Break ng Claude Mythos ang HAWK at AES sa 60 Oras gamit ang mga Bagong Kriptograpikong Pag-atake

icon MarsBit
I-share
AI summary iconSummary
Nasira ni Claude Mythos ang HAWK at AES sa loob ng 60 oras, binawasan ng kalahati ang lakas ng susi ng HAWK at ipinakilala ang Möbius Bridge attack sa AES-128. Ang pagbubukas na ito ay nagtatanim ng mga tanong tungkol sa fear and greed index sa mga merkado ng cryptocurrency, dahil ang mga altcoin na dapat subaybayan ay maaaring harapin ang muli pang volatility. Ipinakikita ng pananaliksik ni Anthropic ang patuloy na papel ng AI sa paghahanap ng mga kahinaan sa kriptograpiya.

Claude, nagsisimula na sa pagharap sa mga algorithm ng cryptography.

Paalala, hindi ito tungkol sa paghahanap ng bug sa code, kundi sa paghahanap ng mga butas sa matematika mismo.

Ngayon lang, inilabas ng Anthropic ang isang malakas na pag-aaral: ang Claude Mythos Preview ay natuklasan ang mga bagong paraan ng pag-atake sa dalawang cryptographic algorithm.

Claude Mythos

Ang unang layunin ay ang HAWK—isang kandidato na nasa pagpapasya ng NIST sa US tungkol sa post-quantum signature at nagsagawa na ng dalawang taon ng pagsusuri ng mga eksperto sa mundo. Ginastus ng Mythos ang 60 oras upang bawasan ng kalahati ang epektibong lakas ng susi nito.

Ang pangalawang layunin ay mas matigas: AES, ang pinakamalawak na ginagamit na symmetric encryption algorithm sa buong mundo, ang «matigas na buto» na pinag-aralan ng tao nang 25 taon.

Ang Mythos ay naglikha ng isang sariling pamamaraan ng pag-atake sa simplified AES-128 at itinawag ito bilang "Möbius Bridge," na nagpabilis ng 200 hanggang 800 beses ang pinakamalakas na pag-atake bago.

Dalawang resulta, bawat isa ay nag-burn ng halos $100,000 na API.

Isang taon na ang nakalipas, ang mga modelo ng wika ay hindi kayang gawin ang pinakasimpleng pag-analisa ng cryptography. Isang taon pagkatapos, nahanap nito ang mga kakulangan sa isang plano na tinipon ng mga tao sa loob ng dalawang taon, at kahit na ibinigay nito ang sariling pangalan sa kanyang mga natuklasan.

Kahit may tao sa Twitter na nag-aalala sa kanyang Bitcoin.

Claude Mythos

60 na oras, sinira ang isang lock na nagsimula na sa loob ng dalawang taon

Noong ipinakilala ang Claude Mythos Preview, nakakahanap na ito ng mga butas sa halos lahat ng software, kabilang ang ilang pangunahing library ng kriptograpiya.

Ngunit ang mga vulnerability na iyon, sa madaling salita, ay nasa antas ng “implementation”—nagkamali ang mga programmer sa paggamit ng algorithm, mali ang logic, at hindi isinama ang mga boundary. Ang mga bug na ito, maaari ring makita ng isang karanasan na security engineer.

Ngunit这一次不同. Ito ay natuklasan ang matematikal na kamalian sa algoritmo mismo.

Halimbawa: dati ay hinahanap ang “sino ang naglagay ng lock nang mali”, ngayon ay patotohanan ang “may problema ang disenyo ng lock”.

Sino ang HAWK? Ito ay isa sa mga pangunahing kandidato sa NIST Post-Quantum Cryptography Standardization Competition. Noong 2022, inihayag ng National Institute of Standards and Technology ng Estados Unidos ang isang paghingi ng mga propuesta sa buong mundo: Dumating na ang quantum computer, at ang mga umiiral na algoritmo sa pag-sign tulad ng RSA at ECDSA ay mabubulok sa ilalim ng quantum computing power—sino ang makakagawa ng bagong lock na hindi makakasira kahit pa gamitin ang quantum computer?

Claude Mythos

Si HAWK ay isa sa mga nagsusumite, at nakapagpatuloy hanggang sa ikatlong ronda, na nagtagumpay sa pagharap sa masusing pagsusuri ng mga eksperto sa kriptograpiya mula sa buong mundo sa loob ng dalawang taon.

Ang kanyang kaligtasan ay batay sa isang matematikal na problema na tinatawag na Lattice Isomorphism Problem.

Ang simpleng paliwanag ay: ang susi ng HAWK ay nakatago sa loob ng isang napakalaking mataas-dimensyonal na grid; upang masira ito, kailangan mong hanapin ang nakatagong daan sa loob ng grid. Ang mga matematiko ay naniniwala na ang daang ito ay sobrang mahirap hanapin, kaya nila ito ginawang pundasyon.

Ano ang ginawa ng Mythos? Sa loob ng box na ginamit sa HAWK, natuklasan nito ang isang symmetry na dating hindi nagamit—kilala sa akademya bilang “nontrivial automorphism.”

Nakapagpatunay na ang isang papel na kung ang ganitong symmetri ay maaaring mahanap nang epektibo, maaaring gamitin bilang isang pag-atake. Ngunit ito ay isang teorema lamang, at hanggang ngayon ay walang makakasagot kung mayroon ba talagang ganitong symmetri sa HAWK.

Sagot ng Mythos: Oo.

Ang lakas ng susi ay direkta na nabawasan sa kalahati. Ang pinakamaliit na set ng parameter na HAWK-256, na dating inakala ay nangangailangan ng gastos na 2^64—o higit sa 180 bilyong bilyong mga operasyon.

Ang pagpapatotoo ng Mythos ay nangangailangan lamang ng 2^38, o higit sa 270 bilyon na beses. Bumaba ito ng halos 4.4 trilyon na beses.

Kung gusto ng HAWK na panatilihin ang parehong antas ng seguridad, kailangang mag-doble ang key. Ngunit kapag mag-doble ang key, nawawala ang pangunahing kahusayan nito bilang isang "lightweight" na post-quantum candidate—maliit na laki ng signature at mabilis na bilis.

Ang pinakamalalim na bahagi ng proseso ay ang mga tao na nagpapatakbo sa proyekto ay hindi talaga mga eksperto sa lattice cryptography.

May background sa theoretical computer science, ngunit isang abala sa lattice cryptography. Sa buong panahon, iisang bagay lang ang ginawa niya—project management: nagbigay ng mga rekomendasyon kay Mythos kung paano magtala at alin sa mga library ang gagamitin para sa computation verification. Ang lahat ng teknikal na gawain, halos lahat ay ginawa ni Mythos mismo.

Mas interesante ang pagkakasundo ng maraming agent. Ang pangunahing ideya ay ipinanganak ng dalawang worker agent: una, sinuri ng unang agent ang direksyon na ito at agad na tinanggihan dahil sa pag-iisip na hindi ito maaaring gawin; sumunod, sinikap ng ikalawang agent na mas lalo pang pagsilbihan ito at natagpuan ang paraan upang gamitin ito nang buong kapasidad. Ang dalawang agent ay nagpapalitan ng mensahe at nagdebate, at sa huli, nagkaisa sila na ang pag-atake ay wasto.

Isang direksyon na itinuturing ng tao bilang “imposible” ay napatunayan ng dalawang AI sa kanilang pagtatalo.

Natapos lang sa 60 na oras.

“Impossible,” tapos sinulat muli nito ang framework

Kung ang laban ni HAWK ay parang isang masinsinang operasyon, ang laban ni AES ay mas parang isang nobela.

Sa simula ng kuwento, hindi tumanggap si Claude sa gawain na ito.

Ang mga researcher ng Anthropic ay nagtatag ng agent scaffold upang hanapin ni Claude ang bagong pag-atake sa 7 round ng simplipikadong AES-128.

Ang reaksyon ni Claude ay katumbas ng pag-iiwan ng mata:

Kailangan mong baguhin ang layunin kung gusto mo ng ibang resulta... ang AES-128 r5/r6 ay talagang mahirap.

Wala itong natagpuan dahil wala naman madaling matagpuan; ito ang pinakamaraming pag-aralan na block cipher na umiiral.

Ang simpleng paliwanag ay: “Boss, pinapagawa mo sa akin na kunin ang isang buto na hindi kayang kunin ng pinakamatalinong tao sa buong mundo sa loob ng 25 taon—hindi ba ito pagkakalito sa akin?”

Ano ang dapat gawin ng researcher? Nagpadala lang siya ng isang simpleng pahayag na sinulat nang walang pag-iisip—

Ang mga modelo ay madalas na isipin na imposible na lutasin kaya hindi sila sumubok; kailangan nila ng magandang amount ng prompting.

Tanging isang pangungusap lamang: Ang reaksyon ni Claude ay tila dula-dulaan: Ibinagsak niya mismo ang agent harness at isinulat uli ito, nagbigay sa sarili ng setting na “hanapin ang tunay na orihinal na ideya.”

Napaniwalaan ito. Pagkatapos, nagsimula itong mag-out.

Sa susunod na tatlong araw, ang mga mananaliksik ay nagbigay lang ng tatlong实质性 na payo, lahat ng ito ay nasa antas ng simpleng salita, kahit ang pagkakasulat ay hindi na binabasa:

Hinihingi namin ang mga bagong pag-atake, hindi ang simpleng mga ito.

Huwag magpalit ng layunin. — Hininto ng researcher si Claude nang nais niyang palitan ang layunin sa mas madaling password para sirain.

Huwag maghanap ng maliit na prutas; hanapin ang mga tunay na mahihirap na pagkakakita.

Tinakasan ng Claude ang ilang milyong token at natuklasan ang isang mahalagang ideya; pagkatapos, nag-output ito ng isang bilyon na token—kasing laki ng pitong libo hanggang walong libong aklat—at pinahusay nito ang ideyang iyon hanggang sa maging tulad nito sa isang papel.

Tinawag ni Claude ang ideyang ito bilang “Möbius Bridge.”

Teknikal na pananaw, ang pinakamahusay na paraan bago ang pag-atake sa 7-round AES ay ang “Meet-in-the-Middle attack,” na sa kanyang core ay nagpapalit ng espasyo para sa oras: ang malaking halaga ng intermediate computation results ay itinatabi bilang isang napakalaking lookup table, at pagkatapos ay tinatahak ang encryption mula sa parehong dulo patungo sa gitna upang subukan makahanap ng pagkakatugma sa table.

Ngunit may isang hakbang sa orihinal na plano na napakaseryoso: kailangan ng attacker na subukan ang bawat isa sa 256 posibleng halaga, at sa bawat subok, kailangan niyang i-check ang talaan.

Nilikha ng Mythos isang matematikal na fingerprint na "immune" sa 256 na pagkakataon—anuman ang halaga, pareho ang resultang fingerprint. Pinababa nang 1/256 ang dami ng paggawa sa hakbang na ito.

Ngunit ang gastos ay: mas mahal na i-compute ang pagbabago ng fingerprint. Kaya nag-isip ulit si Mythos ng isang serye ng mga pagpapabuti upang kumompensa, at sa huli ay nakamit ang neto ng 200 hanggang 800 beses na pagpapabilis.

Isang linggo ang natuklasan, dalawang tao ang nagsagawa ng isang buwan

Hindi nakakaapekto ang dalawang resultang ito sa anumang production system ngayon.

Ang HAWK ay isang kandidato lamang at hindi pa ipinapaloy sa anumang lugar. Ang AES ay nag-atake sa isang pinasimple na bersyon na may 7 round, ngunit ang buong 10-round na AES-128 ay naiwasan nang walang pinsala—ang iyong password sa banko, HTTPS connection, at encrypted hard drive ay ligtas.

Ngunit ang talagang nagpapaligoy sa buong larangan ng kriptograpiya ay ang proseso ng pag-verify.

Ang Mythos ay nagawa ang pagkakakilanlan sa AES attack sa loob ng isang linggo. Nangangalap ng higit sa isang buwan at basahin ang mga libo-libong oras ng literatura sa kriptograpiya, dalawang siyentipiko mula sa Anthropic ay nagsanay na paniwalaan: “Totoo ito.”

Isa linggo lang ang ginamit ng AI para makahanap ng pagkakakilanlan, samantalang isang buwan ang kinakailangan ng tao para maintindihan ang pagkakakilanlan na iyon.

Nangyari na ang ganitong sitwasyon sa larangan ng cybersecurity. Sa loob ng isang buwan, natuklasan ni Claude Mythos Preview ang 10,000 mga mahalagang butas sa software, at ang proseso ng paghahati, pagpapatotoo, at pagpapabuti ng mga tao ay nabaha.

Ngayon, ang akademikong komunidad ng kriptograpiya ay darating sa parehong pagbabago: ang paghahanap ay hindi na ang bottleneck, ang pag-verify ang mahalaga.

At ang pangangailangan ni Mythos ay malinaw na higit pa sa ito. Ipinahayag ng Anthropic na nahanap na nito ang praktikal na pag-atake sa LEA (isang lightweight encryption algorithm na isama sa ISO standard)—ang pagbabalik ng key sa 13-round LEA, na dating nangangailangan ng 2^98 pairs ng plaintext at 2^86 na mga operasyon, ay nabawasan ni Mythos sa mas mababa sa 2^30 pairs ng plaintext, at maaaring maisagawa sa isang karaniwang computer sa loob ng isang oras.

Wakas: Ang tanong na walang sagot

Ang dalawang resulta na ito ay parehong “hindi nakakasama” — hindi inilunsad ang HAWK, at ang AES ay nasira lamang ng 7/10 rounds.

Ngunit inilabas ng Anthropic sa dulo ng artikulo ang isang tanong na isipin ng lahat, ngunit walang mayanng sagutin—

Kung sa susunod na pagkakataon, ang modelo ay nakakita ng isang patayong kahinaan sa isang sistema ng pagpapaligtas sa totoong mundo, hindi isang kahinaan sa isang kopya o simplipikadong bersyon—ano ang dapat gawin ng tao?

May isang lumang sabi sa larangan ng kriptograpiya: ang mga sistema ng lihim ay ligtas dahil maraming matalinong tao ang subukan na putulin ito at hindi pa nakakapag-break.

Ngayon, may karagdagang kalahok sa silid—hindi ito kailangan ng pahinga, hindi ito kailangan ng inspirasyon, hindi ito kailangan basahin ang mga daan-daang papel para magsimula—ito mismo ang nakakabasa, nakakapag-isip, nakakalikha, at nakakapag-verify.

Isang taon na ang nakalipas, ang AI ay nasa labas ng cryptanalysis. Isang taon pagkatapos, itinayo nito ang ising tulay sa loob at ibinigay nito ang pangalan sa tulay.

Mga sanggunian:

https://x.com/AnthropicAI/status/2082153297670992134

https://x.com/AnthropicAI/status/2082153311189225927

Nakuha mula sa WeChat public account na "Xinzhiyuan", may-akda: ASI Revelation

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.