Anthropic’in yeni yapay zeka araştırma ön izlemesi olan Claude Mythos, tek bir çalıştırmada iki kriptografik yapıda kritik zayıflıklar tespit etti. HAWK-256 imza şemasında model, teorik güvenlik seviyesini 2⁶⁴'ten 2³⁸'e düşüren bir kafes (lattice) simetrisi belirledi; AES-128'in 7 turlu bir varyantında ise saldırıları yaklaşık 200-800 kat hızlandıran bir “Mobius Bridge” tekniği uyguladı.

Bulgular neden önemli

Her iki şifreleme yöntemi de güvenlik spektrumunun zıt uçlarında yer alıyor. HAWK-256, gelecekteki iletişimleri kuantum bilgisayarlara karşı koruyabilecek bir kuantum sonrası (post-quantum) imza algoritması olarak hazırlanıyor. Buna karşılık AES-128, bankacılıktan bulut depolamaya kadar günümüz internet trafiğinin büyük bir kısmını şifreliyor.

Keşfe giden yol

İnsan araştırmacılar, HAWK'ı iki yıl boyunca inceledi ancak herhangi bir kusur bildirmediler. Algoritmanın, kapsamlı bir şekilde incelenmesi son derece zor olan kafes tabanlı (lattice-based) matematiğine odaklandılar. Claude Mythos, insanların gözden kaçırdığı bir matematiksel simetriyi kafes yapısında buldu. Bu simetri, bir anahtar kurtarma (key-recovery) saldırısına olanak tanıyarak bir imzayı taklit etmek için gereken çabayı yaklaşık 2⁶⁴ işlemden 2³⁸ işleme düşürüyor; bu değer hâlâ mevcut donanımlar için ulaşılamaz olsa da dramatik bir teorik gerileme anlamına geliyor.

AES-128 sonucu daha dar kapsamlıdır. Araştırmacılar, iç yapısını incelemek için AES'i rutin olarak daha az tura indirgerler; 7 turlu versiyon yaygın bir test ortamıdır. Claude Mythus, turlar arasındaki cebirsel özellikleri birbirine bağlayan özgün bir “Mobius Bridge” yöntemi sunarak, aynı indirgenmiş şifreleme üzerindeki bilinen en iyi saldırılara kıyasla 200-800 katlık bir hız kazandırdı. Yapay zeka, AES'in tam sürümünü kırmadı.

Her iki buluş da projeye API kullanımı açısından altı haneli maliyetler getirdi ve insan analistler, özellikle saldırının yeniden üretilmesi ve hızlanmanın nicelendirilmesi gereken AES vakasında, yapay zeka tarafından üretilen ipuçlarını doğrulamak için yüzlerce saat harcadı.

Kim kazanıyor, kim endişeleniyor

  • Araştırmacılar yeni bir analitik araç kazanıyor. Yapay zeka aday desenler oluşturarak uzmanların kanıtlama çalışmalarına odaklanmasına olanak tanıyor ve keşif sürecini hızlandırıyor.
  • Standart komiteleri erken bir uyarı alıyor. HAWK değerlendirme aşamasında kalmaya devam etse ve AES saldırısı zayıflatılmış bir versiyonu hedeflese de, bulgular algoritmik varsayımların kırılgan olabileceğini gösteriyor.
  • Satıcılar ve kullanıcılar şimdilik rahat bir nefes alabilir. Hiçbir güvenlik açığı yayında olan bir sistemi etkilemiyor; HAWK henüz devreye alınmadı ve AES saldırısı yalnızca araştırma amaçlı bir varyanta uygulanıyor.

Gizli maliyetler

Kafes yapılarını ve AES tur dönüşümlerini taramak için gereken ölçekte Claude Mythos'u çalıştırmak, keşif başına altı haneli rakamlara ulaşan önemli bir hesaplama maliyeti gerektirdi. Bu harcama, yüksek etkili araştırmalar için haklı görülse de, daha büyük ölçeklerde yapay zeka destekli kriptanalizin ekonomisi hakkında sorular uyandırıyor.

İnsan doğrulaması darboğaz olmaya devam ediyor.

Karşı görüş: bir panik butonu değil

Eleştirmenler, sonuçların herhangi bir üretim ortamını etkilemediği gerekçesiyle abartıldığını savunuyor. Canlı bir sisteme karşı somut bir istismar (exploit) ortaya çıkana kadar, acil risk teorik düzeyde kalmaya devam ediyor.

Sırada ne var?

  • Diğer kuantum sonrası adayların daha fazla yapay zeka denetimi.
  • AES-128 araştırma uygulamalarının yeniden değerlendirilmesi.

Özetle: Yapay zeka, insan gözünün kaçırdığı kriptografik zayıflıkları gün yüzüne çıkarabilir, ancak bir ipucunu onaylanmış bir kusura dönüştürmek hâlâ deneyimli analistler gerektiriyor. Claude Mythos'un ikiz keşifleri, makine öncelikli güvenlik araştırmalarının hem vaatlerini hem de sınırlarını vurguluyor.