ক্লড মিথোস নতুন ক্রিপ্টোগ্রাফিক আক্রমণের মাধ্যমে ৬০ ঘন্টার মধ্যে HAWK এবং AES ভাঙ্গে

icon MarsBit
শেয়ার
AI summary iconসারাংশ
ক্লড মাইথোস ৬০ ঘন্টায় HAWK এবং AES ভাঙ্গলো, HAWK-এর কী শক্তি অর্ধেক কমিয়ে দিল এবং AES-128-এর উপর মোবিয়াস ব্রিজ আক্রমণ চালু করল। এই বিপ্লবটি ক্রিপ্টো বাজারের ভয় এবং লোভের সূচক নিয়ে প্রশ্ন তুলেছে, কারণ দেখার মতো অল্টকয়েনগুলি পুনরায় অস্থিরতার শিকার হতে পারে। অ্যানথ্রোপিকের গবেষণা দেখিয়েছে যে ক্রিপ্টোগ্রাফিক ত্রুটি উন্মোচনে AI-এর ভূমিকা বাড়ছে।

ক্লড, ক্রিপ্টোগ্রাফিক অ্যালগরিদমের উপর হামলা শুরু করেছে।

দ্রষ্টব্য, কোডের ভুল খুঁজছেন না, গণিতের নিজস্ব ফাঁক খুঁজছেন।

আজই, এনথ্রোপিক একটি বড় গবেষণা প্রকাশ করেছে: ক্লড মিথোস প্রিভিউ দুটি ক্রিপ্টোগ্রাফিক অ্যালগরিদমে নতুন আক্রমণের পদ্ধতি খুঁজে পেয়েছে।

ক্লড মাইথস

প্রথম লক্ষ্য ছিল HAWK—যা মার্কিন যুক্তরাষ্ট্রের NIST পোস্ট-কোয়ানটাম সিগনেচার প্রতিযোগিতায় অংশগ্রহণকারী একটি প্রার্থী সমাধান, যা দুই বছর ধরে দুটি পর্যায়ে মানব শীর্ষ বিশেষজ্ঞদের পরীক্ষা পার করেছে। Mythos 60 ঘন্টা ব্যয় করে এর কার্যকরী চাবি শক্তি অর্ধেকে নেমে দেয়।

দ্বিতীয় লক্ষ্যটি আরও কঠিন: AES, বিশ্বব্যাপী সবচেয়ে বেশি ব্যবহৃত সিমেট্রিক এনক্রিপশন অ্যালগরিদম, যা ২৫ বছর ধরে মানুষের জন্য একটি "কঠিন হাড়" ছিল।

মাইথোস সরলীকৃত AES-128-এর উপর একটি আক্রমণ পদ্ধতি আবিষ্কার করেছেন এবং এটিকে "মোবিয়াস ব্রিজ" (Möbius Bridge) নাম দিয়েছেন, যা আগের সবচেয়ে শক্তিশালী আক্রমণকে 200 থেকে 800 গুণ দ্রুত করেছে।

দুটি ফলাফল, প্রতিটি প্রায় 10 ডলার API পোড়ায়।

এক বছর আগে, ভাষা মডেলগুলি সবচেয়ে মৌলিক ক্রিপ্টোঅ্যানালিসিও করতে পারত না। এক বছর পর, এটি মানুষের দুই বছর ধরে পরীক্ষিত সমাধানগুলির মধ্যে ত্রুটি খুঁজে পেয়েছে এবং নিজের আবিষ্কারগুলির জন্য নামও দিয়েছে।

টুইটারে কিছু মানুষ তাদের বিটকয়েন নিয়ে উদ্বিগ্ন হয়ে পড়েছে।

ক্লড মাইথস

৬০ ঘন্টা, দুই বছর ধরে বন্ধ থাকা তালা খুলে ফেলা

Claude Mythos প্রিভিউ প্রকাশের সময়, এটি বেশ কয়েকটি প্রধান ক্রিপ্টোগ্রাফিক লাইব্রেরি সহ প্রায় সমস্ত সফটওয়্যারে ভাঙ্গন খুঁজে পেয়েছিল।

কিন্তু সেই ভাঙ্গনগুলি, সহজ কথায়, একটি "বাস্তবায়ন" স্তরের—প্রোগ্রামাররা অ্যালগরিদমটি ভুলভাবে ব্যবহার করেছেন, লজিকটি বিকৃত করেছেন, সীমানা বিবেচনা করেননি। এই ধরনের বাগ একজন অভিজ্ঞ সিকিউরিটি ইঞ্জিনিয়ারও খুঁজে পেতে পারেন।

কিন্তু এবার এটি অ্যালগরিদমের নিজস্ব গাণিতিক ত্রুটি খুঁজে পেয়েছে।

একটি উদাহরণ দিয়ে বলা যাক: আগে আমরা খুঁজতাম যে কে তালা অসমানভাবে লাগিয়েছে, এখন আমাদের প্রমাণ করতে হবে যে এই তালার ডিজাইনের নীতিই সমস্যাজনক।

HAWK কী? এটি NIST পোস্ট-কোয়ান্টাম ক্রিপ্টোগ্রাফি স্ট্যান্ডার্ডাইজেশন প্রতিযোগিতার একটি প্রাথমিক প্রতিযোগী। 2022 সালে, মার্কিন জাতীয় মানক ও প্রযুক্তি প্রতিষ্ঠান বিশ্বব্যাপী আহ্বান জারি করে: কোয়ান্টাম কম্পিউটার অবশ্যই আসবে, বর্তমান RSA, ECDSA এই ক্লাসিক্যাল ডিজিটাল সিগনেচার অ্যালগরিদমগুলি কোয়ান্টাম কম্পিউটিং শক্তির দ্বারা ধ্বংস হয়ে যাবে—কে তৈরি করবে এমন একটি নতুন লক যা কোয়ান্টাম কম্পিউটারও ভাঙতে পারবে না?

ক্লড মাইথস

হক একজন আবেদনকারী ছিলেন এবং দুই বছরের বিশ্বব্যাপী ক্রিপ্টোগ্রাফি বিশেষজ্ঞদের আগ্রাসী পরীক্ষার মধ্যে দিয়ে তৃতীয় পর্বে পৌঁছেছিলেন।

এটির নিরাপত্তা একটি গাণিতিক কঠিন সমস্যা যার নাম "ল্যাটিস আইসোমরফিজম প্রবলেম" (Lattice Isomorphism Problem) এর উপর ভিত্তি করে গড়ে উঠেছে।

সহজ ভাষায় বললে: HAWK-এর চাবিটি একটি বিশাল উচ্চ-মাত্রিক জালে লুকিয়ে আছে, এটি ভাঙতে হলে এই জালের মধ্যে একটি লুকানো পথ খুঁজে বার করতে হবে। গণিতবিদদের মনে হয়েছে এই পথটি খুঁজে বার করা অত্যন্ত কঠিন, তাই তারা এটিকে ভিত্তি হিসেবে নিয়েছে।

মাইথোস কী করেছিল? এটি হক-এ একটি বাক্সে একটি আগে কেউ ব্যবহার করেনি এমন সমমিতি খুঁজে পেয়েছিল—যার শিক্ষাগত নাম «অ-ট্রিভিয়াল অটোমরফিজম» (nontrivial automorphism)।

পূর্বে একটি গবেষণাপত্রে প্রমাণ করা হয়েছিল যে যদি এই সমমিতি কার্যকরভাবে খুঁজে পাওয়া যায়, তবে এটি আক্রমণ গঠন করতে পারে। কিন্তু এটি শুধুমাত্র একটি উপপাদ্য ছিল, এবং কেউই এখনও উত্তর দিতে পারেননি যে HAWK-এর গ্রিডে কি এই সমমিতি আছে কিনা।

মাইথোস উত্তর দিয়েছে: হ্যাঁ।

ফলাফলে কী শক্তি সরাসরি অর্ধেক হয়ে যায়। সবচেয়ে ছোট HAWK-256 প্যারামিটার সেট, যা মূলত 2^64 খরচ সহ পূর্ণ কী পুনরুদ্ধারের জন্য ধরা হয়েছিল—যা প্রায় 180 কোটি কোটি অপারেশন।

মাইথোস প্রমাণের জন্য শুধুমাত্র 2^38, প্রায় 2700 বিলিয়ন বারের প্রয়োজন। এটি প্রায় 4.4 ট্রিলিয়ন গুণ কম।

HAWK যদি মূল নিরাপত্তা স্তরটি বজায় রাখতে চায়, তাহলে কী দ্বিগুণ করতে হবে। কিন্তু কী দ্বিগুণ হয়ে গেলে, এটি একটি "হালকা" পরপরমাণু প্রার্থী হিসাবে এর মূল সুবিধা—ছোট স্বাক্ষর আকার এবং দ্রুত গতি—সম্পূর্ণরূপে হারিয়ে যায়।

এই প্রক্রিয়ার সবচেয়ে আকর্ষণীয় বিষয় হলো: প্রকল্পের মানব অপারেটররা মূলত গ্রিড ক্রিপ্টোগ্রাফির বিশেষজ্ঞ নন।

তার থিওরেটিকাল কম্পিউটার সায়েন্সের ব্যাকগ্রাউন্ড আছে, কিন্তু ল্যাটিস ক্রিপ্টোগ্রাফি নিয়ে তিনি একদম অজানা। তিনি শুধু একটা কাজই করেছিলেন—প্রজেক্ট ম্যানেজমেন্ট: মাইথসকে নোট কিভাবে নেবে, ক্যালকুলেশন ভেরিফিকেশনের জন্য কোন লাইব্রেরি ব্যবহার করবে সেটা পরামর্শ দেওয়া। টেকনিক্যাল কাজগুলোর প্রায় সবকিছুই মাইথস নিজেই করেছে।

আরও আকর্ষণীয় বিষয় হল একাধিক বুদ্ধিমত্তার সহযোগিতা। মূল ধারণাটি দুটি ওয়ার্কার এজেন্টের মধ্যে একসাথে “ধাক্কা” দিয়ে বেরিয়ে এসেছিল: প্রথমটি এই দিকে কিছুটা গবেষণা করে মনে করল যে এই পথটি বন্ধ, এবং তাৎক্ষণিকভাবে তা প্রত্যাখ্যান করে দিল; দ্বিতীয়টি এগিয়ে গিয়ে এটিকে সম্পূর্ণরূপে ব্যবহার করার উপায় খুঁজে পেল। দুটি এজেন্ট পরস্পরের সাথে বারবার 메시জ আদান-প্রদান করে বিতর্ক করল, এবং শেষপর্যন্ত একমত হল: আক্রমণটি বৈধ।

একজন মানুষ যে দিকটিকে "অসম্ভব" বলে মনে করেছিল, সেই দিকটি দুটি এআই বিতর্কের মধ্যে দিয়ে অতিক্রম করেছে।

এটি শুধুমাত্র 60 ঘন্টায় সম্পন্ন হয়েছিল।

"অসম্ভব", তারপর এটি নিজেই ফ্রেমওয়ার্ক পুনর্লিখন করল

যদি হকের সেই যুদ্ধটি একটি সূক্ষ্ম শল্যচিকিৎসার মতো হয়ে থাকে, তবে এইএসের সেই যুদ্ধটি আরও একটি উপন্যাসের মতো।

গল্পের শুরুতে, ক্লড এই কাজটি নেয় না।

অ্যানথ্রোপিকের গবেষকরা এজেন্ট স্ক্যাফোল্ড তৈরি করেছেন, যাতে ক্লাউড সরলীকৃত AES-128-এর 7 রাউন্ডের জন্য নতুন আক্রমণ খুঁজে বার করতে পারে।

ক্লডের প্রতিক্রিয়া ছিল চোখ উল্টানোর মতো:

আপনি ভিন্ন ফলাফল চান, তাহলে লক্ষ্য পরিবর্তন করতে হবে... AES-128 r5/r6 সত্যিই খুব কঠিন।

এটি কিছুই খুঁজে পায়নি, কারণ কোনো সহজে পাওয়া যায় এমন কিছুই নেই; এটি এখন পর্যন্ত সবচেয়ে বেশি অধ্যয়ন করা ব্লক সাইফার।

সহজ ভাষায় বলতে গেলে: "বস, আপনি আমাকে এমন একটা হাড় কামড়াতে বলছেন যা ২৫ বছর ধরে পুরো বিশ্বের সবচেয়ে বুদ্ধিমান মানুষগুলোও কামড়াতে পারেনি—এটা কি আমাকে কষ্ট দিচ্ছে না?"

গবেষক কী করবেন? তিনি শুধু একটি সহজ বাক্য লিখেছিলেন—

মডেলগুলি মনে করে যে এটি সমাধান করা অসম্ভব, তাই তারা চেষ্টা করে না, এটির জন্য ভালো পরিমাণে প্রম্পটিং প্রয়োজন।

একটিমাত্র বাক্যের জন্য, ক্লডের প্রতিক্রিয়া নাটকীয় ছিল: এটি নিজেই agent harness পুনর্লিখন করে নিজেকে “সত্যিকারের নতুন ধারণা খুঁজুন” সেটিংয়ের সাথে প্রতিস্থাপন করেছিল।

এটি রাজি হয়ে গেল। তারপর এটি বিক্রি শুরু করল।

পরবর্তী তিন দিনে, গবেষক মাত্র তিনটি বাস্তবিক টিপস দিয়েছেন, যেগুলো সম্পূর্ণরূপে সাধারণ ভাষায় এবং বানান পরীক্ষার জন্যও কোনো চেষ্টা করেননি:

আমরা সহজ জিনিস নয়, নতুন আক্রমণ খুঁজছি।

লক্ষ্য পরিবর্তন করো না। — ক্লড মধ্যে মধ্যে আরও সহজ পাসওয়ার্ড আক্রমণ করার চেষ্টা করেছিল, যা গবেষক বন্ধ করে দেন।

নিচু ফল নয়, সত্যিকারের কঠিন আবিষ্কার খুঁজুন।

ক্লড নিজেই কয়েক শত মিলিয়ন টোকেন চালিয়ে একটি গুরুত্বপূর্ণ ধারণা খুঁজে পায়; তারপর, এটি মোট এক বিলিয়ন টোকেন আউটপুট করে—যা প্রায় সাত থেকে আটহাজার বইয়ের পরিমাণ, এবং এই ধারণাটিকে একটি গবেষণাপত্রের মতো আকারে পরিশোধিত করে।

এই ধারণাটিকে ক্লড নাম দিয়েছেন "মোবিয়াস ব্রিজ"।

প্রযুক্তিগতভাবে, আগের সময়ে 7 রাউন্ড AES-এর জন্য সর্বোত্তম পদ্ধতিটি ছিল "মিট-ইন-দ্য-মিডল" আক্রমণ, যা মূলত স্থানের বিনিময়ে সময় ব্যবহার করে: অসংখ্য মধ্যবর্তী গণনার ফলাফলকে একটি বিশাল লুক-আপ টেবিলে সংরক্ষণ করা হয়, এবং তারপর ক্রিপ্টোগ্রাফের দুই প্রান্ত থেকে একসাথে মধ্যবর্তী দিকে এগিয়ে যাওয়া হয়, যাতে টেবিলের মধ্যে মিল খুঁজে পাওয়া যায়।

কিন্তু মূল পদ্ধতিতে একটি অত্যন্ত গুরুত্বপূর্ণ পদক্ষেপ ছিল: আক্রমণকারীকে 256টি সম্ভাব্য মানের প্রতিটি একটি করে অনুমান করে, প্রতিবার টেবিলে চেক করতে হত।

মাইথোস এই ২৫৬টি অনুমানের জন্য একটি গাণিতিক ফিঙ্গারপ্রিন্ট তৈরি করেছে—যে মানটি হোক না কেন, এই ফিঙ্গারপ্রিন্টটি সর্বদা একইভাবে গণনা করা হয়। এই ধাপের কাজের পরিমাণ সরাসরি মূলের ১/২৫৬ এ হ্রাস পেয়েছে।

কিন্তু এর দাম হলো: এই ফিঙ্গারপ্রিন্ট রূপান্তরটি গণনা করা আরও ব্যয়বহুল হয়ে পড়ে। তাই Mythos আবারও কিছু অপ্টিমাইজেশন ট্রিকস আবিষ্কার করে এটি পুনরায় পূরণ করে, শেষপর্যন্ত 200 থেকে 800 গুণ দ্রুততা অর্জন করে।

এক সপ্তাহে খুঁজে পাওয়া গেল, দুজন এক মাস পরীক্ষা করেছিলেন

উপরের দুটি ফলাফল আজ কোনো উৎপাদন সিস্টেমকে প্রভাবিত করবে না।

হক কেবল একটি প্রস্তাবিত সমাধান, এখনও কোথাও ডিপ্লয় করা হয়নি। এইএস শুধুমাত্র 7 রাউন্ডের সরলীকৃত সংস্করণকে আক্রমণ করেছে, পূর্ণাঙ্গ 10 রাউন্ড AES-128 সম্পূর্ণরূপে অক্ষত—আপনার ব্যাংক কার্ড পিন, এইচটিটিপি কানেকশন, এনক্রিপ্টেড হার্ডড্রাইভ সবই নিরাপদ।

কিন্তু পুরো ক্রিপ্টোগ্রাফি সম্প্রদায়কে পিঠ শীতল করে দেয় যাচাইকরণ প্রক্রিয়া।

মাইথোস নিজেই AES আক্রমণ শনাক্ত করতে প্রায় এক সপ্তাহ সময় নিয়েছিল। অ্যানথ্রোপিকের দুইজন গবেষক প্রায় এক মাস ধরে, শত শত ঘন্টা ক্রিপ্টোগ্রাফির গবেষণাপত্র পড়ে, শেষপর্যন্ত নিশ্চিত হয়েছিলেন: "এটি সঠিক।"

