Titre : Anthropic révèle une faille majeure dans le candidat de signature post-quantique HAWK grâce à Claude Mythos TL;DR — Une version non publiée de l’IA d’Anthropic, Claude Mythos Preview, a découvert deux attaques auparavant inconnues sur des algorithmes cryptographiques. L’une cible HAWK, un schéma de signature post-quantique qui avait atteint la troisième étape du processus de normalisation du NIST et était le dernier candidat basé sur les réseaux. Claude a identifié une symétrie mathématique qui réduit le coût nécessaire pour voler la plus petite clé de HAWK de 2^64 opérations à 2^38 — soit environ 67 millions de fois moins d’efforts. Corriger cette faille revient à doubler la taille des clés de HAWK, ce qui érode les avantages qui le rendaient attrayant : des clés compactes et une signature rapide. Ce qui s’est passé - Anthropic affirme que Claude Mythos Preview a identifié deux vulnérabilités nouvelles dans des schémas cryptographiques ; la plus importante affecte HAWK, un système de signature conçu pour prouver qu’une transaction provient d’un utilisateur sans révéler sa clé privée et pour résister aux attaques quantiques. - Le NIST avait avancé HAWK en troisième étape de son processus de normalisation post-quantique en mai. Claude a découvert une symétrie jusque-là inutilisée dans les mathématiques de HAWK, réduisant considérablement l’effort computationnel nécessaire pour briser ses plus petites clés (de 2^64 à 2^38). Pourquoi cela importe - Les conséquences pratiques : corriger HAWK nécessiterait environ de doubler la taille des clés. Cela affaiblit les points forts fondamentaux de HAWK — des signatures compactes et une signature rapide — qui impactent directement l’utilisation de l’espace des blocs et les frais de transaction sur les blockchains. - Avertissement important : HAWK n’a jamais été déployé et Bitcoin utilise encore ECDSA (un schéma pré-quantique). Aucun réseau en production n’a été compromis par cette découverte. - Néanmoins, cet événement met en lumière un risque central pour l’industrie : les plans post-quantiques (des consortiums comme BlackRock-Coinbase-Strategy, au roadmap de Vitalik et aux projets de NEAR et Zcash) reposent sur la solidité des primitives de remplacement. La découverte de Claude montre qu’un candidat de premier plan peut être compromis avant même son déploiement. Ce qui suit - Il y a un côté positif : la même IA qui découvre des attaques peut être utilisée pour auditer et renforcer la cryptographie. Les entreprises et les groupes de normalisation s’affairent à appliquer des modèles avancés à leurs propres codes et conceptions afin d’identifier proactivement les vulnérabilités. - La question clé désormais est de savoir si les outils d’IA briseront la cryptographie plus vite qu’ils ne l’aideront à se reconstruire — et à quelle vitesse la communauté pourra s’adapter et réévaluer les candidats post-quantiques. Source : Morning Minute par Tyler Warner.
Anthropic's Claude Mythos découvre une faille majeure dans le candidat de signature post-quantique NIST HAWK
ChainGPTPartager
La prévisualisation Claude Mythos d'Anthropic a révélé une faille majeure dans HAWK, un candidat aux signatures numériques post-quantiques de la troisième phase du NIST. L'IA a découvert une symétrie mathématique qui réduit l'effort nécessaire pour casser les clés les plus petites de HAWK de 2^64 à 2^38 opérations. Les développeurs doivent désormais doubler la taille des clés, ce qui nuit au design compact de l'algorithme. Bien que HAWK ne soit pas encore déployé, cette faille soulève des inquiétudes concernant la sécurité post-quantique. Cet incident démontre comment l'IA peut aider à renforcer les systèmes cryptographiques. Les développeurs de solutions d'évolutivité de niveau 2 pourraient devoir réévaluer leurs dépendances cryptographiques.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.