क्लॉड माइथोस ने नए क्रिप्टोग्राफिक हमलों के साथ 60 घंटों में HAWK और AES को तोड़ दिया

icon MarsBit
साझा करें
AI summary iconसारांश
क्लॉड माइथोस ने 60 घंटे में HAWK और AES को क्रैक कर दिया, जिससे HAWK की कुंजी शक्ति आधी हो गई और AES-128 पर मोबियस ब्रिज हमला पेश किया गया। यह उपलब्धि क्रिप्टो बाजारों में भय और लालच सूचकांक के बारे में प्रश्न उठाती है, क्योंकि देखने योग्य अल्टकॉइन्स पर पुनः अस्थिरता का खतरा हो सकता है। एंथ्रोपिक के शोध से पता चलता है कि क्रिप्टोग्राफिक दोषों को उजागर करने में AI की भूमिका बढ़ रही है।

क्लॉड, क्रिप्टोग्राफिक एल्गोरिथम पर काम शुरू कर दिया।

ध्यान दें, यह कोड में बग ढूंढने की बात नहीं है, बल्कि गणित के स्वयं के दरार ढूंढने की बात है।

आज ही, Anthropic ने एक भारी शोध जारी किया: Claude Mythos Preview ने दो क्रिप्टोग्राफिक एल्गोरिथम पर क्रमशः नए हमलों की खोज की है।

क्लॉड माइथोस

पहला लक्ष्य HAWK है—एक ऐसा उम्मीदवार जो संयुक्त राज्य अमेरिका के NIST पोस्ट-क्वांटम सिग्नेचर चयन में है और जिसने पिछले दो सालों में दो चरणों में विश्व के शीर्ष मानव विशेषज्ञों की समीक्षा से गुजारा है। Mythos ने 60 घंटे का समय लेकर इसकी प्रभावी कुंजी शक्ति को आधा कर दिया।

दूसरा लक्ष्य और भी कठिन है: AES, दुनिया भर में सबसे अधिक उपयोग किया जाने वाला सममित एन्क्रिप्शन एल्गोरिथम, जिस पर मानवता ने 25 वर्षों तक काम किया है।

माइथोस ने सिम्प्लिफाइड AES-128 पर एक नया हमला विकसित किया और इसे "मोबियस ब्रिज" (Möbius Bridge) नाम दिया, जिससे पहले के सबसे मजबूत हमले की गति 200 से 800 गुना तक बढ़ गई।

दो परिणाम, प्रत्येक लगभग 10 डॉलर के API को जला रहे हैं।

एक साल पहले, भाषा मॉडल सबसे बुनियादी क्रिप्टोएनालिसिस भी नहीं कर सकते थे। एक साल बाद, इसने दो साल तक मानवीय समीक्षा किए गए योजनाओं में दोष ढूंढ निकाला और अपनी खोज के लिए नाम भी दे दिया।

ट्विटर पर कुछ लोग अपने बिटकॉइन के बारे में चिंतित हो रहे हैं।

क्लॉड माइथोस

60 घंटे, दो साल तक बंद ताला तोड़ दिया

Claude Mythos Preview को जब लॉन्च किया गया, तो यह लगभग सभी सॉफ्टवेयर में वैल्यूनेबिलिटीज ढूंढने में सक्षम था, जिसमें कई प्रमुख क्रिप्टोग्राफिक लाइब्रेरीज शामिल थीं।

लेकिन उन दरारों को, सरल शब्दों में कहें तो, "कार्यान्वयन" स्तर की समस्याएँ माना जाता है—प्रोग्रामर ने एल्गोरिथम का गलत उपयोग किया, तर्क गलत लिखा, और सीमाओं को ध्यान में नहीं रखा। ऐसी बग्स एक अनुभवी सुरक्षा इंजीनियर भी ढूंढ सकता है।

लेकिन इस बार अलग है। इसने एल्गोरिदम के स्वयं के गणितीय दोष को खोज लिया है।

एक उदाहरण दें: पहले हम यह जानने की कोशिश करते थे कि किसने ताला गड़बड़ से लगाया, अब हम साबित कर रहे हैं कि इस ताले का डिजाइन सिद्धांत ही गलत है।

HAWK क्या है? यह NIST पोस्ट-क्वांटम क्रिप्टोग्राफी मानकीकरण प्रतियोगिता का एक प्रमुख प्रतियोगी है। 2022 में, संयुक्त राज्य अमेरिका के मानकों और प्रौद्योगिकी संस्थान ने दुनिया भर में आह्वान किया: क्वांटम कंप्यूटर अनिवार्य रूप से आएंगे, और वर्तमान RSA, ECDSA जैसे क्लासिकल साइनेचर एल्गोरिदम उस समय क्वांटम कंप्यूटिंग शक्ति से नष्ट हो जाएंगे—कौन एक ऐसा नया ताला बना सकता है जिसे क्वांटम कंप्यूटर भी नहीं तोड़ सकता?

क्लॉड माइथोस

हॉक आवेदकों में से एक था, और दो वर्षों तक चली ग्लोबल क्रिप्टोग्राफी विशेषज्ञों की आग की बारिश को सहकर तीसरे राउंड तक पहुँच गया।

इसकी सुरक्षा एक गणितीय कठिन समस्या, जिसे "लैटिस आइसोमॉर्फिज्म समस्या" (Lattice Isomorphism Problem) कहा जाता है, पर आधारित है।

सरल शब्दों में कहें तो: HAWK की कुंजी एक विशाल उच्च-आयामी जाल में छिपी हुई है, इसे तोड़ने के लिए आपको इस जाल में एक छिपी हुई राह ढूंढनी होगी। गणितज्ञों को लगता है कि यह राह ढूंढना बहुत मुश्किल है, इसलिए उन्होंने इसे आधार के रूप में स्वीकार कर लिया।

माइथोस ने क्या किया? उसने HAWK में इस ग्रिड में एक ऐसी सममिति खोज ली जिसे पहले किसी ने उपयोग नहीं किया था—जिसे शैक्षणिक रूप से 'अनादर्श स्वरूपांतर' (nontrivial automorphism) कहा जाता है।

पहले एक पेपर ने साबित किया था कि अगर इस तरह की सममिति को कुशलतापूर्वक खोजा जा सके, तो इसका उपयोग हमले के लिए किया जा सकता है। लेकिन यह केवल एक प्रमेय था, और कभी भी किसी ने यह नहीं बताया कि HAWK के ग्रिड में क्या ऐसी सममिति है।

माइथोस ने उत्तर दिया: हाँ।

परिणामस्वरूप कुंजी ताकत सीधे आधी हो जाती है। सबसे छोटे HAWK-256 पैरामीटर सेट के लिए, मूल रूप से पूर्ण कुंजी पुनर्स्थापन के लिए 2^64 लागत की उम्मीद थी—यानी लगभग 1800 अरब अरब ऑपरेशन।

Mythos के प्रमाणीकरण के लिए केवल 2^38, लगभग 270 अरब बार की आवश्यकता होती है। यह लगभग 4.4 खरब गुना कम है।

अगर हॉक मूल सुरक्षा स्तर को बनाए रखना चाहता है, तो कुंजियों को दोगुना करना होगा। लेकिन जैसे ही कुंजियाँ दोगुनी हो जाती हैं, यह एक «हल्की» पोस्ट-क्वांटम उम्मीदवार के रूप में अपनी मुख्य ताकत—छोटे हस्ताक्षर आकार और तेज़ गति—खो देता है।

इस प्रक्रिया का सबसे रोचक पहलू यह है कि प्रोजेक्ट के मानव संचालक मूल रूप से ग्रिड क्रिप्टोग्राफी के विशेषज्ञ नहीं थे।

उसके पास थ्योरेटिकल कंप्यूटर साइंस की पृष्ठभूमि है, लेकिन लैट्टिस क्रिप्टोग्राफी के बारे में उसे कोई जानकारी नहीं है। पूरी प्रक्रिया में उसने केवल एक ही काम किया—प्रोजेक्ट मैनेजमेंट: Mythos को सुझाव देना कि वह कैसे नोट्स ले, कौन सा लाइब्रेरी उपयोग करे गणना की पुष्टि के लिए। तकनीकी कार्य लगभग सभी Mythos ने स्वयं किए।

अधिक रोचक बात बहु-बुद्धिमान सहयोग है। मुख्य विचार दो कार्यकर्ता एजेंट्स द्वारा मिलकर 'खोजे' गए: पहला एजेंट इस दिशा में कुछ अध्ययन करके समझ गया कि यह रास्ता काम नहीं करेगा और जल्दी ही इसे खारिज कर दिया; दूसरा एजेंट आगे बढ़ा और इसे पूरी तरह से काम में लाने का तरीका ढूंढ लिया। दोनों एजेंट्स बार-बार संदेश भेजकर बहस करते रहे और अंततः सहमत हुए कि हमला सफल है।

एक इंसान को "असंभव" लगने वाली दिशा में, दो AI बहस करते हुए आगे बढ़ गए।

It took only 60 hours total.

"असंभव", फिर यह अपने ही ढांचे को पुनर्लिखित कर दिया

अगर हॉक की लड़ाई एक सटीक शल्य चिकित्सा की तरह थी, तो एईएस की लड़ाई एक उपन्यास की तरह है।

कहानी की शुरुआत में, क्लॉड इस काम को नहीं लेता है।

Anthropic के शोधकर्ताओं ने एजेंट स्कैफोल्ड सेटअप किया, ताकि Claude 7 राउंड के सरलीकृत AES-128 के लिए नया हमला ढूंढ सके।

क्लॉड की प्रतिक्रिया एक आँख उठाने के समान थी:

अलग परिणाम चाहिए, तो लक्ष्य बदलना पड़ेगा... AES-128 r5/r6 वास्तव में बहुत कठिन है।

यह कुछ भी नहीं ढूंढ पाया, क्योंकि कोई आसानी से उपलब्ध चीज़ ही नहीं है; यह सबसे अधिक अध्ययन किए जाने वाले ब्लॉक साइफर में से एक है।

बस इतना है कि: "बॉस, आपने मुझे एक ऐसी हड्डी चबाने के लिए कहा है जिसे पिछले 25 सालों में दुनिया के सबसे बुद्धिमान लोग भी नहीं चबा पाए, ये मुझे मुश्किल में डाल रहा है!"

शोधकर्ता क्या करे? उसने बस एक बेकार की बात लिख दी—

मॉडल्स को लगता है कि इसे हल करना असंभव है, इसलिए वे कोशिश नहीं करते, उन्हें अच्छी रकम में प्रॉम्प्टिंग की आवश्यकता होती है।

इस एक वाक्य के लिए, क्लॉड की प्रतिक्रिया नाटकीय थी: उसने खुद ही agent harness को पुनः लिख दिया और अपने लिए 'वास्तविक रूप से नवीन विचारों की तलाश करें' का सेटिंग लगा दिया।

इसे भरोसा दिलाया गया। फिर इसने बेचना शुरू कर दिया।

अगले तीन दिनों में, शोधकर्ता ने केवल तीन वास्तविक सुझाव दिए, जो सभी साधारण भाषा के थे और वर्तनी की जांच तक नहीं की गई:

हम नए हमलों की तलाश कर रहे हैं, साधारण नहीं।

अपना लक्ष्य न बदलें। — क्लॉड ने एक आसानतर पासवर्ड पर हमला करने की कोशिश की, लेकिन शोधकर्ता ने उसे रोक दिया।

नीचे के फल नहीं, वास्तविक रूप से कठिन खोजें।

क्लॉड ने स्वयं कई अरब टोकन चलाए और एक महत्वपूर्ण विचार निकाला; फिर, इसने कुल मिलाकर दस अरब टोकन उत्पन्न किए—लगभग सात से आठ हजार पुस्तकों के आकार के बराबर, जिससे इस विचार को एक पेपर के रूप में प्रस्तुत किया गया।

इस विचार को क्लॉड ने "मोबियस ब्रिज" कहा है।

तकनीकी रूप से, पहले 7-राउंड AES के लिए सबसे अच्छी विधि "मीट-इन-द-मिडल" हमला थी, जो मूल रूप से स्थान के लिए समय का आदान-प्रदान करती है: बड़ी मध्यवर्ती गणना परिणामों को एक विशाल लुकअप टेबल में संग्रहीत किया जाता है, और फिर क्रिप्टोग्राफ़िक कुंजी के दोनों छोरों से एक साथ मध्य की ओर बढ़कर टेबल में मेल खोजने का प्रयास किया जाता है।

लेकिन मूल योजना में एक बहुत खतरनाक कदम था: हमलावर को 256 संभावित मानों में से प्रत्येक को एक-एक करके अनुमान लगाना पड़ता था, और प्रत्येक अनुमान के बाद टेबल में चेक करना पड़ता था।

माइथोस ने इन 256 अनुमानों के लिए एक गणितीय फिंगरप्रिंट बनाया—चाहे मान कुछ भी हो, यह फिंगरप्रिंट हमेशा एक जैसा आता है। इस कदम का कार्यभार सीधे मूल का 1/256 हो गया।

लेकिन इसकी कीमत यह थी कि इस फिंगरप्रिंट परिवर्तन की गणना करना अधिक महंगा हो गया। इसलिए, Mythos ने अंतिम रूप से 200 से 800 गुना तेजी लाने के लिए एक श्रृंखला अनुकूलन तकनीकों का आविष्कार किया।

एक हफ्ते में पाया गया, दो लोगों ने एक महीने की जांच की

उपरोक्त दोनों परिणाम आज किसी भी उत्पादन प्रणाली को प्रभावित नहीं करते हैं।

HAWK केवल एक प्रस्तावित समाधान है, और इसे कहीं भी तैनात नहीं किया गया है। AES का हमला 7 राउंड तक सरलीकृत संस्करण पर किया गया है, पूर्ण 10-राउंड AES-128 अछूता है—आपकी बैंक कार्ड पिन, HTTPS कनेक्शन और एन्क्रिप्टेड हार्ड डिस्क सुरक्षित हैं।

लेकिन जिस वेरिफिकेशन चरण ने पूरे क्रिप्टो समुदाय को पीठ पर ठंडक महसूस कराई।

माइथोस ने AES हमले की स्वयं खोज लगभग एक सप्ताह में की। एंथ्रोपिक के दो शोधकर्ताओं ने लगभग एक महीना बिताया और कई सौ घंटे के क्रिप्टोग्राफी के दस्तावेज पढ़े, ताकि यह पुष्टि कर सकें: "यह सही है।"

AI ने एक हफ्ते में खोज की, जबकि मनुष्यों को इस खोज को समझने में एक महीना लगा।

इस तरह की स्थिति पहले ही साइबर सुरक्षा क्षेत्र में घटित हो चुकी है। क्लॉड माइथोस प्रीव्यू ने पिछले एक महीने में 10,000 महत्वपूर्ण सॉफ्टवेयर दुर्बलताएँ खोजीं, जिससे मानव सुरक्षा टीमों की वर्गीकरण, पुष्टि और ठीक करने की प्रक्रिया बहुत भारी पड़ गई।

अब, एकेडमिक क्रिप्टोग्राफी समुदाय भी इसी तरह का झटका महसूस करने वाला है: खोज अब बाधा नहीं, बल्कि पुष्टि है।

और Mythos की भूख स्पष्ट रूप से इतनी ही सीमित नहीं है। Anthropic ने बताया कि उसने LEA (एक ISO मानक में शामिल हल्की क्रिप्टोग्राफिक एल्गोरिथम) पर व्यावहारिक स्तर का हमला पाया है—13 राउंड LEA की कुंजी पुनर्प्राप्ति, जिसके लिए पहले 2^98 स्पष्ट पाठ युग्म और 2^86 गणनाएँ आवश्यक थीं, Mythos ने इसे 2^30 से कम स्पष्ट पाठ युग्मों तक कम कर दिया है, जिसे सामान्य कंप्यूटर पर एक घंटे में चलाया जा सकता है।

अंतिम भाग: वह प्रश्न जिसका अभी तक उत्तर नहीं मिला है

इस बार के दोनों परिणाम ठीक से «निष्क्रिय» थे—HAWK को डिप्लॉय नहीं किया गया, और AES केवल 7/10 राउंड तोड़ पाया।

लेकिन एंथ्रोपिक ने लेख के अंत में एक ऐसा सवाल उठाया जिसे सभी सोच रहे हैं, लेकिन कोई भी जवाब देने का साहस नहीं कर रहा है—

अगली बार, यदि मॉडल एक उम्मीदवार समाधान की कमी नहीं, बल्कि एक सरलीकृत संस्करण का दुरुपयोग नहीं, बल्कि वास्तविक दुनिया के क्रिप्टोग्राफिक सिस्टम को सुरक्षित रखने वाले एक घातक दोष को ढूंढता है—मानवता क्या करेगी?

क्रिप्टोग्राफी समुदाय में एक पुराना कहावत है: क्रिप्टोग्राफिक सिस्टम सुरक्षित होते हैं क्योंकि काफी सारे बुद्धिमान लोगों ने इसे तोड़ने की कोशिश की है, लेकिन अभी तक कोई सफल नहीं हुआ है।

अब, कमरे में एक और प्रतियोगी आ गया है, जिसे आराम की आवश्यकता नहीं है, प्रेरणा की आवश्यकता नहीं है, प्रवेश के लिए सैकड़ों पेपर पढ़ने की आवश्यकता नहीं है—यह स्वयं पढ़ सकता है, तर्क कर सकता है, आविष्कार कर सकता है और सत्यापित कर सकता है।

एक साल पहले, AI क्रिप्टोएनालिसिस के बाहर घूम रहा था। एक साल बाद, इसने अंदर एक पुल बना दिया और उस पुल का नाम भी रख दिया।

संदर्भ:

https://x.com/AnthropicAI/status/2082153297670992134

https://x.com/AnthropicAI/status/2082153311189225927

यह लेख वेचेन ग्रुप "न्यूज़िज़ियुआन" से आया है, लेखक: ASI उपदेश

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।