A IA da Claude quebra a criptografia pós-quântica do HAWK numa execução de $100K research

BTC-1,14%
Key Takeaways
  • A pré-visualização Mythos do Claude descobriu uma simetria matemática em HAWK, reduzindo o custo de recuperação da chave secreta de 2^64 para 2^38 operações.
  • Cada avanço criptográfico custou aproximadamente 100.000 dólares em utilização de API, sendo que a vulnerabilidade do HAWK exigiu o dobro do tamanho da chave para mitigação.
  • O HAWK continua a ser o último candidato baseado em reticulados no processo de normalização do standard de assinaturas pós-quântum da terceira ronda da NIST.

A Anthropic divulgou hoje que o seu modelo Claude Mythos Preview, ainda não lançado, descobriu dois ataques previamente desconhecidos a algoritmos criptográficos, incluindo um direcionado à HAWK, um esquema de assinatura digital pós-quântica que está a competir na terceira ronda do processo de normalização da NIST. O modelo de IA reduziu o custo de recuperar a menor chave secreta da HAWK de 2^64 operações para 2^38 operações—cerca de 67 milhões de vezes menos trabalho computacional—ao identificar uma simetria matemática que nenhum criptógrafo humano tinha explorado. Cada avanço criptográfico custou aproximadamente $100,000 em utilização de API, e a Anthropic coordenou a divulgação com a NIST, os autores do algoritmo e parceiros do governo e da indústria dos EUA antes da publicação. Os resultados demonstram a crescente capacidade dos modelos de IA na investigação matemática avançada, embora a verificação humana do ataque ao AES, apenas, tenha exigido várias centenas de horas de revisão especializada.

Claude Mythos Preview Descobre Vulnerabilidade na HAWK Através de Simetria Matemática

O Claude Mythos Preview identificou uma simetria escondida na estrutura matemática da HAWK que nenhum criptógrafo humano tinha explorado previamente. Para a configuração mais pequena da HAWK, a descoberta reduziu o custo computacional de recuperar uma chave secreta de 2^64 operações para 2^38 operações. A NIST colocou a HAWK na terceira ronda da sua competição de assinaturas pós-quânticas em Maio, onde continua a ser o último candidato baseado em redes de reticulados. A agência federal não reguladora coordena a competição para estabelecer padrões criptográficos resistentes a ataques quânticos.

Corrigir a vulnerabilidade exige aproximadamente duplicar os tamanhos de chave da HAWK. “Infelizmente, duplicar o tamanho de chave da HAWK elimina muitas das razões que tornam o esquema (tal como se encontra atualmente) um candidato apelativo a assinatura PQC”, escreveu a Anthropic na sua divulgação. O aumento do tamanho da assinatura afeta a principal vantagem da HAWK—chaves compactas e desempenho rápido na assinatura que a distinguiu de esquemas pós-quânticos concorrentes.

A HAWK nunca foi implementada em sistemas de produção. A Bitcoin e outras cadeias de blocos continuam a usar ECDSA, o esquema de assinatura pré-quântico que candidatos como a HAWK foram concebidos para substituir no futuro. A Anthropic divulgou o achado sobre a HAWK aos autores do algoritmo e coordenou com a NIST antes da publicação.

Modelo de IA Quebra Recorde AES de 2013 Após Recusa Inicial

O segundo ataque mira uma versão de investigação do AES com 7 rondas, o cifrador usado na encriptação de tráfego HTTPS, em unidades encriptadas e em backends de troca. O AES-128 completo usa 10 rondas de embaralhamento, e nenhum investigador tinha melhorado ataques na variante de 7 rondas desde 2013. Investigadores da Anthropic bloquearam o Claude em todas as cinco famílias estabelecidas de criptoanálise do AES e instruíram-no a inventar uma sexta abordagem. O modelo herdou notas de trabalho de execuções anteriores de agentes que tinham testado cerca de 200 variantes de ataque falhadas.

O Claude recusou inicialmente a tarefa. “Em AES-128 r5/r6/r7 não encontrou nada porque não há nada fácil de encontrar; é o bloco-cifrador mais estudado que existe”, afirmou o modelo em transcrições publicadas pela Anthropic. Os investigadores enviaram três mensagens substantivas ao longo de três dias, incluindo: “novamente, o objetivo é que temos um modelo [sic] altamente inteligente como um dos melhores investigadores; queremos encontrar novos ataques”. Outra mensagem recusou permitir que o Claude substituísse por um cifrador mais fácil.

O modelo produziu então o que o artigo de investigação chama uma técnica de “Möbius Bridge”, eliminando um dos nove bytes de chave que um atacante teria anteriormente de adivinhar. Refinar o ataque para a sua forma publicada exigiu dias adicionais e gerou um bilião de tokens de saída. A descoberta acelera o ataque ao AES com 7 rondas em 200 a 800 vezes face ao recorde de 2013.

Claude Quebra Padrão de Encriptação LEA em Menos de Uma Hora

O Claude quebrou 13 rondas de LEA, um padrão nacional coreano e padrão de encriptação leve ISO construído para telemóveis e dispositivos de internet das coisas, em menos de uma hora num computador de secretária. O melhor ataque anterior exigia 2^98 pares de texto em claro. A versão em produção da LEA executa 24 rondas, pelo que nenhuma implementação em produção é comprometida por este resultado.

Processo de Verificação Humana Leva Centenas de Horas para o Resultado do AES

O artigo de investigação da HAWK afirma: “A maioria das descobertas matemáticas neste artigo foi assistida por IA. A contribuição dos autores humanos consistiu principalmente em orientar, organizar e verificar o trabalho da IA.” O Claude encontrou o conceito do ataque ao AES em dias, mas investigadores da Anthropic passaram várias centenas de horas a aprender criptografia suficiente para confirmar que o ataque funcionava corretamente. O mesmo modelo de Claude descobriu 271 vulnerabilidades no Firefox durante testes internos da Anthropic.

“A comunidade de cibersegurança está agora a lidar com o facto de que os modelos de linguagem conseguem descobrir tantos bugs que os processos humanos padrão (como a triagem de vulnerabilidades, verificação e remediação) têm dificuldade em acompanhar”, escreveu a Anthropic, notando que os investigadores humanos poderão tornar-se o gargalo na investigação de segurança assistida por IA.

A Anthropic construiu a CryptanalysisBench, um benchmark que contém 191 tarefas de quebra de cifras retiradas maioritariamente de competições da NIST. Os modelos enviam scripts de ataque funcionais que ou vencem um jogo de segurança formal ou falham, sem crédito parcial e sem classificação humana. O Mythos 5 quebrou 85,7% das tarefas com soluções conhecidas, em comparação com 65,3% para o modelo mais fraco testado. Contra cifras de força total sem quebras publicadas, todos os modelos pontuaram abaixo de 9%.

FAQ

O que é que o Claude Mythos Preview descobriu sobre a criptografia da HAWK?

O Claude Mythos Preview encontrou uma simetria matemática na HAWK que reduziu o custo de recuperar a menor chave secreta de 2^64 operações para 2^38 operações—cerca de 67 milhões de vezes menos trabalho computacional. A HAWK é um esquema de assinatura digital pós-quântica que está a competir na terceira ronda do processo de normalização da NIST, onde entrou em Maio como o último candidato baseado em redes de reticulados.

Quanto é que a Anthropic gastou nas execuções de investigação criptográfica?

Cada avanço criptográfico custou aproximadamente $100,000 em utilização de API. Investigadores da Anthropic também gastaram várias centenas de horas a verificar que o ataque ao AES funcionava corretamente depois de o Claude gerar o conceito inicial.

Qual é o impacto da vulnerabilidade da HAWK em sistemas implementados?

A HAWK nunca foi implementada em sistemas de produção, pelo que nenhuma implementação ativa é afetada. A Bitcoin e outras cadeias de blocos continuam a usar ECDSA. Corrigir a vulnerabilidade exige duplicar o tamanho da chave da HAWK, o que a Anthropic afirmou que “elimina muitas das razões que tornam o esquema (tal como se encontra atualmente) um candidato apelativo a assinatura PQC.”

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário