Claude Mythos, Anthropic యొక్క కొత్త AI పరిశోధన ప్రివ్యూ, ఒకేసారి రెండు క్రిప్టోగ్రాఫిక్ నిర్మాణాలలో కీలకమైన బలహీనతలను గుర్తించింది. HAWK-256 సిగ్నేచర్ స్కీమ్‌లో, ఈ మోడల్ ఒక లాటిస్ సిమెట్రీని (lattice symmetry) గుర్తించింది, ఇది సిద్ధాంతపరమైన భద్రతా స్థాయిని 2⁶⁴ నుండి 2³⁸కి తగ్గిస్తుంది. అలాగే, AES-128 యొక్క 7-రౌండ్ వేరియంట్‌లో, ఇది “Mobius Bridge” అనే సాంకేతికతను ఉపయోగించి దాడుల వేగాన్ని సుమారు 200-800 రెట్లు పెంచింది.

ఈ ఫలితాలు ఎందుకు ముఖ్యమైనవి

ఈ రెండు సైఫర్‌లు భద్రతా స్పెక్ట్రమ్‌లో విభిన్నమైన స్థానాల్లో ఉన్నాయి. HAWK-256 అనేది భవిష్యత్తు కమ్యూనికేషన్లను క్వాంటం కంప్యూటర్ల నుండి రక్షించే పోస్ట్-క్వాంటం సిగ్నేచర్ అల్గారిథమ్‌గా అభివృద్ధి చేయబడుతోంది. దీనికి విరుద్ధంగా, AES-128 అనేది బ్యాంకింగ్ నుండి క్లౌడ్ స్టోరేజ్ వరకు నేటి ఇంటర్నెట్ ట్రాఫిక్‌లో ఎక్కువ భాగాన్ని ఎన్‌క్రిప్ట్ చేస్తుంది.

ఈ ఆవిష్కరణకు దారి

మానవ పరిశోధకులు HAWKని రెండు సంవత్సరాల పాటు పరీక్షించినప్పటికీ ఎటువంటి లోపాన్ని గుర్తించలేదు. వారు అల్గారిథమ్ యొక్క లాటిస్-ఆధారిత గణితం (lattice-based math) పై దృష్టి సారించారు, దీనిని పూర్తిగా పరిశీలించడం చాలా కష్టమైన విషయం. అయితే, మానవులు గమనించని ఒక గణిత సిమెట్రీని Claude Mythos లాటిస్ నిర్మాణంలో కనుగొంది. ఆ సిమెట్రీ వల్ల కీ-రికవరీ అటాక్ (key-recovery attack) సాధ్యమవుతుంది, దీనివల్ల సిగ్నేచర్‌ను ఫోర్జరీ చేయడానికి అవసరమైన ప్రయత్నం సుమారు 2⁶⁴ ఆపరేషన్ల నుండి 2³⁸కి తగ్గుతుంది—ఇది ప్రస్తుత హార్డ్‌వేర్‌కు ఇంకా అందుబాటులో లేకపోయినప్పటికీ, సిద్ధాంతపరంగా ఇది ఒక భారీ తగ్గుదల.

AES-128 ఫలితం మరింత పరిమితమైనది. పరిశోధకులు దాని అంతర్గత అంశాలను అధ్యయనం చేయడానికి సాధారణంగా AESని తక్కువ రౌండ్లకు తగ్గిస్తారు; 7-రౌండ్ వెర్షన్ అనేది ఒక సాధారణ టెస్ట్‌బెడ్. Claude Mythos ఒక కొత్త “Mobius Bridge” పద్ధతిని ప్రవేశపెట్టింది, ఇది వివిధ రౌండ్ల మధ్య ఆల్జీబ్రిక్ లక్షణాలను అనుసంధానిస్తుంది. ఇది అదే తగ్గించబడిన సైఫర్‌పై ఉన్న అత్యుత్తమ దాడులతో పోలిస్తే, దాడుల వేగాన్ని 200-800 రెట్లు పెంచుతుంది. ఈ AI, AES యొక్క పూర్తి వెర్షన్‌ను బ్రేక్ చేయలేదు.

ఈ రెండు ఆవిష్కరణల వల్ల API వినియోగం కోసం ప్రాజెక్టుకు లక్షల డాలర్ల ఖర్చు అయ్యింది. AI అందించిన ఆధారాలను ధృవీకరించడానికి మానవ విశ్లేషకులు వందలాది గంటల సమయాన్ని వెచ్చించారు, ముఖ్యంగా AES విషయంలో దాడును పునరుత్పత్తి చేసి, దాని వేగాన్ని లెక్కించాల్సి వచ్చింది.

ఎవరు గెలుస్తారు, ఎవరు ఆందోళన చెందుతారు

  • పరిశోధకులు (Researchers) ఒక కొత్త విశ్లేషణాత్మక సాధనాన్ని పొందుతారు. AI నమూనాలను (patterns) రూపొందిస్తుంది, దీనివల్ల నిపుణులు నిరూపణ పనులపై దృష్టి సారించడానికి వీలవుతుంది మరియు ఆవిష్కరణ ప్రక్రియ వేగవంతం అవుతుంది.
  • స్టాండర్డ్స్ కమిటీలు (Standards committees) ముందస్తు హెచ్చరికను అందుకుంటాయి. HAWK ఇంకా మూల్యాంకన దశలోనే ఉన్నప్పటికీ మరియు AES దాడి బలహీనపరిచిన వెర్షన్‌పై జరిగినప్పటికీ, అల్గారిథమిక్ ఊహలు (algorithmic assumptions) ఎంత సున్నితంగా ఉంటాయో ఈ ఫలితాలు చూపుతున్నాయి.
  • వెండర్లు మరియు వినియోగదారులు (Vendors and users) ప్రస్తుతానికి ఊపిరి పీల్చుకోవచ్చు. ఈ లోపాలు ఏవైనా అమలులో ఉన్న వ్యవస్థలను ప్రభావితం చేయవు; HAWK ఇంకా విడుదల కాలేదు మరియు AES దాడి కేవలం పరిశోధన కోసం రూపొందించిన వెర్షన్‌కు మాత్రమే వర్తిస్తుంది.

దాగి ఉన్న ఖర్చులు

లాటిస్ నిర్మాణాలు మరియు AES రౌండ్ ట్రాన్స్‌ఫర్మేషన్లను శోధించడానికి అవసరమైన స్థాయిలో Claude Mythosని నడపడానికి గణనీయమైన కంప్యూట్ ఖర్చు అవసరమైంది—ప్రతి ఆవిష్కరణకు లక్షల డాలర్లు ఖర్చయ్యాయి. అధిక ప్రభావం చూపే పరిశోధనల కోసం ఈ ఖర్చు సమర్థనీయమైనప్పటికీ, పెద్ద ఎత్తున AI-సహాయక క్రిప్టో అనాలిసిస్ (AI-assisted cryptanalysis) యొక్క ఆర్థిక అంశాలపై ఇది ప్రశ్నలను లేవనెత్తుతుంది.

మానవ ధృవీకరణ అనేది ఇంకా ఒక అడ్డంకిగానే (bottleneck) ఉంది.

ప్రతివాదన: ఇది భయాందోళనలకు కారణం కాదు

ఈ ఫలితాలు ఎటువంటి ప్రొడక్షన్ ఎన్విరాన్మెంట్‌ను (production environment) ప్రభావితం చేయవు కాబట్టి, వీటిని అతిగా ప్రచారం చేస్తున్నారని విమర్శకులు వాదిస్తున్నారు. ప్రత్యక్ష వ్యవస్థపై (live system) ఏదైనా స్పష్టమైన ఎక్స్‌ప్లాయిట్ (exploit) కనిపించే వరకు, తక్షణ ప్రమాదం కేవలం సిద్ధాంతపరంగానే ఉంటుంది.

తదుపరి ఏం గమనించాలి

  • ఇతర పోస్ట్-క్వాంటం అభ్యర్థులపై మరింత AI ఆడిటింగ్.
  • AES-128 పరిశోధనా పద్ధతుల పునఃసమీక్ష.

ముగింపు: మానవ కళ్లు గమనించలేని క్రిప్టోగ్రాఫిక్ బలహీనతలను AI వెలికితీస్తుంది, కానీ ఒక సూచనను నిర్ధారించబడిన లోపంగా మార్చడానికి అనుభవజ్ఞులైన విశ్లేషకులు అవసరం. Claude Mythos యొక్క రెండు ఆవిష్కరణలు మెషిన్-ఫస్ట్ సెక్యూరిటీ రీసెర్చ్ యొక్క సామర్థ్యాన్ని మరియు పరిమితులను రెండింటినీ నొక్కి చెబుతున్నాయి.