ذكاء اصطناعي من Anthropic يجبر NIST على سحب تشفير HAWK بعد اكتشاف عيب لم يلاحظه البشر لمدة عامين

لقد اخترق Claude Mythos Preview من Anthropic تشفير HAWK، وهو نظام توقيع رقمي قيد الدراسة من قبل NIST لمعايير التشفير ما بعد الكم، من خلال اكتشاف عيب هيكلي فشل الباحثون البشريون في العثور عليه لمدة عامين. سحبت NIST HAWK من عملية التقييس ما بعد الكم في 29 يوليو بعد الكشف.
يمثل هذا الاكتشاف المرة الأولى التي يتسبب فيها نموذج ذكاء اصطناعي مباشرة في إزالة مرشح لمعيار تشفير — مع آثار كبيرة على كيفية تعامل مجتمع الأمن مع مراجعة الخوارزميات والبحث بمساعدة الذكاء الاصطناعي.
الهجوم: تماثل لم يلاحظه أحد
وجد Claude Mythos تشاكلاً غير بديهي — تماثلاً رياضياً — مدفوناً في بنية الشبكة لـ HAWK يحافظ على الشبكة مع تقليل تكلفة استرداد المفتاح بشكل كبير. بالنسبة لـ HAWK-256، أصغر تكوين، انخفض عامل العمل لاسترداد مفتاح سري من 2⁶⁴ إلى 2³⁸ عملية. هذا أقل بحوالي 67 مليون مرة من العمل. يمكن لخادم 96 نواة الآن إكمال الهجوم في حوالي 3 ساعات و42 دقيقة.
يمتد التخفيض إلى التكوينات الأكبر: HAWK-512 ينخفض من 2¹⁵⁰ إلى 2¹⁰⁸ عملية مكافئة، وHAWK-1024 من 2²⁸⁸ إلى 2¹⁸². الهجوم أسي وليس متعدد الحدود — لا يكسر HAWK فورياً — لكن التخفيض كبير بما يكفي بحيث لا يمكن اعتبار النظام آمناً في معاملاته المعلنة.
اختراق ثانٍ: Möbius Bridge
في خط بحث منفصل، ابتكر Claude Mythos تقنية تحليل تشفير جديدة أطلق عليها اسم Möbius Bridge، والتي تسرع هجوم التقاء في المنتصف موجود ضد نسخة ضعيفة ذات سبع جولات من AES-128 بمقدار 200 إلى 800 مرة حسب منهجية القياس. يعمل التحسين من خلال تحديد بصمة ثابتة تقضي على التعداد ذي 256 مساراً من الهجوم السابق.
لا تؤثر نتيجة Möbius Bridge على أنظمة AES الإنتاجية. AES ذو سبع جولات هو متغير مختزل يستخدم في التحليل الأمني الأكاديمي؛ AES-128 الكامل له عشر جولات ويتطلب الهجوم حوالي 2¹⁰⁵ نصاً عادياً مختاراً، مما يجعله غير ممكن حسابياً عملياً. توضح Anthropic أن أياً من الاختراقين لا يهدد التشفير المنشور حالياً.
كيف تم البحث
أمضى فريق Anthropic حوالي ثلاثة أيام في توجيه Claude Mythos لاكتشاف HAWK، منتجاً حوالي مليار رمز مخرج في هذه العملية. ثم أمضى الباحثون البشريون قرابة شهر في التحقق من النتيجة — كان التحقق، وليس الاكتشاف، هو العائق الرئيسي. بلغت تكلفة الحوسبة الإجمالية عبر واجهة برمجة التطبيقات لكلا الاختراقين حوالي 100,000 دولار.
ومن الجدير بالذكر أن النموذج قاوم في البداية خط البحث الخاص بـ AES. أبلغ الباحثون أن Claude Mythos "أصر على أن تحسين AES مستحيل" قبل أن تؤدي المطالبة المستمرة إلى رؤية Möbius Bridge. كشفت Anthropic عن ثغرة HAWK لمؤلفي النظام في يونيو ونسقت الإصدار العام بالتزامن مع الإخطار بالقائمة البريدية لـ NIST. ساعد مؤلفو HAWK في التحقق من النتيجة قبل الكشف.
ماذا يعني هذا للأمن ما بعد الكم
تتسابق الحكومات والشركات في جميع أنحاء العالم لنشر التشفير ما بعد الكم قبل وصول أجهزة الكمبيوتر الكمومية القادرة على كسر أنظمة RSA والمنحنيات الإهليلجية. عملية التقييس من NIST هي المسار الرئيسي لاختيار الخوارزميات التي ستحمي البيانات الحساسة لعقود. إزالة HAWK تزيل مرشحاً واحداً من تلك المجموعة، لكن المرشحين النهائيين الآخرين — CRYSTALS-Dilithium وFALCON وSPHINCS+ — لم يتأثروا ولا يزالون على المسار الصحيح.
قد يكون التأثير الأطول أمداً على كيفية إجراء مراجعة التشفير. اجتاز HAWK سنوات من التحليل البشري الخبير دون اكتشاف الخلل. كما ورد لأول مرة بواسطة The Hacker News، نشرت Anthropic رمز التنفيذ الكامل، وناقلات الاختبار، ومصنوعات التحقق على GitHub، مما يجعل البحث قابلاً للتكرار للتأكيد المستقل.
Originally reported by The Hacker News. Read the original article for additional details.
View original source