هوش مصنوعی Anthropic، NIST را وادار به کنار گذاشتن رمز HAWK کرد؛ پس از کشف نقصی که طی دو سال از دید انسان‌ها پنهان مانده بود

The Hacker News
اشتراک‌گذاری:
هوش مصنوعی Anthropic، NIST را وادار به کنار گذاشتن رمز HAWK کرد؛ پس از کشف نقصی که طی دو سال از دید انسان‌ها پنهان مانده بود

هوش مصنوعی Anthropic به نام Claude Mythos Preview موفق شد HAWK، یک طرح امضای دیجیتال تحت بررسی فعال NIST برای استانداردهای رمزنگاری پساکوانتومی، را با کشف یک نقص ساختاری که پژوهشگران انسانی طی دو سال نتوانسته بودند پیدا کنند، بشکند. NIST در ۲۹ ژوئیه پس از افشای این موضوع، HAWK را از فرایند استانداردسازی پساکوانتومی خود خارج کرد.

این یافته نخستین باری است که یک مدل هوش مصنوعی مستقیماً باعث حذف یک نامزد استاندارد رمزنگاری می‌شود – موضوعی که پیامدهای قابل توجهی برای نحوه برخورد جامعه امنیتی با بازبینی الگوریتم‌ها و تحقیقات به کمک هوش مصنوعی دارد.

حمله: تقارنی که هیچ‌کس متوجه نشده بود

Claude Mythos یک خودریختی غیربدیهی – یک تقارن ریاضی – را در ساختار شبکه‌ای HAWK پیدا کرد که شبکه را حفظ می‌کند اما در عین حال هزینه بازیابی کلید را به شدت کاهش می‌دهد. برای HAWK-256، کوچک‌ترین پیکربندی، ضریب کاری برای بازیابی کلید مخفی از 2⁶⁴ به 2³⁸ عملیات کاهش یافت. این مقدار تقریباً ۶۷ میلیون برابر کار کمتر است. یک سرور ۹۶ هسته‌ای اکنون می‌تواند این حمله را در حدود سه ساعت و ۴۲ دقیقه تکمیل کند.

این کاهش برای پیکربندی‌های بزرگ‌تر نیز مقیاس‌پذیر است: HAWK-512 از 2¹⁵⁰ به 2¹⁰⁸ عملیات معادل افت می‌کند و HAWK-1024 از 2²⁸⁸ به 2¹⁸۲. این حمله به صورت نمایی است و نه چندجمله‌ای – یعنی HAWK را فوراً نمی‌شکند – اما کاهش به اندازه‌ای بزرگ است که این طرح دیگر در پارامترهای اعلام‌شده امن تلقی نمی‌شود.

دومین پیشرفت: پل موبیوس

در یک خط تحقیقاتی جداگانه، Claude Mythos یک تکنیک رمزنگاری جدید به نام «پل موبیوس» ابداع کرد که یک حمله موجود «برخورد در میانه» علیه یک نسخه ضعیف‌شده هفت‌دوری AES-128 را بین ۲۰۰ تا ۸۰۰ برابر (بسته به روش اندازه‌گیری) تسریع می‌بخشد. این بهبود با شناسایی یک اثر انگشت ناوردا صورت می‌گیرد که شمارش ۲۵۶‌تایی را از حمله قبلی حذف می‌کند.

نتیجه «پل موبیوس» تأثیری بر سیستم‌های AES تولیدی ندارد. AES هفت‌دوری یک نوع کاهش‌یافته است که در تحلیل امنیتی آکادمیک استفاده می‌شود؛ AES-128 کامل ده دور دارد و حمله تقریباً به 2¹⁰⁵ متن برگزیده نیاز دارد که در عمل از نظر محاسباتی غیرممکن است. Anthropic به وضوح اعلام کرده که هیچ‌یک از این دو پیشرفت، رمزنگاری‌های در حال استفاده کنونی را تهدید نمی‌کند.

تحقیق چگونه انجام شد

تیم Anthropic تقریباً سه روز زمان صرف هدایت Claude Mythos به سمت کشف HAWK کرد که در این فرایند حدود یک میلیارد توکن خروجی تولید شد. سپس پژوهشگران انسانی نزدیک به یک ماه را صرف تأیید نتیجه کردند – تأیید کردن، نه کشف، محدودیت اصلی بود. مجموع هزینه محاسباتی API برای هر دو پیشرفت تقریباً ۱۰۰٬۰۰۰ دلار بود.

جالب توجه است که این مدل ابتدا در برابر خط تحقیقاتی AES مقاومت کرد. پژوهشگران گزارش دادند که Claude Mythos «اصرار داشت که بهبود AES غیرممکن است» تا اینکه با اصرار مداوم در پرامپت‌ها، بینش «پل موبیوس» به دست آمد. Anthropic آسیب‌پذیری HAWK را در ماه ژوئن به نویسندگان این طرح اطلاع داد و انتشار عمومی را همزمان با اعلام به لیست پستی NIST هماهنگ کرد. نویسندگان HAWK به تأیید نتیجه قبل از افشا کمک کردند.

این اتفاق چه معنایی برای امنیت پساکوانتومی دارد

دولت‌ها و شرکت‌ها در سراسر جهان در حال مسابقه برای استقرار رمزنگاری پساکوانتومی پیش از رسیدن رایانه‌های کوانتومی‌ای هستند که بتوانند طرح‌های RSA و منحنی بیضوی را بشکنند. فرایند استانداردسازی NIST مسیر اصلی انتخاب الگوریتم‌هایی است که از داده‌های حساس برای دهه‌ها محافظت خواهند کرد. کنار گذاشته شدن HAWK یک نامزد را از آن مجموعه حذف می‌کند، اما سایر نهایی‌ها – CRYSTALS-Dilithium، FALCON و SPHINCS+ – تحت تأثیر قرار نگرفتند و همچنان در مسیر خود باقی هستند.

تأثیر ماندگارتر ممکن است بر نحوه انجام بازبینی رمزنگاری باشد. HAWK سال‌ها تحلیل تخصصی انسانی را بدون تشخیص این نقص پشت سر گذاشت. همانطور که نخستین بار توسط The Hacker News گزارش شد، Anthropic کد پیاده‌سازی کامل، بردارهای آزمایش و مصنوعات تأیید را در GitHub منتشر کرد تا تحقیق برای تأیید مستقل قابل بازتولید باشد.

Originally reported by The Hacker News. Read the original article for additional details.

View original source
اشتراک‌گذاری: