Anthropic poinformowało we wtorek, iż jego AI Claude znalazł nowe słabe punkty w dwóch systemach szyfrowania. Szyfrowanie to matematyka, która ukrywa twoje wiadomości, logowania i dane bankowe przed niepowołanymi osobami.
Nie grozi to niczemu, czego dziś używasz. Ta wiadomość ma znaczenie z innego powodu. Maszyna wykonała pracę, której nie zauważyli najlepsi eksperci.
Co to jest HAWK i co zawiodło
HAWK to podpis cyfrowy. Traktuj to jako kontrolę tożsamości dla stron i wiadomości. Zaprojektowano go z myślą o przyszłych komputerach kwantowych. Eksperci przez dwa lata nie znaleźli żadnych błędów. Claude w 60 godzin odkrył ukryty wzór w matematyce HAWK.
New Anthropic research: Discovering cryptographic weaknesses with Claude.
Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.
Read more: https://t.co/TYKLjb3Q7V
Obserwuj nas na X, aby otrzymywać najnowsze informacje na bieżąco
Z danych Anthropic wynika, iż złamanie najmniejszego klucza HAWK skróciło się z 2^64 kroków do 2^38. To około 67 mln razy mniej pracy. Metodę opisano w publikacji Anthropic.
Rozwiązanie jest proste, ale kosztowne. Trzeba podwoić długość klucza. To usuwa główny powód wyboru HAWK.
Wynik dla AES — proste wyjaśnienie
AES (advanced encryption standard) szyfruje większość ruchu w internecie. Chroni dane od 2001 roku.
Anthropic nie złamał AES. Zaatakował słabszą wersję z 7 z 10 typowych rund szyfrowania.
Claude wymyślił skrót o nazwie Möbius Bridge. Ta sztuczka wyeliminowała jeden etap zgadywania.
To przyspieszyło najlepszy znany atak od 200 do 800 razy.
Claude pracował sam przez trzy dni. Dwóch ludzi prawie przez miesiąc weryfikowało odpowiedź.
Dlaczego to ma znaczenie
Weryfikacja pracy to teraz najwolniejsza część. Anthropic twierdzi, iż ludzie nie nadążają za modelem.
Koncepcje kodowania już wcześniej upadały późno. W 2022 roku badacze złamali SIKE, innego kandydata, w około godzinę na laptopie.
Bitcoin (BTC) i Ethereum (ETH) korzystają z innego systemu. Eksperci wciąż się spierają, kiedy komputery kwantowe go złamią. Te ataki tego nie dotykają.
Czas i tak płynie. Google chce się przestawić przed 2029 rokiem według harmonogramu migracji. Amerykańskie agencje mają termin kwantowy w 2031 roku.
Co obserwować dalej
NIST (National Institute of Standards and Technology) musi rozważyć publiczny atak na schemat, który przez cały czas analizował. Anthropic zasugerowało kolejne wyniki, których jeszcze nie ujawnili. Planuje także warsztaty z naukowcami w najbliższych tygodniach.
Zaufałbyś AI, aby sprawdzić zamki do twoich danych?
BeInCrypto Polska - Sztuczna inteligencja firmy Anthropic znajduje słabości w technologii chroniącej twoje dane

13 godzin temu





