Claude AI bẻ khóa mã hóa hậu lượng tử HAWK trong $100K Research Run

BTC-1,14%
Key Takeaways
  • Claude Mythos Preview phát hiện một đối xứng toán học trong HAWK, làm giảm chi phí khôi phục khóa bí mật từ 2^64 xuống còn 2^38 phép toán.
  • Mỗi bước đột phá mật mã tiêu tốn khoảng 100.000 USD khi sử dụng API, trong đó lỗ hổng của HAWK đòi hỏi phải tăng gấp đôi kích thước khóa để khắc phục.
  • HAWK vẫn là ứng viên dựa trên mạng tinh thể (lattice) cuối cùng trong quá trình tiêu chuẩn hóa chữ ký hậu lượng tử ở vòng thứ ba của NIST.

Anthropic hôm nay đã tiết lộ rằng mô hình Claude Mythos Preview chưa phát hành của họ đã phát hiện hai cuộc tấn công trước đó chưa từng được biết nhằm vào các thuật toán mật mã, bao gồm một cuộc nhắm tới HAWK, một lược đồ chữ ký số hậu lượng tử hiện đang cạnh tranh ở vòng 3 trong quá trình chuẩn hóa của NIST. Mô hình AI đã giảm chi phí khôi phục khóa bí mật nhỏ nhất của HAWK từ 2^64 phép toán xuống còn 2^38 phép toán—xấp xỉ 67 triệu lần ít hơn về khối lượng tính toán—thông qua việc xác định một đối xứng toán học mà không một nhà mật mã học nào từng khai thác. Mỗi bước đột phá mật mã tiêu tốn khoảng 100.000 USD cho việc sử dụng API, và Anthropic cho biết họ đã phối hợp công bố có trách nhiệm với NIST, các tác giả thuật toán, cùng các đối tác chính phủ và ngành công nghiệp của Mỹ trước khi đăng tải. Các phát hiện cho thấy năng lực ngày càng tăng của các mô hình AI trong nghiên cứu toán học nâng cao, dù việc con người xác minh riêng cuộc tấn công AES cũng cần vài trăm giờ đánh giá chuyên gia.

Claude Mythos Preview Phát hiện lỗ hổng HAWK thông qua đối xứng toán học

Claude Mythos Preview xác định một đối xứng nằm sâu trong cấu trúc toán học của HAWK mà không nhà mật mã học nào từng khai thác trước đây. Với cấu hình nhỏ nhất của HAWK, phát hiện này đã hạ chi phí tính toán để khôi phục khóa bí mật từ 2^64 phép toán xuống còn 2^38 phép toán. NIST chuyển HAWK vào vòng 3 của cuộc thi chữ ký hậu lượng tử vào tháng 5, nơi nó vẫn là ứng viên dựa trên lattice cuối cùng. Cơ quan liên bang không mang tính điều tiết phối hợp cuộc thi nhằm thiết lập các chuẩn mật mã chống chịu lượng tử.

Việc khắc phục lỗ hổng đòi hỏi tăng xấp xỉ gấp đôi kích thước khóa của HAWK. “Thật không may, việc tăng gấp đôi kích thước khóa HAWK sẽ loại bỏ nhiều lý do khiến lược đồ (như nó đang tồn tại hiện nay) trở thành một ứng viên chữ ký PQC hấp dẫn”, Anthropic viết trong phần tiết lộ. Việc tăng kích thước chữ ký ảnh hưởng đến lợi thế chính của HAWK—các khóa gọn và hiệu năng ký nhanh—vốn giúp nó khác biệt so với các lược đồ hậu lượng tử cạnh tranh.

HAWK chưa bao giờ được triển khai trong các hệ thống sản xuất. Bitcoin và các blockchain khác tiếp tục sử dụng ECDSA, lược đồ chữ ký trước lượng tử mà các ứng viên như HAWK được thiết kế để thay thế về lâu dài. Anthropic đã tiết lộ phát hiện về HAWK cho các tác giả thuật toán và phối hợp với NIST trước khi công bố.

Mô hình AI phá kỷ lục AES năm 2013 sau khi từ chối ban đầu

Cuộc tấn công thứ hai nhắm tới một phiên bản nghiên cứu AES 7 vòng, loại mã được dùng để mã hóa lưu lượng HTTPS, ổ đĩa mã hóa và các backend trao đổi. AES-128 đầy đủ sử dụng 10 vòng xáo trộn, và không nhà nghiên cứu nào cải thiện các tấn công đối với biến thể 7 vòng kể từ năm 2013. Các nhà nghiên cứu Anthropic đã chặn Claude khỏi tất cả năm lần tấn công mật mã AES đã được thiết lập và yêu cầu mô hình tự nghĩ ra một cách tiếp cận thứ sáu. Mô hình kế thừa các ghi chú hoạt động từ những lần chạy tác nhân trước đó đã thử khoảng 200 biến thể tấn công thất bại.

Claude ban đầu từ chối nhiệm vụ. “Với AES-128 r5/r6/r7 nó không tìm thấy gì vì không có gì dễ để tìm; đây là mã khối được nghiên cứu nhiều nhất hiện tồn tại”, mô hình nói trong các biên bản Anthropic đã công bố. Các nhà nghiên cứu đã gửi ba thông điệp có nội dung trong ba ngày, bao gồm: “không nữa, mục tiêu là có một [sic] model có năng lực cao như một nhà nghiên cứu hàng đầu, chúng tôi muốn tìm các tấn công mới”. Một thông điệp khác cũng từ chối, yêu cầu Claude thay thế bằng một mã dễ hơn.

Sau đó, mô hình tạo ra cái mà bài báo nghiên cứu gọi là kỹ thuật Möbius Bridge, loại bỏ một trong chín byte khóa mà kẻ tấn công trước đây cần phải đoán. Việc tinh chỉnh cuộc tấn công thành dạng được công bố đã tốn thêm vài ngày và tạo ra 67M token đầu ra. Bước đột phá này tăng tốc cuộc tấn công AES 7 vòng thêm 200 đến 800 lần so với kỷ lục năm 2013.

Claude bẻ khóa chuẩn mã hóa LEA trong dưới một giờ

Claude bẻ khóa 13 vòng của LEA, một chuẩn quốc gia của Hàn Quốc và chuẩn mã hóa nhẹ ISO, được xây dựng cho điện thoại di động và các thiết bị internet-of-things, trong dưới một giờ trên một máy tính để bàn. Cuộc tấn công tốt nhất trước đó cần 2^98 cặp bản rõ. Phiên bản LEA được triển khai chạy 24 vòng, nên không có triển khai trong sản xuất nào bị ảnh hưởng bởi phát hiện này.

Quy trình xác minh của con người tốn hàng trăm giờ cho kết quả AES

Bài báo nghiên cứu về HAWK nêu: “Phần lớn các khám phá toán học trong bài viết này là được hỗ trợ bởi AI. Đóng góp của tác giả con người chủ yếu là chỉ đạo, tổ chức và xác minh công việc của AI.” Claude tìm ra ý tưởng cho cuộc tấn công AES trong vài ngày, nhưng các nhà nghiên cứu Anthropic đã dành vài trăm giờ để học đủ kiến thức mật mã nhằm xác nhận rằng cuộc tấn công hoạt động đúng. Cũng với một mô hình Claude, trong quá trình thử nghiệm nội bộ của Anthropic, mô hình đã phát hiện 271 lỗ hổng trong Firefox.

“Cộng đồng an ninh mạng hiện đang phải đối mặt với thực tế rằng các mô hình ngôn ngữ có thể phát hiện quá nhiều lỗi đến mức các quy trình nhân sự tiêu chuẩn (như sàng lọc lỗ hổng, xác minh và khắc phục) gặp khó khăn trong việc theo kịp”, Anthropic viết, đồng thời cho biết các nhà nghiên cứu con người có thể trở thành nút thắt cổ chai trong nghiên cứu an ninh có hỗ trợ AI.

Anthropic đã xây dựng CryptanalysisBench, một bộ chuẩn gồm 191 tác vụ bẻ khóa mã, lấy chủ yếu từ các cuộc thi của NIST. Các mô hình gửi các script tấn công hoạt động được, hoặc giành chiến thắng trong một trò chơi bảo mật chính thức hoặc thất bại, không có điểm bán phần và không chấm điểm bởi con người. Mythos 67M khóa được 85,7% các tác vụ có lời giải đã biết, so với 65,3% của mô hình yếu nhất được thử nghiệm. Khi đối đầu với các mã có sức mạnh đầy đủ không có bản bẻ khóa được công bố, mọi mô hình đều có điểm dưới 9%.

Câu hỏi thường gặp

Claude Mythos Preview đã phát hiện gì về mật mã HAWK?

Claude Mythos Preview tìm thấy một đối xứng toán học trong HAWK giúp giảm chi phí khôi phục khóa bí mật nhỏ nhất từ 2^64 phép toán xuống còn 2^38 phép toán—xấp xỉ 67 triệu lần ít hơn về khối lượng tính toán. HAWK là một lược đồ chữ ký số hậu lượng tử đang cạnh tranh ở vòng 3 trong quá trình chuẩn hóa của NIST, nơi nó gia nhập vào tháng 5 với tư cách là ứng viên dựa trên lattice cuối cùng.

Anthropic đã chi bao nhiêu cho các lượt chạy nghiên cứu mật mã?

Mỗi bước đột phá mật mã tiêu tốn khoảng 100.000 USD cho việc sử dụng API. Các nhà nghiên cứu Anthropic cũng đã dành vài trăm giờ để xác minh rằng cuộc tấn công AES hoạt động đúng sau khi Claude tạo ra ý tưởng ban đầu.

Lỗ hổng HAWK có tác động gì tới các hệ thống đã triển khai?

HAWK chưa bao giờ được triển khai trong các hệ thống sản xuất, nên không có triển khai hoạt động nào bị ảnh hưởng. Bitcoin và các blockchain khác tiếp tục sử dụng ECDSA. Việc khắc phục lỗ hổng đòi hỏi tăng gấp đôi kích thước khóa của HAWK, và Anthropic cho biết “việc này loại bỏ nhiều lý do khiến lược đồ (như nó đang tồn tại hiện nay) trở thành một ứng viên chữ ký PQC hấp dẫn.”

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận