Claude Mythos Membongkar HAWK dan AES dalam 60 Jam dengan Serangan Kriptografi Baru

icon MarsBit
Kongsi
AI summary iconRingkasan
Claude Mythos berjaya memecahkan HAWK dan AES dalam 60 jam, mengurangkan kekuatan kunci HAWK separuhnya dan memperkenalkan serangan Möbius Bridge terhadap AES-128. Terobosan ini menimbulkan pertanyaan mengenai indeks takut dan serakah di pasaran kripto, kerana altcoin yang perlu dipantau mungkin menghadapi kemeruapan semula. Penyelidikan Anthropic menunjukkan peranan AI yang semakin meningkat dalam mengungkap kelemahan kriptografi.

Claude, mulai menyerang algoritma kriptografi.

Perhatikan, bukan mencari kelemahan dalam kod, tetapi mencari kecacatan dalam matematik itu sendiri.

Hari ini, Anthropic mengumumkan satu kajian penting: Claude Mythos Preview berjaya menemui kaedah serangan baharu pada dua algoritma kriptografi.

Claude Mythos

Sasaran pertama ialah HAWK—sebuah kandidat yang sedang berada dalam penilaian tanda tangan pasca-kuantum NIST AS dan telah melewati dua putaran pemeriksaan selama dua tahun oleh pakar-pakar terkemuka dunia. Mythos menghabiskan 60 jam untuk mengurangkan kekuatan kunci efektifnya separuhnya.

Sasaran kedua lebih berat: AES, algoritma enkripsi simetri paling banyak digunakan di seluruh dunia, "tulang keras" yang telah diteliti manusia selama 25 tahun.

Mythos mencipta satu kaedah serangan sendiri pada AES-128 versi ringkas, dan menamakannya "Möbius Bridge", yang mempercepat serangan terkuat sebelumnya sebanyak 200 hingga 800 kali.

Dua pencapaian, masing-masing membakar sekitar US$10,000 API.

Satu tahun lalu, model bahasa tidak mampu melakukan analisis kriptografi paling asas. Satu tahun kemudian, ia berjaya mengesan kelemahan dalam skema yang telah ditinjau oleh manusia selama dua tahun, serta memberi nama kepada penemuan sendirinya.

Di Twitter, ada seorang pengguna yang sememangnya bimbang tentang bitcoin miliknya.

Claude Mythos

60 jam, membuka kunci yang telah dipantau selama dua tahun

Semasa Claude Mythos Preview dikeluarkan, ia sudah mampu mencari lubang kelemahan dalam hampir semua perisian, termasuk beberapa library kriptografi utama.

Namun, lubang-lubang tersebut, secara jujur, tergolong pada tahap «pelaksanaan»—pengaturcara salah menggunakan algoritma, logikanya salah, dan tidak mempertimbangkan sempadan. Bug seperti ini boleh ditemui oleh jurutera keselamatan yang berpengalaman.

Tetapi kali ini berbeza. Ia menemui kelemahan matematik dalam algoritma itu sendiri.

Sebagai perbandingan: dahulu kita mencari "siapa yang memasang kunci itu dengan bengkok", sekarang kita perlu membuktikan "reka bentuk kunci ini memang bermasalah".

Apa itu HAWK? Ia adalah salah satu peserta utama dalam pertandingan standardisasi kriptografi pasca-kuantum NIST. Pada tahun 2022, Institut Standard dan Teknologi Nasional Amerika Serikat mengeluarkan permintaan global: komputer kuantum pasti akan tiba, algoritma tanda tangan klasik seperti RSA dan ECDSA nantinya akan hancur oleh kekuatan komputasi kuantum—siapakah yang dapat menciptakan kunci baru yang tidak dapat dihancurkan oleh komputer kuantum?

Claude Mythos

HAWK adalah salah satu pelamar yang berjaya melangkah hingga pusingan ketiga, melepasi pemeriksaan menyeluruh selama dua tahun oleh pakar kriptografi global.

Keselamatannya dibina atas masalah matematik yang dikenali sebagai "Lattice Isomorphism Problem".

Dalam bahasa yang mudah difahami: Kunci HAWK disembunyikan di dalam sebuah grid berdimensi tinggi yang sangat besar, dan untuk memecahkannya, anda perlu mencari jalan tersembunyi di dalam grid itu. Para ahli matematik merasa jalan ini terlalu sukar untuk ditemui, jadi mereka menganggapnya sebagai asas yang selamat.

Apa yang dilakukan Mythos? Ia menemukan satu simetri yang sebelumnya tidak dimanfaatkan di dalam petak HAWK—secara akademik dikenal sebagai «automorfisma bukan trivial» (nontrivial automorphism).

Sebelum ini, sebuah kertas kerja telah membuktikan bahawa sekiranya kecekapan dalam mencari simetri ini boleh dicapai, ia boleh membentuk serangan. Namun, ia hanyalah satu teorem, dan sehingga kini tiada siapa yang dapat menjawab sama ada HAWK memiliki simetri semacam itu.

Mythos menjawab: Ya.

Kekuatan kunci berkurang separuhnya. Set parameter HAWK-256 terkecil, yang sebelumnya dianggap memerlukan kos 2^64 untuk pemulihan kunci penuh—iaitu kira-kira 180 miliar miliar operasi.

Bukti Mythos hanya memerlukan 2^38, sekitar 270 bilion kali. Turun sebanyak kira-kira 4.4 trilion kali.

Jika HAWK ingin mengekalkan tahap keselamatan asalnya, kunci perlu digandakan. Tetapi apabila kunci digandakan, kelebihan utamanya sebagai calon pasca-kuantum "ringan"—saiz tanda tangan yang kecil dan kelajuan yang pantas—akan hilang seluruhnya.

Perkara yang paling menarik dalam proses ini ialah: pengendali manusia projek sama sekali bukan pakar kriptografi kisi.

Dia memiliki latar belakang dalam sains komputer teoretikal, tetapi tidak memahami kriptografi kisi. Sepanjang masa, dia hanya melakukan satu perkara—pengurusan projek: mencadangkan kepada Mythos cara mencatat nota dan menggunakan pustaka mana untuk pengesahan pengiraan. Semua tugas teknikal hampir semuanya dilakukan oleh Mythos sendiri.

Yang lebih menarik ialah kerjasama agen pelbagai. Idea utamanya muncul daripada dua agen pekerja yang "berbenturan": yang pertama menyelidiki arah ini, merasa jalan itu tidak berkesan, dan menolaknya awal; yang kedua meneruskan penyelidikan dan menemui cara untuk menggunakannya sepenuhnya. Kedua-dua agen saling bertukar mesej untuk berdebat, dan akhirnya bersetuju: serangan itu sah.

Arah yang dianggap "tidak mungkin" oleh manusia telah dilalui oleh dua AI dalam perdebatan mereka.

Hanya mengambil masa 60 jam sepanjang keseluruhan.

"Impossible", lalu ia menulis semula kerangka itu sendiri

Jika pertempuran HAWK seperti pembedahan yang tepat, pertempuran AES ini lebih seperti sebuah novel.

Pada permulaan cerita, Claude sama sekali tidak menerima pekerjaan ini.

Penyelidik Anthropic telah membina kerangka agen, membolehkan Claude mencari serangan baharu terhadap AES-128 versi ringkas selama 7 pusingan.

Tindakan Claude seolah-olah memandang ke atas:

Anda ingin hasil yang berbeza, maka target perlu ditukar... AES-128 r5/r6 benar-benar sukar.

Ia tidak menemui apa-apa kerana tiada apa-apa yang mudah ditemui; ini adalah cipher blok yang paling banyak dikaji sehingga kini.

Dalam bahasa yang mudah difahami: “Pak, awak suruh saya gigit tulang yang selama 25 tahun tiada orang paling bijak di dunia pun boleh gigit—bukankah ini mempersulitkan saya?”

Apa yang harus dilakukan penyelidik itu? Dia hanya menghantar satu ayat biasa yang ditulis secara spontan—

Model cenderung menganggap ia mustahil untuk diselesaikan, jadi mereka tidak mencuba; mereka memerlukan sejumlah dorongan yang baik

Hanya dengan satu pernyataan ini, tindakan Claude benar-benar dramatis: ia menulis semula agent harness sendiri dan menukar pengaturannya kepada “cari idea yang benar-benar baru”.

Ia telah diyakinkan. Kemudian ia mulai menjual.

Dalam tiga hari ke depan, penyelidik hanya memberikan tiga petunjuk substantif, semuanya dalam bahasa yang sangat sederhana, bahkan tidak sempat memeriksa ejaan:

Kami mencari serangan baru, bukan yang mudah.

Jangan tukar sasaran. — Claude cuba menukar kepada kata laluan yang lebih mudah untuk diserang, tetapi ditahan oleh penyelidik.

Jangan buah yang mudah diraih, tetapi penemuan yang benar-benar sukar.

Claude secara mandiri melarikan diri dengan miliaran token, menemukan satu idea penting; kemudian, ia menghasilkan sebanyak sepuluh miliar token secara kumulatif—sekitar setara dengan tujuh hingga delapan ribu buku—menghaluskan idea tersebut hingga menjadi bentuk seperti dalam kertas ilmiah.

Idea ini dipanggil oleh Claude sebagai "Jambatan Möbius".

Secara teknikal, kaedah terbaik sebelum ini untuk menyerang AES 7 rintangan dikenali sebagai "serangan pertemuan tengah" (Meet-in-the-Middle), yang pada dasarnya menukar ruang untuk masa: menyimpan hasil pengiraan sederhana yang besar dalam satu jadual carian raksasa, kemudian menghampiri dari kedua-dua hujung kata kunci ke arah tengah, cuba mencari kecocokan dalam jadual tersebut.

Namun, dalam senario asal, terdapat satu langkah yang sangat kritikal: penyerang mesti menebak satu per satu daripada 256 nilai yang mungkin, dan setiap tekaan perlu disemak dalam jadual.

Mythos menciptakan jejak matematik yang "kebal" terhadap 256 tekaan ini—berapapun nilainya, jejak ini akan menghasilkan nilai yang sama. Langkah ini mengurangkan jumlah kerja secara langsung menjadi 1/256 daripada asalnya.

Tetapi harganya: mengira perubahan cap jari itu sendiri menjadi lebih mahal. Oleh itu, Mythos pun mencipta serangkaian teknik pengoptimuman untuk memulihkannya, dan akhirnya mendapat peningkatan kelajuan bersih sebanyak 200 hingga 800 kali.

Seminggu ditemui, dua orang telah mengesahkan selama sebulan

Kedua-dua hasil di atas tidak memberi kesan kepada sebarang sistem pengeluaran hari ini.

HAWK hanyalah cadangan dan belum dideploy di mana-mana. AES menyerang versi ringkas yang dipotong hingga 7 ronde; AES-128 penuh dengan 10 ronde tetap selamat—kata laluan kad bank anda, sambungan HTTPS, dan cakera terenkripsi anda semua selamat.

Namun, bahagian pengesahan yang membuat seluruh dunia kriptografi merasa sejuk di belakang.

Mythos mengesan serangan AES secara mandiri dalam tempoh kira-kira seminggu. Dua penyelidik dari Anthropic menghabiskan hampir sebulan, membaca ratusan jam literatur kriptografi, sebelum berani mengesahkan: "Ia betul."

AI menghasilkan penemuan dalam seminggu, manakala manusia memerlukan sebulan untuk memahami penemuan tersebut.

Adegan seperti ini sebelum ini telah berlaku dalam bidang keselamatan siber. Dalam sebulan sebelum ini, Claude Mythos Preview menemui 10,000 lubang kelemahan perisian penting, sehingga proses pengelasan, pengesahan, dan pembaikan oleh pasukan keselamatan manusia menjadi terubat.

Sekarang, kalangan akademik kriptografi akan mengalami impak yang sama: penemuan bukan lagi halangan, tetapi pengesahan.

Selain itu, nafsu Mythos jelas tidak berhenti di sini. Anthropic mengungkapkan bahawa ia telah menemui serangan peringkat praktikal pada LEA (algoritma kriptografi ringan yang dimasukkan ke dalam standard ISO)—pulihan kunci untuk 13 rintangan LEA, yang sebelumnya memerlukan 2^98 pasangan teks jelas dan 2^86 operasi pengiraan, kini telah dikurangkan oleh Mythos kepada kurang daripada 2^30 pasangan teks jelas, dan boleh selesai dalam masa satu jam di komputer biasa.

Penutup: Soalan yang belum mendapat jawapan

Dua keputusan kali ini, kebetulan keduanya 「tidak berbahaya」—HAWK tidak dideploy, AES hanya memecahkan 7/10 pusingan.

Namun, Anthropic mengemukakan satu soalan yang semua orang fikirkan, tetapi tiada siapa berani jawab di penghujung artikel itu—

Jika kali berikutnya, model menemukan kelemahan mematikan dalam sistem kriptografi dunia nyata, bukan kelemahan dalam satu kandidat atau lubang dalam versi penyederhanaan—manusia harus bagaimana?

Dalam dunia kriptografi, ada pepatah lama: sistem kriptografi dianggap selamat kerana telah dicuba oleh banyak orang pandai dan masih belum dapat dipecahkan.

Sekarang, terdapat seorang peserta tambahan di ruangan ini, ia tidak memerlukan rehat, tidak memerlukan inspirasi, tidak perlu membaca ratusan kertas untuk memulakan—ia sendiri boleh membaca, berfikir, mencipta, dan mengesahkan.

Satu tahun lalu, AI masih berada di luar pintu analisis kriptografi. Satu tahun kemudian, ia telah membina jambatan di dalamnya, bahkan memberi nama kepada jambatan itu.

Rujukan:

https://x.com/AnthropicAI/status/2082153297670992134

https://x.com/AnthropicAI/status/2082153311189225927

Artikel ini berasal daripada akaun微信公众号 "XinZhiYuan", penulis: ASI Revelation

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.