Claude Mythos, новий дослідницький прев'ю ШІ від Anthropic, за один запуск виявив критичні вразливості у двох криптографічних конструкціях. У схемі підпису HAWK-256 модель ідентифікувала решітну симетрію, яка знижує теоретичний рівень безпеки з 2⁶⁴ до 2³⁸, а у 7-раундному варіанті AES-128 застосувала техніку «Mobius Bridge», що прискорює атаки приблизно у 200–800 разів.
Чому ці результати мають значення
Обидва шифри знаходяться на протилежних полюсах спектра безпеки. HAWK-256 розробляється як постквантовий алгоритм підпису, що зможе захистити майбутні комунікації від квантових комп'ютерів. AES-128, навпаки, шифрує основну частину сучасного інтернет-трафіку — від банківських операцій до хмарних сховищ.
Шлях до відкриття
Дослідники-люди вивчали HAWK протягом двох років, не виявивши жодної вади. Вони зосереджувалися на математиці алгоритму на основі решіток, яку надзвичайно важко дослідити вичерпно. Claude Mythos знайшов математичну симетрію в структурі решітки, яку пропустили люди. Ця симетрія дозволяє здійснити атаку з відновленням ключа, скорочуючи зусилля, необхідні для підробки підпису, приблизно з 2⁶⁴ операцій до близько 2³⁸ — це все ще недосяжно для сучасного обладнання, але є драматичним теоретичним зниженням рівня безпеки.
Результат щодо AES-128 має вужчу сферу застосування. Дослідники зазвичай скорочують кількість раундів AES для вивчення його внутрішньої структури; 7-раундна версія є поширеним полігоном для випробувань. Claude Mythos представив новий метод «Mobius Bridge», який пов'язує алгебраїчні властивості між раундами, що дозволяє прискорити атаку у 200–800 разів порівняно з найкращими відомими атаками на той самий спрощений шифр. ШІ не зламав повну версію AES.
Обидва прориви коштували проєкту шестизначних сум у використанні API, а аналітики-люди витратили сотні годин на перевірку наведених ШІ підказок, особливо у випадку з AES, де атаку потрібно було відтворити та кількісно оцінити її прискорення.
Хто виграє, а хто хвилюється
- Дослідники отримують новий аналітичний інструмент. ШІ генерує потенційні закономірності, звільняючи експертів для роботи над доказами та прискорюючи процес відкриттів.
- Комітети зі стандартів отримують раннє попередження. Хоча HAWK все ще перебуває на стадії оцінювання, а атака на AES спрямована на ослаблену версію, результати показують, що алгоритмічні припущення можуть бути крихкими.
- Постачальники та користувачі можуть поки що зітхнути з полегшенням. Жодна з вразливостей не стосується розгорнутих систем; HAWK ще не впроваджено, а атака на AES стосується лише дослідницького варіанту.
Приховані витрати
Запуск Claude Mythos у масштабах, необхідних для сканування структур решіток та трансформацій раундів AES, вимагав значних витрат на обчислення — шестизначні суми за кожне відкриття. Ці витрати, хоча й виправдані для високоефективних досліджень, порушують питання щодо економічної доцільності криптоаналізу за допомогою ШІ у більших масштабах.
Перевірка людьми залишається «вузьким місцем».
Контраргумент: це не кнопка паніки
Критики стверджують, що результати перебільшені, оскільки вони не впливають на жодне робоче середовище. Поки не з'явиться конкретний експлойт проти реально працюючої системи, безпосередній ризик залишається теоретичним.
За чим стежити далі
- Подальші аудити ШІ інших постквантових кандидатів.
- Переоцінка методів дослідження AES-128.
Підсумок: ШІ може виявляти криптографічні вразливості, які пропускає людське око, але перетворення підказки на підтверджену помилку все ще потребує досвідчених аналітиків. Подвійне відкриття Claude Mythos підкреслює як перспективи, так і обмеження досліджень безпеки, де першочергову роль відведено машинам.