একটি কৃত্রিম বুদ্ধিমত্তা এক সপ্তাহে একটি আবিষ্কার করেছে, যখন মানুষ এই আবিষ্কারটি বুঝতে এক মাস সময় নিয়েছে।

এই পরিস্থিতি আসলে সাইবার নিরাপত্তা ক্ষেত্রে আগেও ঘটেছে। ক্লড মাইথস প্রিভিউ গত এক মাসে ১০,০০০টি কী সফটওয়্যার ভালার খুঁজে পেয়েছে, যার ফলে মানব নিরাপত্তা দলের শ্রেণীবদ্ধকরণ, যাচাইকরণ এবং সংশোধনের প্রক্রিয়া ডুবে গেছে।

এখন, একাডেমিক ক্রিপ্টোগ্রাফি সম্প্রদায় ঠিক একই ধাক্কা পাবে: আবিষ্কার বাধা নয়, যাচাইকরণই।

এছাড়াও, Mythos-এর আকাঙ্ক্ষা এটাই সীমাবদ্ধ নয়। Anthropic জানিয়েছে যে, এটি ISO স্ট্যান্ডার্ডে অন্তর্ভুক্ত হালকা এনক্রিপশন অ্যালগরিদম LEA-এর উপর প্র্যাকটিক্যাল লেভেলের আক্রমণ খুঁজে পেয়েছে—13 রাউন্ড LEA-এর কী পুনরুদ্ধার, যা আগে 2^98 টি প্লেইনটেক্সট জোড় এবং 2^86 টি কম্পিউটেশন প্রয়োজন করত, Mythos এটিকে 2^30-এর কম প্লেইনটেক্সটে কমিয়েছে, যা একটি সাধারণ কম্পিউটারে এক ঘন্টার মধ্যেই চলে।

শেষ অংশ: যে প্রশ্নের এখনও উত্তর নেই

এই দুটি ফলাফলই ঠিক ঠিক নিরীহ—HAWK ডিপ্লয় করা হয়নি, AES শুধুমাত্র 7/10 রাউন্ড ভাঙ্গতে পেরেছে।

কিন্তু এনথ্রোপিক নিবন্ধের শেষে একটি প্রশ্ন তুলে ধরেছে যা সবাই ভাবছে, কিন্তু কেউ উত্তর দিতে সাহস করেনি—

যদি পরবর্তী বার মডেলটি একটি প্রার্থী সমাধানের ত্রুটি বা একটি সরলীকৃত সংস্করণের দুর্বলতা না খুঁজে পায়, বরং বাস্তব বিশ্বের ক্রিপ্টোগ্রাফিক সিস্টেমকে রক্ষা করছে এমন একটি মারাত্মক দুর্বলতা খুঁজে পায়—তখন মানুষ কী করবে?

ক্রিপ্টোগ্রাফি জগতে একটি পুরনো কথা আছে: ক্রিপ্টোগ্রাফিক সিস্টেমগুলি নিরাপদ কারণ যথেষ্ট সংখ্যক বুদ্ধিমান মানুষ এটি ভাঙার চেষ্টা করেছেন, কিন্তু এখনও এটি ভাঙা যায়নি।

এখন, রুমে একজন প্রতিযোগী যোগ হয়েছে, যার কোনো বিশ্রামের প্রয়োজন নেই, কোনো অনুপ্রেরণার প্রয়োজন নেই, শুরু করতে শত শত পেপার পড়ার প্রয়োজন নেই—এটি নিজেই পড়তে, যুক্তি দিতে, আবিষ্কার করতে এবং যাচাই করতে পারে।

এক বছর আগে, এআই ক্রিপ্টোঅ্যানালিসিসের বাইরে ঘুরছিল। এক বছর পর, এটি ভিতরে একটি সেতু তৈরি করেছে এবং সেতুটির নাম দিয়েছে।

প্রসঙ্গ:

https://x.com/AnthropicAI/status/2082153297670992134

https://x.com/AnthropicAI/status/2082153311189225927

এই লেখাটি ওয়েইচ্যাট গ্রুপ "নিউ জ্ঞান মেট্রিক্স" থেকে এসেছে, লেখক: ASI রিভিলেশন

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।