Claude Mythos зламує HAWK і AES за 60 годин за допомогою нових криптографічних атак

icon MarsBit
Поділитися
AI summary iconКороткий зміст
Claude Mythos зламав HAWK і AES за 60 годин, зменшивши міцність ключа HAWK наполовину та представивши атаку Möbius Bridge на AES-128. Цей прорив викликає питання щодо індексу страху ти жадібності на криптовалютних ринках, оскільки альткоїни, за якими слідити, можуть знову стикнутися зі зростанням волатильності. Дослідження Anthropic показує зростаючу роль ШІ у виявленні криптографічних недоліків.

Клауд, почав атакувати криптографічні алгоритми.

Зверніть увагу, що мова йде не про пошук багів у коді, а про пошук тріщин у самій математиці.

Сьогодні Anthropic опублікувала важливе дослідження: Claude Mythos Preview виявила нові методи атаки на два криптографічні алгоритми.

Клауд Міфос

Першою метою був HAWK — кандидат, який проходив два роки двох раундів перевірки від найкращих світових експертів у рамках конкурсу NIST з постквантової підписової системи в США. Mythos витратив 60 годин і зменшив його ефективну ключову міцність наполовину.

Друга мета ще жорсткіша: AES — найпоширеніший у світі симетричний криптографічний алгоритм, «твердий горіх», який люди досліджували 25 років.

Mythos розробив власний метод атаки на спрощену версію AES-128 і назвав його «Мебіусів міст» (Möbius Bridge), прискоривши попередні найпотужніші атаки у 200–800 разів.

Два досягнення, кожне з яких спалило приблизно 100 000 доларів США на API.

Рік тому мовні моделі не могли виконати навіть найпростіший криптоаналіз. Рік потому вони знайшли недоліки в схемах, які люди перевіряли два роки, і навіть дали імена своїм відкриттям.

У Твіттері навіть хтось хвилюється за свої біткоїни.

Клауд Міфос

60 годин, щоб відкрити замок, який був запечатаний два роки

Коли Claude Mythos Preview був випущений, він вже міг знаходити вразливості майже у всіх програмах, включаючи кілька головних криптографічних бібліотек.

Але ці вразливості, по суті, належать до рівня «реалізації» — програмісти неправильно використали алгоритм, написали неправильну логіку і не врахували межі. Такі баги може знайти досвідчений інженер з безпеки.

Але на цей раз це інше. Виявилася математична недолік самого алгоритму.

Наприклад: раніше треба було знайти, хто неправильно встановив замок, а зараз потрібно довести, що сама конструкція замка має недоліки.

Що таке HAWK? Це один із фаворитів конкурсу NIST зі стандартизації післяквантової криптографії. У 2022 році Національний інститут стандартів і технологій США оголосив глобальний конкурс: квантові комп’ютери неодмінно з’являться, і існуючі класичні алгоритми підпису, такі як RSA та ECDSA, будуть знищені квантовими обчислювальними потужностями — хто зможе створити новий замок, який не зможе зламати навіть квантовий комп’ютер?

Клауд Міфос

HAWK був одним із кандидатів, який пройшов до третього туру, витримавши двохрічну перевірку з боку глобальних експертів у криптографії.

Його безпека базується на математичній складній задачі, відомій як «проблема ізоморфізму ґраток» (Lattice Isomorphism Problem).

Простими словами: ключ HAWK схований у величезній багатовимірній сітці, і щоб його розшифрувати, потрібно знайти прихований шлях у цій сітці. Математики вважають, що знайти цей шлях надто складно, тому вони спокійно використовують його як основу.

Що зробив Mythos? Він у цьому квадраті, використаному HAWK, виявив симетрію, яку раніше ніхто не використовував — у науковій літературі її називають «нетривіальним автоморфізмом» (nontrivial automorphism).

Раніше в науковій роботі було доведено, що якщо вдасться ефективно знайти таку симетрію, це може бути використано для атаки. Але це був лише теорематичний результат — ніхто не міг відповісти, чи існує така симетрія в HAWK.

Mythos відповів: Так.

Міцність ключа зменшилася вдвічі. Мінімальний набір параметрів HAWK-256, який раніше вважався вимагаючим 2^64 операцій — приблизно 180 квінтильйонів обчислень — для повного відновлення ключа.

Для доведення Mythos потрібно лише 2^38, приблизно 270 мільярдів разів. Це зменшення приблизно в 4,4 трильйона разів.

Якщо HAWK хоче зберегти початковий рівень безпеки, ключі треба подвоїти. Але коли ключі подвоюються, він втрачає свою основну перевагу як «легковагового» кандидата післяквантової криптографії — малий розмір підписів і висока швидкість.

Найцікавішим у цьому процесі є те, що людські оператори проєкту зовсім не є експертами у гратковій криптографії.

У нього було теоретичне комп’ютерне наукове освітнє підґрунтя, але він був повним новачком у сфері ґраткової криптографії. Він займався лише одним — управлінням проектом: порадив Mythos, як робити нотатки та яку бібліотеку використовувати для обчислювальних перевірок. Усі технічні завдання майже повністю виконав сам Mythos.

Ще цікавішим є спільна робота багатьох агентів. Ключова ідея виникла в результаті «зіткнення» двох агентів-виконавців: перший спочатку дослідив цей напрямок, вважаючи його непридатним, і швидко відкинув його; другий продовжив дослідження і знайшов спосіб повністю використати його. Агенти обмінювалися повідомленнями у дискусії, і нарешті прийшли до єдиної думки: атака є дійсною.

Людина вважала цей напрямок «неможливим», але два ШІ знайшли шлях у ході суперечки.

На це пішло лише 60 годин.

«Неможливо», а потім він сам переписав фреймворк

Якщо бій HAWK скидався на точну хірургічну операцію, то бій AES нагадує роман.

На початку історії Клод взагалі не брався за цю роботу.

Дослідники Anthropic налаштували каркас агента, щоб Claude знайшов нову атаку на 7 раундів спрощеної версії AES-128.

Реакція Клода була еквівалентна киданню очима:

Ви хочете іншого результату — тоді потрібно змінити мету... AES-128 r5/r6 дійсно дуже складні.

Він нічого не знайшов, бо немає нічого легкодоступного; це найбільш досліджений на сьогодні блоковий шифр.

Простими словами: «Босе, ти відправив мене гризти кістку, яку найрозумніші люди світу не могли розгризти протягом 25 років — ти що, мене випробовуєш?»

Що робити досліднику? Він надіслав лише одну випадково набрану просту фразу—

Моделі вважають, що це неможливо вирішити, тому не намагаються — їм потрібна хороша кількість підказок.

Лише це речення: реакція Claude була драматичною — вона сама переписала agent harness і встановила собі налаштування «шукати справді нові ідеї».

Його переконали. Потім він почав продавати.

Наступні три дні дослідники надали лише три суттєві підказки, всі на рівні простих слів, навіть не піклуючись про правопис:

Ми шукаємо нові атаки, а не прості.

Не змінюй ціль. — Клауд спробував змінити ціль на більш простий пароль для атаки, але дослідник зупинив його.

Не вибирайте низькі плоди, а шукайте справді складні відкриття.

Клауд відійшов самостійно на кілька мільйонів токенів, виявивши ключову ідею; потім він у сукупності згенерував мільярд токенів — приблизно еквівалент сімнадцяти тисяч книг, вдосконаливши цю ідею до вигляду, властивого науковій статті.

Цю ідею Клод назвав «Мебіусовим мостом».

Технічно найкращим методом атаки на 7 раундів AES раніше була «атака зустрічі посередині» (Meet-in-the-Middle), суть якої полягає в обміні простору на час: велика кількість проміжних обчислень зберігається у вигляді гігантської таблиці пошуку, а потім атака проводиться з обох кінців шифру до центру, намагаючись знайти збіги в таблиці.

Але в початковому сценарії був один критичний крок: атакувач мав перебрати всі 256 можливих значень, і для кожного з них здійснювати пошук у таблиці.

Mythos створив математичний відбиток, імунний до цих 256 варіантів — незалежно від того, яке значення буде, цей відбиток завжди обчислюється однаково. Цей крок зменшив обчислювальну роботу в 256 разів.

Але це коштувало: саме обчислення цього перетворення відбитка став дорожчим. Тоді Mythos придумав серію оптимізаційних прийомів, щоб відшкодувати це, і в підсумку отримав прискорення від 200 до 800 разів.

За тиждень виявлено, що двоє людей перевірили місяць

Обидва ці результати сьогодні не впливають на жодні виробничі системи.

HAWK — це лише кандидат, ще не розгорнутий ніде. AES атакує спрощену версію з 7 раундами, а повна 10-раундова AES-128 залишається непорушною — ваш пароль від банківської картки, HTTPS-з’єднання та зашифровані диски безпечні.

Але те, що справді заставило весь криптографічний світ похолодіти, — це етап перевірки.

Міфос самостійно виявив атаку AES приблизно за тиждень. Два дослідники з Anthropic витратили майже місяць, прочитавши сотні годин криптографічної літератури, перш ніж наважилися підтвердити: «Це правда».

Штучний інтелект зробив відкриття за тиждень, а людям знадобився місяць, щоб зрозуміти це відкриття.

Цю сцену вже колись відбувалася в галузі кібербезпеки. За місяць до цього Claude Mythos Preview виявив 10 000 критичних вразливостей у програмному забезпеченні, і процеси класифікації, перевірки та виправлення людських команд безпеки були затоплені.

Зараз академічне криптографічне співтовариство зіткнеться з тим самим викликом: відкриття більше не є обмежуючим фактором, а верифікація — це ключове.

Крім того, апетит Mythos явно не обмежується цим. Anthropic повідомила, що вже знайшла практичні атаки на LEA (легкій криптографічний алгоритм, включений до стандарту ISO) — відновлення ключа для 13 раундів LEA, яке раніше вимагало 2^98 пар відкритих текстів і 2^86 обчислень, Mythos зменшило до менше ніж 2^30 пар відкритих текстів, і це можна зробити за годину на звичайному комп’ютері.

Фінал: питання, на яке ще немає відповіді

Обидва результати цього разу виявилися «безпечними» — HAWK не був розгорнутий, а AES розкрив лише 7 із 10 раундів.

Але Anthropic у кінці статті поставила питання, яке всі думали, але ніхто не наважувався відповісти —

Якщо наступного разу модель знайде не ваду в кандидаті на рішення, не вразливість у спрощеній версії, а смертельну вразливість у криптографічній системі, що захищає реальний світ — що зробити людству?

У криптографії є стара приказка: криптосистема вважається безпечною, бо багато розумних людей вже намагалися її зламати, але не змогли.

Зараз у кімнаті з’явився ще один учасник, якому не потрібен відпочинок, не потрібна натхнення, не потрібно читати сотні наукових статей, щоб почати — він сам може читати, міркувати, винаходити та перевіряти.

Рік тому штучний інтелект ще стояв за дверима криптоаналізу. Рік потому він побудував міст всередині й навіть дав йому ім’я.

Джерела:

https://x.com/AnthropicAI/status/2082153297670992134

https://x.com/AnthropicAI/status/2082153311189225927

Цей матеріал надійшов з微信-каналу «Нові інтелектуальні джерела», автор: АСІ Апокаліпсис

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.