يفكّ تشفير كلود آي/Claude AI التشفير الكمي ما بعدي (Post-Quantum) في تشغيل بحث $100K الخاص بـ HAWK

BTC%1.14-
Key Takeaways
  • كشف معاينة Claude Mythos عن تماثل رياضي في HAWK، ما خفّض تكلفة استرداد المفتاح السري من 2^64 إلى 2^38 عملية.
  • كلفت كل قفزة اختراقية في التشفير ما يقارب 100,000 دولار في استخدام واجهات برمجة التطبيقات (API)، إذ تطلبت ثغرة HAWK مضاعفة حجم المفتاح للتخفيف.
  • لا تزال HAWK، آخر مرشح معتمد على الشبكات (lattice)، ضمن عملية توحيد معيار توقيعات ما بعد الحوسبة الكمية في الجولة الثالثة التابعة لـ NIST.

كشفت Anthropic اليوم أن نموذجها Claude Mythos Preview غير المُعلن عنه اكتشف هجومين غير معروفين سابقًا على خوارزميات التشفير، بما في ذلك هجوم يستهدف HAWK، وهو مخطط توقيع رقمي مقاوم لما بعد الحوسبة الكمية يتنافس حاليًا في الجولة الثالثة من عملية توحيد NIST للمعايير. خفّض نموذج الذكاء الاصطناعي كلفة استرداد أصغر مفتاح سري لـ HAWK من 2^64 عملية إلى 2^38 عملية—أي أقل بنحو 67 مليون مرة من العمل الحسابي—بفضل تحديد تناظر رياضي لم يستغله أي خبير تشفير من البشر من قبل. وتكبد كل اختراق تشفيري نحو 100,000 دولار في استخدام واجهة برمجة التطبيقات، وقامت Anthropic بتنسيق الإفصاح مع NIST ومؤلفي الخوارزميات وشركاء من الحكومة الأمريكية والقطاع الصناعي قبل النشر. وتُظهر النتائج تزايد قدرات نماذج الذكاء الاصطناعي في البحث الرياضي المتقدم، وإن كان التحقق البشري من هجوم AES وحده تطلب عدة مئات من ساعات مراجعة الخبراء.

اكتشاف معاينة Claude Mythos Preview لثغرة HAWK عبر تناظر رياضي

حددت معاينة Claude Mythos Preview تناظرًا مطمورًا داخل البنية الرياضية لـ HAWK لم يستغله أي خبير تشفير من البشر من قبل. وبالنسبة لأصغر إعدادات HAWK، أدى الاكتشاف إلى خفض كلفة حسابات استرداد مفتاح سري من 2^64 عملية إلى 2^38 عملية. وقد نقلت NIST HAWK إلى الجولة الثالثة من منافسة توقيعاتها ما بعد الكمية في مايو، حيث لا يزال المرشح الأخير المعتمد على الشبكات الشبكية. وتنسق الوكالة الفدرالية غير التنظيمية هذه المنافسة لوضع معايير تشفير مقاومة للكم.

يتطلب إصلاح الثغرة تقريبًا مضاعفة أحجام مفاتيح HAWK. وكتبت Anthropic في إفصاحها: "للأسف، فإن مضاعفة حجم مفتاح HAWK تُلغي العديد من الأسباب التي تجعل المخطط (كما هو قائم حاليًا) مرشحًا جذابًا للتوقيعات في تشفير ما بعد الكمية". ويؤثر تضخم حجم التوقيع على الميزة الأساسية لـ HAWK—مفاتيح مضغوطة وأداء توقيع سريع—وهي السمات التي ميزته عن مخططات تشفير ما بعد الكمية المتنافسة.

لم يتم نشر HAWK مطلقًا في أنظمة الإنتاج. وتواصل Bitcoin وغيرها من سلاسل الكتل استخدام ECDSA، وهو مخطط التوقيع السابق للكم، الذي صُممت مخططات مثل HAWK لاستبداله في نهاية المطاف. وقد أفصحت Anthropic عن اكتشاف HAWK إلى مؤلفي الخوارزمية ونسقت مع NIST قبل النشر.

نموذج ذكاء اصطناعي يكسر سجل AES لعام 2013 بعد رفض مبدئي

يستهدف الهجوم الثاني نسخة بحثية من AES لعدد 7 جولات، وهي الشفرة المستخدمة في تشفير حركة HTTPS، ومحركات الأقراص المشفرة، وخلفيات تبادل البيانات. يستخدم AES-128 كامل عدد 10 جولات من التمويه، ولم يقم أي باحث بتحسين الهجمات على نسخة الجولات السبع منذ 2013. وقد منع باحثو Anthropic Claude من جميع العائلات الخمس المعروفة لهجمات تحليل AES وأمروه بابتكار نهج سادس. وقد ورث النموذج ملاحظات عمل من تشغيلات سابقة لوكلاء كانت قد اختبرت نحو 200 نسخة هجوم فاشلة.

رفض Claude في البداية المهمة. وذكر النموذج في السجلات التي نشرتها Anthropic: "على AES-128 r5/r6/r7 لم يعثر على شيء لأن لا يوجد شيء سهل لاكتشافه؛ إنها كتلة الشفرة الأكثر دراسة في الوجود". وأرسلت فرق البحث ثلاث رسائل جوهرية على مدار ثلاثة أيام، منها: "لا، مرة أخرى الهدف هو أن لدينا نموذج [sic] عالي الذكاء مثل أفضل باحث، نريد العثور على هجمات جديدة". ورسالة أخرى رفضت السماح لـ Claude باستبدال شفرة أسهل.

ثم أنتج النموذج ما تسميه الورقة البحثية تقنية "جسر موبيوس" Möbius Bridge، حيث أزال واحدة من تسع بايتات رئيسية كان على المهاجم تخمينها سابقًا. واستغرق تحسين الهجوم حتى صورته المنشورة أيامًا إضافية وولّد مليارًا من رموز المخرجات. وقد سرّع الاختراق هجوم AES المكوّن من 7 جولات بمقدار يتراوح بين 200 و800 مرة مقارنةً بسجل 2013.

Claude يكسر معيار تشفير LEA في أقل من ساعة

كسر Claude 13 جولة من LEA، وهو معيار كوري وطني ومعيار ISO للتشفير الخفيف مبني لأجهزة الهواتف المحمولة وإنترنت الأشياء، وذلك في أقل من ساعة على كمبيوتر مكتبي. كانت أفضل هجمة سابقة تتطلب 2^98 زوجًا من النص الصريح. وتشغّل نسخة LEA المستخدمة في الواقع 24 جولة، لذا لا تُعد عملية نشر أي تنفيذ إنتاجي من هذا الاكتشاف.

عملية التحقق البشري تستغرق مئات الساعات لنتيجة AES

تنص ورقة بحث HAWK على ما يلي: "تشير غالبية الاكتشافات الرياضية في هذه الورقة إلى أنها كانت بمساعدة الذكاء الاصطناعي. وكان مساهمو المؤلفين من البشر يتمثل أساسًا في توجيه أعمال الذكاء الاصطناعي وتنظيمها والتحقق منها". اكتشف Claude مفهوم هجوم AES في أيام، لكن باحثي Anthropic قضوا عدة مئات من الساعات في تعلم تشفير كافٍ للتأكد من أن الهجوم يعمل بشكل صحيح. كما اكتشف النموذج نفسه 271 ثغرة في Firefox خلال الاختبارات الداخلية لـ Anthropic.

وجاء في نص كتبه فريق Anthropic: "إن مجتمع الأمن السيبراني يتعامل الآن مع حقيقة أن نماذج اللغة باتت قادرة على اكتشاف كمّ هائل من الأخطاء لدرجة أن العمليات البشرية القياسية (مثل فرز الثغرات والتحقق والإصلاح) تواجه صعوبة في مواكبة ذلك". وأشاروا إلى أن الباحثين البشر قد يصبحون عنق الزجاجة في أبحاث الأمن المدعومة بالذكاء الاصطناعي.

أنشأت Anthropic CryptanalysisBench، وهو معيار يتضمن 191 مهمة لكسر الشفرات مأخوذة في الغالب من مسابقات NIST. تقوم النماذج بإرسال سكربتات هجوم تعمل إما بالفوز في لعبة أمنية رسمية أو بالفشل، دون نقاط جزئية وبدون تقييم بشري. حقق Mythos 5 نتيجة 85.7% من المهام ذات الحلول المعروفة، مقارنةً بـ 65.3% بالنسبة للنموذج الأضعف الذي تم اختباره. وبالنسبة للشفرات كاملة القوة التي لا تتضمن كسرًا منشورًا، سجّل كل نموذج أقل من 9%.

الأسئلة الشائعة

ماذا اكتشفت معاينة Claude Mythos Preview بخصوص تشفير HAWK؟

اكتشفت معاينة Claude Mythos Preview تناظرًا رياضيًا في HAWK خفّض كلفة استرداد أصغر مفتاح سري من 2^64 عملية إلى 2^38 عملية—أي أقل بنحو 67 مليون مرة من العمل الحسابي. ويُعد HAWK مخطط توقيع رقمي مقاوم لما بعد الكمية يتنافس في الجولة الثالثة من عملية توحيد NIST للمعايير، حيث دخل في مايو بوصفه آخر مرشح معتمد على الشبكات الشبكية.

كم أنفقت Anthropic على جولات البحث التشفيري؟

بلغت كلفة كل اختراق تشفيري نحو 100,000 دولار في استخدام واجهة برمجة التطبيقات. كما قضى باحثو Anthropic عدة مئات من الساعات في التحقق من أن هجوم AES يعمل بشكل صحيح بعد أن ولّد Claude المفهوم الأولي.

ما تأثير ثغرة HAWK على الأنظمة المُنشأة؟

لم يتم نشر HAWK مطلقًا في أنظمة الإنتاج، لذا لا تتأثر أي تطبيقات نشطة. وتواصل Bitcoin وغيرها من سلاسل الكتل استخدام ECDSA. يتطلب إصلاح الثغرة مضاعفة حجم مفتاح HAWK، وهو ما قالت Anthropic إنه "يلغي العديد من الأسباب التي تجعل المخطط (كما هو قائم حاليًا) مرشحًا جذابًا لتوقيعات تشفير ما بعد الكمية".

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات