هوش مصنوعی Anthropic، NIST را وادار به کنار گذاشتن رمز HAWK کرد؛ پس از کشف نقصی که طی دو سال از دید انسانها پنهان مانده بود

هوش مصنوعی Anthropic به نام Claude Mythos Preview موفق شد HAWK، یک طرح امضای دیجیتال تحت بررسی فعال NIST برای استانداردهای رمزنگاری پساکوانتومی، را با کشف یک نقص ساختاری که پژوهشگران انسانی طی دو سال نتوانسته بودند پیدا کنند، بشکند. NIST در ۲۹ ژوئیه پس از افشای این موضوع، HAWK را از فرایند استانداردسازی پساکوانتومی خود خارج کرد.
این یافته نخستین باری است که یک مدل هوش مصنوعی مستقیماً باعث حذف یک نامزد استاندارد رمزنگاری میشود – موضوعی که پیامدهای قابل توجهی برای نحوه برخورد جامعه امنیتی با بازبینی الگوریتمها و تحقیقات به کمک هوش مصنوعی دارد.
حمله: تقارنی که هیچکس متوجه نشده بود
Claude Mythos یک خودریختی غیربدیهی – یک تقارن ریاضی – را در ساختار شبکهای HAWK پیدا کرد که شبکه را حفظ میکند اما در عین حال هزینه بازیابی کلید را به شدت کاهش میدهد. برای HAWK-256، کوچکترین پیکربندی، ضریب کاری برای بازیابی کلید مخفی از 2⁶⁴ به 2³⁸ عملیات کاهش یافت. این مقدار تقریباً ۶۷ میلیون برابر کار کمتر است. یک سرور ۹۶ هستهای اکنون میتواند این حمله را در حدود سه ساعت و ۴۲ دقیقه تکمیل کند.
این کاهش برای پیکربندیهای بزرگتر نیز مقیاسپذیر است: HAWK-512 از 2¹⁵⁰ به 2¹⁰⁸ عملیات معادل افت میکند و HAWK-1024 از 2²⁸⁸ به 2¹⁸۲. این حمله به صورت نمایی است و نه چندجملهای – یعنی HAWK را فوراً نمیشکند – اما کاهش به اندازهای بزرگ است که این طرح دیگر در پارامترهای اعلامشده امن تلقی نمیشود.
دومین پیشرفت: پل موبیوس
در یک خط تحقیقاتی جداگانه، Claude Mythos یک تکنیک رمزنگاری جدید به نام «پل موبیوس» ابداع کرد که یک حمله موجود «برخورد در میانه» علیه یک نسخه ضعیفشده هفتدوری AES-128 را بین ۲۰۰ تا ۸۰۰ برابر (بسته به روش اندازهگیری) تسریع میبخشد. این بهبود با شناسایی یک اثر انگشت ناوردا صورت میگیرد که شمارش ۲۵۶تایی را از حمله قبلی حذف میکند.
نتیجه «پل موبیوس» تأثیری بر سیستمهای AES تولیدی ندارد. AES هفتدوری یک نوع کاهشیافته است که در تحلیل امنیتی آکادمیک استفاده میشود؛ AES-128 کامل ده دور دارد و حمله تقریباً به 2¹⁰⁵ متن برگزیده نیاز دارد که در عمل از نظر محاسباتی غیرممکن است. Anthropic به وضوح اعلام کرده که هیچیک از این دو پیشرفت، رمزنگاریهای در حال استفاده کنونی را تهدید نمیکند.
تحقیق چگونه انجام شد
تیم Anthropic تقریباً سه روز زمان صرف هدایت Claude Mythos به سمت کشف HAWK کرد که در این فرایند حدود یک میلیارد توکن خروجی تولید شد. سپس پژوهشگران انسانی نزدیک به یک ماه را صرف تأیید نتیجه کردند – تأیید کردن، نه کشف، محدودیت اصلی بود. مجموع هزینه محاسباتی API برای هر دو پیشرفت تقریباً ۱۰۰٬۰۰۰ دلار بود.
جالب توجه است که این مدل ابتدا در برابر خط تحقیقاتی AES مقاومت کرد. پژوهشگران گزارش دادند که Claude Mythos «اصرار داشت که بهبود AES غیرممکن است» تا اینکه با اصرار مداوم در پرامپتها، بینش «پل موبیوس» به دست آمد. Anthropic آسیبپذیری HAWK را در ماه ژوئن به نویسندگان این طرح اطلاع داد و انتشار عمومی را همزمان با اعلام به لیست پستی NIST هماهنگ کرد. نویسندگان HAWK به تأیید نتیجه قبل از افشا کمک کردند.
این اتفاق چه معنایی برای امنیت پساکوانتومی دارد
دولتها و شرکتها در سراسر جهان در حال مسابقه برای استقرار رمزنگاری پساکوانتومی پیش از رسیدن رایانههای کوانتومیای هستند که بتوانند طرحهای RSA و منحنی بیضوی را بشکنند. فرایند استانداردسازی NIST مسیر اصلی انتخاب الگوریتمهایی است که از دادههای حساس برای دههها محافظت خواهند کرد. کنار گذاشته شدن HAWK یک نامزد را از آن مجموعه حذف میکند، اما سایر نهاییها – CRYSTALS-Dilithium، FALCON و SPHINCS+ – تحت تأثیر قرار نگرفتند و همچنان در مسیر خود باقی هستند.
تأثیر ماندگارتر ممکن است بر نحوه انجام بازبینی رمزنگاری باشد. HAWK سالها تحلیل تخصصی انسانی را بدون تشخیص این نقص پشت سر گذاشت. همانطور که نخستین بار توسط The Hacker News گزارش شد، Anthropic کد پیادهسازی کامل، بردارهای آزمایش و مصنوعات تأیید را در GitHub منتشر کرد تا تحقیق برای تأیید مستقل قابل بازتولید باشد.
Originally reported by The Hacker News. Read the original article for additional details.
View original source