کلود، اب پاس ورڈ الگورتھم پر کام شروع کر دیا گیا ہے۔
توجه کریں، یہ کوڈ میں خطا تلاش کرنا نہیں، بلکہ ریاضی کے خود میں دراڑ تلاش کرنا ہے۔
آج ہی، اینتھرپک نے ایک بڑا تحقیقی مطالعہ جاری کیا: کلوڈ مائیتھوس پریویو نے دو کرپٹوگرافک الگورتھمز پر الگ الگ نئے حملوں کا ایجاد کیا۔

پہلا مقصد HAWK ہے — ایک ایسا امیدوار جو امریکہ کے NIST پوسٹ کوانتم سائنس کے انتخاب میں ہے اور جس نے دو سال تک دو راؤنڈز کی انسانی سرٹیفائیڈ ماہرین کی جانچ پڑتال برداشت کر لی ہے۔ Mythos نے 60 گھنٹے کام کر کے اس کی موثر کلیدی طاقت کو آدھا کر دیا۔
دوسرا ہدف اور زیادہ سخت ہے: AES، دنیا بھر میں استعمال ہونے والی سب سے زیادہ عام متناظر تشفیر الگورتھم، جس پر انسانوں نے 25 سال تک کام کیا۔
مایتھوس نے ایس-128 کے سادہ شدہ ورژن پر اپنی ایک حمل کی تکنیک دریافت کی، جسے وہ "موبیوس برج" (Möbius Bridge) کا نام دیا، جس سے پہلے کے سب سے طاقتور حمل کو 200 سے 800 گنا تیز کر دیا گیا۔
دو کامیابیاں، جن میں سے ہر ایک میں تقریباً 100,000 ڈالر کے API کو جلا دیا گیا۔
ایک سال پہلے، زبانی ماڈل سب سے بنیادی کرپٹو اینالیسس تک نہیں کر سکتے تھے۔ ایک سال بعد، اس نے انسانوں نے دو سال تک جانچنے والے منصوبوں میں خامیاں دریافت کر لیں اور اپنی دریافت کے لیے نام بھی دے دیا۔
ٹویٹر پر کچھ لوگ اپنے بٹ کوائن کے بارے میں فکر مند ہو گئے ہیں۔

60 گھنٹے، دو سال کی قید توڑ دی گئی
جب Claude Mythos Preview جاری کیا گیا، تو اس نے تقریباً تمام سافٹ ویئرز میں خامیاں دریافت کر لیں، جن میں کئی مقبول کرپٹوگرافک لائبریریز بھی شامل تھیں۔
لیکن وہ خامیاں، سادہ الفاظ میں، "عملی" سطح پر ہیں — پروگرامر نے الگورتھم کو غلط استعمال کیا، منطق غلط لکھ دیا، اور سرحدوں کو نہیں سوچا۔ ایسی بگس، ایک تجربہ کار سیکورٹی انجینئر بھی تلاش کر سکتا ہے۔
لیکن اس بار مختلف ہے۔ اس نے الگورتھم کے خود کے ریاضیاتی خامی کو تلاش کیا ہے۔
ایک مثال کے طور پر: پہلے یہ تھا کہ "کون سے نے تالا کو غلط لگایا؟" اب یہ ثابت کرنا ہے کہ "اس تالے کا ڈیزائن خود مسئلہ ہے۔"
HAWK کیا ہے؟ یہ NIST کے پوسٹ-کوانتم کرپٹوگرافی معیاریکریم مقابلے میں ایک اہم امیدوار ہے۔ 2022 میں، امریکی قومی معیارات اور ٹیکنالوجی ادارہ نے دنیا بھر میں اعلان کیا: کوانتم کمپیوٹر جلد ہی آ جائیں گے، موجودہ RSA، ECDSA جیسے کلاسیکل دستخط الگورتھمز کو کوانتم طاقت سے تباہ کر دیا جائے گا — کون سا نئے قسم کا تالا بنائے جسے کوانتم کمپیوٹر بھی توڑ نہ سکے؟

ہاک وی امیدواروں میں سے ایک تھا، اور وہ تینوں راؤنڈ تک پہنچ گیا، دو سال تک عالمی کرپٹوگرافی ماہرین کی آگ کے بارش سے گزرا۔
اس کی حفاظت ریاضی کے ایک مشکل مسئلے، "لیٹس آئیسو مورفزم مسئلہ" پر مبنی ہے۔
سادہ الفاظ میں: HAWK کی کلید ایک بہت بڑے اعلیٰ ڈایمنشنل گرڈ میں چھپی ہوئی ہے، اسے توڑنے کے لیے آپ کو اس گرڈ میں ایک چھپی ہوئی راستہ تلاش کرنا ہوگا۔ ریاضیدانوں کو لگتا ہے کہ یہ راستہ تلاش کرنا بہت مشکل ہے، اس لیے وہ اسے اپنی بنیاد کے طور پر استعمال کرتے ہیں۔
مایتھوس نے کیا کیا؟ اس نے HAWK میں استعمال ہونے والے اس گرڈ میں ایک ایسی تقاریب دریافت کی جسے پہلے کبھی استعمال نہیں کیا گیا تھا — جسے اکادمیک طور پر "غیر تھریویل اٹومورفزم" (nontrivial automorphism) کہا جاتا ہے۔
پہلے ایک تحقیقی مقالہ نے ثابت کیا تھا کہ اگر آپ اس سمت کو موثر طریقے سے تلاش کر سکیں، تو اس سے حملہ ممکن ہو جائے گا۔ لیکن یہ صرف ایک نظریہ تھا، اور کبھی بھی کسی نے یہ نہیں بتایا کہ HAWK کے گرِد میں کیا ایسی سمت موجود ہے یا نہیں۔
مایتھوس نے جواب دیا: ہاں۔
نتیجہ میں کلید کی طاقت نصف ہو گئی۔ سب سے چھوٹے HAWK-256 پیرامیٹر سیٹ کے لیے، جس کا آغاز مکمل کلید کی واپسی کے لیے 2^64 کے اخراج کے ساتھ تھا — یعنی تقریباً 180 ارب ارب آپریشنز۔
مایتھوس کے ثبوت کے لیے صرف 2^38، تقریباً 270 ارب بار درکار ہیں۔ یہ تقریباً 4.4 تریلین گنا کم ہے۔
اگر HAWK اپنی اصل سیکورٹی لیول کو برقرار رکھنا چاہتا ہے، تو کلید کو دگنا کرنا ہوگا۔ لیکن جب کلید دگنی ہو جائے گی، تو اس کا "ہلکا" پوسٹ کوئنٹم امیدوار ہونے کا بنیادی فائدہ — یعنی چھوٹے سائنچر اور تیز رفتاری — پوری طرح ختم ہو جائے گا۔
اس عمل کا سب سے دلچسپ پہلو یہ ہے کہ پروجیکٹ کے انسانی آپریٹرز اصل میں گریڈ کرپٹوگرافی کے ماہر نہیں ہیں۔
اس کے پاس تھیوریٹیکل کمپیوٹر سائنس کا بیک گراؤنڈ ہے، لیکن وہ لیٹیس کرپٹوگرافی کے بارے میں مکمل طور پر بیرونی ہے۔ اس نے صرف ایک ہی کام کیا — پروجیکٹ مینجمنٹ: مائتھوس کو یہ سفارش کیا کہ وہ نوٹس کس طرح لے، اور کون سا لائبریری حسابی تصدیق کے لیے استعمال کرے۔ ٹیکنیکل کاموں کا تقریباً پورا بوجھ مائتھوس نے اپنے آپ سنبھالا۔
مزید دلچسپ بات یہ ہے کہ متعدد ایجنٹس کی تعاون۔ اہم خیال دو ورکر ایجنٹس نے مل کر "کھویا" تھا: پہلا ایجنٹ نے اس سمت میں تحقیق کی، سمجھا کہ یہ راستہ نہیں ہے، اور جلد ہی مسترد کر دیا؛ دوسرا ایجنٹ آگے بڑھا اور اسے مکمل طور پر استعمال کرنے کا طریقہ تلاش کر لیا۔ دونوں ایجنٹس نے باہم پیغامات بھیج کر بحث کی، اور آخرکار ایک دوسرے سے متفق ہو گئے کہ حملہ درست ہے۔
ایک انسان جو "نممکن" سمجھتا ہے، اس راستے پر دو AI تنازعے میں آپس میں گھومتے ہوئے آ گئے۔
پوری پروسیس صرف 60 گھنٹوں میں مکمل ہو گئی۔
"ناممکن"، پھر اس نے اپنے فریم ورک کو خود دوبارہ لکھ لیا
اگر ہاک کی لڑائی ایک درست جراحی کی طرح تھی، تو AES کی لڑائی ایک ناول کی طرح ہے۔
کہانی کی شروعات میں، کلوڈ اس کام کو قبول نہیں کرتا۔
انٹروپک کے تحقیقی محققین نے ایجنٹ سکیلفورڈ تیار کیا، تاکہ کلاڈ کو 7 راؤنڈ کے سادہ شدہ AES-128 کے لیے نیا حملہ تلاش کرنے میں مدد ملے۔
کلوڈ کی رد عمل بالکل ایک آنکھ اٹھانے کے برابر تھی:
آپ کو مختلف نتائج چاہیں، تو مقصد بدلنا پڑے گا… AES-128 r5/r6 واقعی بہت مشکل ہے۔
اس نے کچھ بھی نہیں تلاش کیا، کیونکہ کوئی آسان چیز موجود نہیں تھی؛ یہ موجودہ میں سب سے زیادہ تحقیق کی جانے والی بل็ک سائفر ہے۔
سادہ الفاظ میں: "بос، آپ نے مجھے ایک ہڈی چبانے کو کہا جو 25 سالوں سے دنیا کے سب سے ذکی افراد بھی نہیں چھاڑ سکے، یہ تو میرے خلاف ہے!"
تحقیق کار کیا کرے؟ اس نے صرف ایک بے ترتیب لکھی ہوئی سادہ بات بھیجی—
ماڈلز عام طور پر سمجھتے ہیں کہ اسے حل کرنا ناممکن ہے، اس لیے وہ کوشش نہیں کرتے، انہیں اچھی مقدار میں پرامپٹنگ کی ضرورت ہوتی ہے۔
صرف اس جملہ پر، کلوڈ کی phảnیت ناگہانی تھی: اس نے خود ایجنٹ ہارنس کو دوبارہ لکھ دیا اور اپنے لیے "حقیقی نئے خیالات تلاش کریں" کا سیٹنگ تبدیل کر لیا۔
اسے منایا گیا۔ پھر اس نے فروخت شروع کر دی۔
اگلے تین دنوں میں، ریسرچر نے صرف تین عملی تجاویز دیں، جو بالکل سادہ زبان میں تھیں اور املاء تک کا خیال نہیں رکھا گیا:
ہم نئے حملوں کی تلاش کر رہے ہیں، آسان نہیں۔
ہدف تبدیل مت کرو۔ — کلود نے ایک آسانتر کوڈ پر حملہ کرنے کی کوشش کی، لیکن ریسرچر نے اسے روک دیا۔
آسان نتائج کی بجائے، حقیقی طور پر مشکل دریافتوں کی طرف جائیں۔
کلود نے خود بخود کئی ارب ٹوکنز چلائے اور ایک اہم خیال دریافت کیا؛ اس کے بعد، اس نے کل دس ارب ٹوکنز پیدا کیے— جو تقریباً ساتھ ہشتھ ہزار کتابوں کے برابر ہے، اور اس خیال کو ایک تحقیقی مقالے کی شکل دے دی۔
اس خیال کو کلوڈ نے "موبیوس برج" کہا۔
ٹیکنیکل طور پر، اب تک 7 راؤنڈ AES کے لیے بہترین حملہ "میٹ-این-دی-مڈل" حملہ تھا، جو بنیادی طور پر جگہ کو وقت کے بدلے استعمال کرتا ہے: بڑی مقدار میں درمیانی حسابات کو ایک وسیع جدول میں محفوظ کیا جاتا ہے، اور پھر کرپٹوگراف کے دونوں طرف سے درمیان کی طرف بڑھا جاتا ہے تاکہ جدول میں مطابقت تلاش کی جا سکے۔
لیکن اصل منصوبے میں ایک بہت خطرناک مرحلہ تھا: حملہ آور کو 256 ممکنہ قیمتیں الگ الگ اندازہ لگانا پڑتا تھا، اور ہر اندازہ لگانے کے بعد ٹیبل میں چیک کرنا پڑتا تھا۔
مایتھوس نے ان 256 تخمینوں کے لیے ایک ریاضیاتی انگریزی تخلیق کی — جو بھی قیمت ہو، یہ انگریزی ایک جیسی نکلتی ہے۔ اس مرحلے کا کام صرف اصل کا 1/256 رہ گیا۔
لیکن اس کی قیمت یہ تھی کہ اس فINGERPRINT تبدیلی کو حساب کرنا زیادہ مہنگا ہو گیا۔ اس لیے Mythos نے ایک سیریز آپٹیمائزیشن ٹرکس تلاش کیں جن سے وہ نیٹ طور پر 200 سے 800 گنا تیزی حاصل کر گیا۔
ایک ہفتے میں پایا گیا، دو افراد نے ایک ماہ کا جائزہ لیا
اوپر دو نتائج، آج کسی بھی پروڈکشن سسٹم کو متاثر نہیں کر رہے ہیں۔
HAWK صرف ایک امیدوار ہے، اب تک کسی جگہ پر ڈپلوی نہیں کیا گیا۔ AES نے صرف 7 راؤنڈ تک کا سادہ ورژن ہی کامیابی سے حملہ کیا ہے، مکمل 10 راؤنڈ AES-128 مکمل طور پر محفوظ ہے — آپ کی بینک کارڈ پاس ورڈ، HTTPS کنکشن، اور اینکرپٹڈ ہارڈ ڈرائیو سب محفوظ ہیں۔
لیکن وہ جانچ کا عمل ہے جس نے پورے کریپٹو دنیا کو پیچھے سے سرد کر دیا۔
مایتھوس نے AES حملے کی خودکار دریافت کے لیے تقریباً ایک ہفتہ لگایا۔ اینتھرپک کے دو تحقیقی محققین نے تقریباً ایک ماہ، کئی سو گھنٹوں کی کرپٹوگرافی کی تحریریں پڑھ کر صرف اس بات کی تصدیق کرنے کے لیے وقت گزارا: "یہ درست ہے۔"
ای آئی نے ایک ہفتے میں دریافت کر لی، اور انسانوں نے اس دریافت کو سمجھنے میں ایک ماہ لگا دیا۔
یہ منظر، سائبر سیکورٹی کے شعبے میں پہلے بھی پیش آ چکا ہے۔ کلود مائتھوس پریویو نے پچھلے ایک ماہ میں 10,000 اہم سافٹ ویئر خامیاں دریافت کیں، جس سے انسانی سیکورٹی ٹیم کے طبقہ بندی، تصدیق اور درستگی کے عمل پر دباؤ پڑ گیا۔
اب، اکیڈمک کرپٹوگرافی کے دائرے میں بھی اسی طرح کا اثر پڑنے والا ہے: دریافت نہیں، بلکہ تصدیق ہی رکاوٹ بن جائے گی۔
اور مائتھوس کی خواہشیں اس سے زیادہ بھی ہیں۔ اینتھرپک نے یہ بات سامنے لائی کہ وہ LEA (ایک ISO معیار میں شامل ہلکا مخفی کاری الگورتھم) پر عملی سطح کا حملہ دریافت کر چکا ہے — 13 راؤنڈ LEA کی کلید کی واپسی، جس کے لیے پہلے 2^98 متن جوڑوں اور 2^86 کی حسابگری درکار تھی، مائتھوس نے اسے 2^30 سے کم متن جوڑوں تک کم کر دیا ہے، جو عام کمپیوٹر پر صرف ایک گھنٹے میں چل جاتا ہے۔
اختتام: وہ سوال جس کا جواب اب تک نہیں ملا
اس بار کے دونوں نتائج، دونوں ہی «بے ضرر» ہیں — HAWK کو ڈپلوی نہیں کیا گیا، AES صرف 7/10 راؤنڈ توڑ سکا۔
لیکن اینتھرپک نے مضمون کے آخر میں ایک سوال پیش کیا جو سب سوچ رہے ہیں لیکن کوئی جواب نہیں دے رہا—
اگر اگلی بار، ماڈل نے کسی امیدوار حل کی کمی نہیں، کسی سادہ ورژن کی خامی نہیں، بلکہ ایک ایسا مہلک خامی دریافت کیا جو حقیقی دنیا کے کرپٹو سسٹم کے تحفظ کو متاثر کر رہا ہو — انسانوں کو کیا کرنا چاہیے؟
کرپٹوگرافی کے دنیا میں ایک پرانا کہاوت ہے: کرپٹو سسٹم محفوظ ہیں کیونکہ کافی زیادہ ہوشیار افراد نے انہیں توڑنے کی کوشش کی ہے لیکن ناکام رہے ہیں۔
اب، کمرے میں ایک اور شرکت کا اضافہ ہوا ہے، جسے آرام کی ضرورت نہیں، حوصلہ کی ضرورت نہیں، اور تعارف کے لیے سو سے زیادہ تحقیقی مقالوں کو پڑھنے کی ضرورت نہیں—یہ خود پڑھ سکتا ہے، استدلال کر سکتا ہے، ایجاد کر سکتا ہے، اور تصدیق کر سکتا ہے۔
ایک سال پہلے، AI کریپٹو اینالیسس کے باہر کھڑا تھا۔ ایک سال بعد، اس نے اندر ایک پل بنا دیا اور اس پل کا نام بھی رکھ دیا۔
حوالہ جات:
https://x.com/AnthropicAI/status/2082153297670992134
https://x.com/AnthropicAI/status/2082153311189225927
یہ مضمون ویچن گروپ "نیوزی ایوان" سے ہے، مصنف: ASI کا وحی
