುಖ್ಯ

ಈ ಎರಡೂ ಸಿಫರ್‌ಗಳು (ciphers) ಭದ್ರತಾ ವ್ಯಾಪ್ತಿಯ ವಿಭಿನ್ನ ತುದಿಗಳಲ್ಲಿವೆ. HAWK-256 ಅನ್ನು ಭವಿಷ್ಯದ ಸಂವಹನಗಳನ್ನು ಕ್ವಾಂಟಮ್ ಕಂಪ್ಯೂಟರ್‌ಗಳಿಂದ ರಕ್ಷಿಸಲು ಪೋಸ್ಟ್-ಕ್ವಾಂಟಮ್ ಸಹಿ ಅಲ್ಗಾರಿದಮ್ (post-quantum signature algorithm) ಆಗಿ ರೂಪಿಸಲಾಗುತ್ತಿದೆ. ಇದಕ್ಕೆ ವ್ಯತಿರಿಕ್ತವಾಗಿ, AES-128 ಬ್ಯಾಂಕಿಂಗ್‌ನಿಂದ ಕ್ಲೌಡ್ ಸ್ಟೋರೇಜ್‌ವರೆಗೆ ಇಂದಿನ ಇಂಟರ್ನೆಟ್ ಟ್ರಾಫಿಕ್‌ನ ಬಹುಪಾಲು ಭಾಗವನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ.

ಸಂಶೋಧನೆಯ ಹಾದಿ

ಮಾನವ ಸಂಶೋಧಕರು ಯಾವುದೇ ದೋಷವನ್ನು ವರದಿ ಮಾಡದೆ ಎರಡು ವರ್ಷಗಳ ಕಾಲ HAWK ಅನ್ನು ಪರೀಕ್ಷಿಸಿದರು. ಅವರು ಅಲ್ಗಾರಿದಮ್‌ನ ಲ್ಯಾಟಿಸ್-ಆಧಾರಿತ ಗಣಿತದ ಮೇಲೆ ಗಮನ ಹರಿಸಿದ್ದರು, ಇದನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಪರೀಕ್ಷಿಸುವುದು ಅತ್ಯಂತ ಕಷ್ಟಕರವಾದ ಕೆಲಸವಾಗಿದೆ. Claude Mythos, ಮಾನವರು ಗಮನಿಸದ ಗಣಿತದ ಸಿಮ್ಮೆಟ್ರಿಯನ್ನು ಲ್ಯಾಟಿಸ್ ರಚನೆಯಲ್ಲಿ ಪತ್ತೆಹಚ್ಚಿದೆ. ಆ ಸಿಮ್ಮೆಟ್ರಿಯು ಕೀ-ರಿಕವರಿ ದಾಳಿಗೆ (key-recovery attack) ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ, ಇದು ಸಹಿಯನ್ನು ನಕಲಿ ಮಾಡುವಿಕೆಗೆ ಬೇಕಾಗುವ ಪ್ರಯತ್ನವನ್ನು ಸುಮಾರು 2⁶⁴ ಕಾರ್ಯಾಚರಣೆಗಳಿಂದ 2³⁸ ಕಾರ್ಯಾಚರಣೆಗಳಿಗೆ ಇಳಿಸುತ್ತದೆ—ಇದು ಇಂದಿನ ಹಾರ್ಡ್‌ವೇರ್‌ಗೆ ಇನ್ನೂ ಮೀರಿದ್ದರೂ ಸಹ, ಒಂದು ಭಾರಿ ಸೈದ್ಧಾಂತಿಕ ಇಳಿಕೆಯಾಗಿದೆ.

AES-128 ಫಲಿತಾಂಶವು ಹೆಚ್ಚು ನಿರ್ದಿಷ್ಟ ವ್ಯಾಪ್ತಿಯಲ್ಲಿದೆ. ಸಂಶೋಧಕರು ಅದರ ಆಂತರಿಕ ಕಾರ್ಯವೈಖರಿಯನ್ನು ಅಧ್ಯಯನ ಮಾಡಲು ನಿಯಮಿತವಾಗಿ AES ಅನ್ನು ಕಡಿಮೆ ರೌಂಡ್‌ಗಳಿಗೆ ಕತ್ತರಿಸುತ್ತಾರೆ; 7-ರೌಂಡ್ ಆವೃತ್ತಿಯು ಸಾಮಾನ್ಯ ಪರೀಕ್ಷಾ ವೇದಿಕೆಯಾಗಿದೆ (testbed). Claude Mythos ಒಂದು ಹೊಸ "Mobius Bridge" ವಿಧಾನವನ್ನು ಪರಿಚಯಿಸಿತು, ಇದು ವಿವಿಧ ರೌಂಡ್‌ಗಳ ನಡುವೆ ಬೀಜಗಣಿತದ ಗುಣಲಕ್ಷಣಗಳನ್ನು (algebraic properties) ಜೋಡಿಸುತ್ತದೆ, ಇದು ಅದೇ ಕಡಿತಗೊಳಿಸಿದ ಸಿಫರ್ ಮೇಲೆ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಅತ್ಯುತ್ತಮ ದಾಳಿಗಳಿಗಿಂತ 200-800 ಪಟ್ಟು ವೇಗವನ್ನು ನೀಡುತ್ತದೆ. ಈ AI, AES ನ ಪೂರ್ಣ ಆವೃತ್ತಿಯನ್ನು ಮುರಿಯಲಿಲ್ಲ.

ಈ ಎರಡೂ ಮಹತ್ವದ ಸಂಶೋಧನೆಗಳು API ಬಳಕೆಯಲ್ಲಿ ಯೋಜನೆಯ ಮೇಲೆ ಲಕ್ಷಾಂತರ ರೂಪಾಯಿಗಳ (six-figure sums) ವೆಚ್ಚವನ್ನು ಉಂಟುಮಾಡಿದವು, ಮತ್ತು AI ನೀಡಿದ ಸುಳಿವುಗಳನ್ನು ಪರಿಶೀಲಿಸಲು ಮಾನವ ವಿಶ್ಲೇಷಕರು ನೂರಾರು ಗಂಟೆಗಳನ್ನು ವ್ಯಯಿಸಿದರು, ವಿಶೇಷವಾಗಿ AES ಪ್ರಕರಣದಲ್ಲಿ ದಾಳಿಯನ್ನು ಪುನರಾವರ್ತಿಸಿ ಅದರ ವೇಗವನ್ನು ಅಳೆಯಬೇಕಾಯಿತು.

ಯಾರು ಗೆಲ್ಲುತ್ತಾರೆ, ಯಾರು ಚಿಂತಿಸುತ್ತಾರೆ

  • ಸಂಶೋಧಕರು ಹೊಸ ವಿಶ್ಲೇಷಣಾತ್ಮಕ ಸಾಧನವನ್ನು ಪಡೆಯುತ್ತಾರೆ. AI ಅಭ್ಯರ್ಥಿ ಮಾದರಿಗಳನ್ನು (candidate patterns) ಸೃಷ್ಟಿಸುತ್ತದೆ, ಇದು ತಜ್ಞರು ಪುರಾವೆಗಳ ಕೆಲಸದ ಮೇಲೆ ಗಮನ ಹರಿಸಲು ಮತ್ತು ಸಂಶೋಧನಾ ಪ್ರಕ್ರಿಯೆಯನ್ನು ವೇಗಗೊಳಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.
  • Standards ಸಮಿತಿಗಳು ಮುನ್ನೆಚ್ಚರಿಕೆಯನ್ನು ಪಡೆಯುತ್ತವೆ. HAWK ಇನ್ನೂ ಮೌಲ್ಯಮಾಪನದಲ್ಲಿದ್ದರೂ ಮತ್ತು AES ದಾಳಿಯು ದುರ್ಬಲಗೊಳಿಸಿದ ಆವೃತ್ತಿಯನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿದ್ದರೂ, ಅಲ್ಗಾರಿದಮಿಕ್ ಕಲ್ಪನೆಗಳು (algorithmic assumptions) ಅಸ್ಥಿರವಾಗಿರಬಹುದು ಎಂದು ಈ ಸಂಶೋಧನೆಗಳು ತೋರಿಸುತ್ತವೆ.
  • ಮಾರಾಟಗಾರರು ಮತ್ತು ಬಳಕೆದಾರರು ಸದ್ಯಕ್ಕೆ ನಿಟ್ಟುಸಿರು ಬಿಡಬಹುದು. ಯಾವುದೇ ದೌರ್ಬಲ್ಯವು ಪ್ರಸ್ತುತ ಬಳಕೆಯಲ್ಲಿರುವ ವ್ಯವಸ್ಥೆಯನ್ನು (deployed system) ಬಾಧಿಸುವುದಿಲ್ಲ; HAWK ಇನ್ನೂ ಜಾರಿಗೆ ಬಂದಿಲ್ಲ ಮತ್ತು AES ದಾಳಿಯು ಕೇವಲ ಸಂಶೋಧನಾ ಉದ್ದೇಶದ ಆವೃತ್ತಿಗೆ ಮಾತ್ರ ಅನ್ವಯಿಸುತ್ತದೆ.

ಗುಪ್ತ ವೆಚ್ಚಗಳು

ಲ್ಯಾಟಿಸ್ ರಚನೆಗಳು ಮತ್ತು AES ರೌಂಡ್ ರೂಪಾಂತರಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಅಗತ್ಯವಿರುವ ಪ್ರಮಾಣದಲ್ಲಿ Claude Mythos ಅನ್ನು ಚಲಾಯಿಸಲು ಗಣನೀಯ ಕಂಪ್ಯೂಟ್ ವೆಚ್ಚ (compute spend) ಬೇಕಾಯಿತು—ಪ್ರತಿ ಸಂಶೋಧನೆಗೆ ಲಕ್ಷಾಂತರ ರೂಪಾಯಿಗಳು. ಈ ವೆಚ್ಚವು ಹೆಚ್ಚಿನ ಪ್ರಭಾವ ಬೀರುವ ಸಂಶೋಧನೆಗೆ ಸಮರ್ಥನಾಗಿದ್ದರೂ, ದೊಡ್ಡ ಪ್ರಮಾಣದಲ್ಲಿ AI-ಸಹಾಯಿತ ಕ್ರಿಪ್ಟೋಅನಾಲಿಸಿಸ್‌ನ (AI-assisted cryptanalysis) ಆರ್ಥಿಕತೆಯ ಬಗ್ಗೆ ಪ್ರಶ್ನೆಗಳನ್ನು ಎತ್ತುತ್ತದೆ.

ಮಾನವ ಪರಿಶೀಲನೆಯೇ ಇಂದಿಗೂ ಅಡಚಣೆಯಾಗಿ (bottleneck) ಉಳಿದಿದೆ.

ವಿರೋಧಾತ್ಮಕ ಅಂಶ: ಇದು ಆತಂಕಕ್ಕೊಳಗಾಗುವ ವಿಷಯವಲ್ಲ

ಈ ಫಲಿತಾಂಶಗಳು ಯಾವುದೇ ಉತ್ಪಾದನಾ ಪರಿಸರವನ್ನು (production environment) ಬಾಧಿಸದ ಕಾರಣ, ಇವುಗಳನ್ನು ಅತಿಯಾಗಿ ಬಿಂಬಿಸಲಾಗುತ್ತಿದೆ ಎಂದು ವಿಮರ್ಶಕರು ವಾದಿಸುತ್ತಾರೆ. ಲೈವ್ ಸಿಸ್ಟಮ್ ವಿರುದ್ಧ ಯಾವುದೇ ನಿರ್ದಿಷ್ಟ ದಾಳಿ ಕಂಡುಬರುವವರೆಗೆ, ತಕ್ಷಣದ ಅಪಾಯವು ಕೇವಲ ಸೈದ್ಧಾಂತಿಕವಾಗಿಯೇ ಇರುತ್ತದೆ.

ಮುಂದೆ ಏನನ್ನು ಗಮನಿಸಬೇಕು

  • ಇತರ ಪೋಸ್ಟ್-ಕ್ವಾಂಟಮ್ ಅಭ್ಯರ್ಥಿಗಳ ಹೆಚ್ಚಿನ AI ಆಡಿಟ್‌ಗಳು.
  • AES-128 ಸಂಶೋಧನಾ ಪದ್ಧತಿಗಳ ಮರುಮೌಲ್ಯಮಾಪನ.

ಅಂತಿಮವಾಗಿ: ಮಾನವ ಕಣ್ಣುಗಳು ಗಮನಿಸದ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ದೌರ್ಬಲ್ಯಗಳನ್ನು AI ಪತ್ತೆಹಚ್ಚಬಲ್ಲದು, ಆದರೆ ಒಂದು ಸುಳಿವನ್ನು ಖಚಿತವಾದ ದೋಷವಾಗಿ ಪರಿವರ್ತಿಸಲು ಇನ್ನೂ ಅನುಭವಿ ವಿಶ್ಲೇಷಕರ ಅಗತ್ಯವಿದೆ. Claude Mythos ನ ಈ ಎರಡು ಸಂಶೋಧನೆಗಳು ಮಷೀನ್-ಫಸ್ಟ್ ಸೆಕ್ಯೂರಿಟಿ ರಿಸರ್ಚ್‌ನ (machine-first security research) ಭರವಸೆ ಮತ್ತು ಮಿತಿಗಳೆರಡನ್ನೂ ಎತ್ತಿ ತೋರಿಸುತ್ತವೆ.