Изследователи от Anthropic, използващи Claude Mythos Preview, разкриха математически недостатъци в основни криптографски алгоритми, които човешките експерти не успяваха да забележат в продължение на години.

Изкуственият интелект откри подобрени атаки срещу HAWK, постквантова схема за цифров подпис, и срещу версия с намален брой рундове на AES, най-широко използвания симетричен шифър в света. Нито един от резултатите не застрашава производствените системи днес, но и двата бележат значителна промяна в начина, по който изкуственият интелект може да подлага на стрес-тест основите на цифровата сигурност.

Криптографските алгоритми защитават всичко – от онлайн банкирането до шифрования уеб трафик. Схемите за цифров подпис удостоверяват автентичността на даден уебсайт, докато симетричните шифри запазват поверителността на данните между страни, споделящи таен ключ. Недостатъци в тези системи биха могли да изложат на риск милиарди потребители. Досега Claude Mythos Preview откриваше основно грешки при внедряването в криптографски библиотеки – програмни грешки, които отслабват шифроването на практика. Новото изследване показва, че моделът може също така да идентифицира слабости в самите алгоритми.

Първият пробив е насочен срещу HAWK, кандидат от третия кръг в конкурса за постквантова криптография на NIST. NIST стартира това усилие, за да замени схеми като RSA и ECDSA, които квантовите компютри в крайна сметка биха могли да разбият. HAWK оцеля две години при експертен анализ от хора. Работейки полуавтономно в продължение на приблизително 60 часа при цена на API около 100 000 долара, Mythos подобри най-известната атака за възстановяване на ключове и ефективно намали наполовина силата на ключа на схемата. Атаката експлоатира неизползвана досега симетрия – нетривиален автоморфизъм в решетъчната структура на HAWK. Предишната теория предполагаше, че подобна симетрия може да даде възможност за по-бърза атака, но никой не беше доказал съществуването ѝ в дизайна на HAWK. Резултатът означава, че предложените размери на ключовете са по-слаби от декларираните; например очакваната цена за разбиване на HAWK-256 спадна от 2^64 на 2^38 операции. Удвояването на размера на ключовете би възстановило сигурността, но би изтрило голяма част от привлекателността на HAWK като компактна постквантова опция.

Вторият резултат подобрява криптоанализа на 7-рундов AES-128. Пълният AES-128 използва 10 рунда и остава сигурен; изследователите изучават версии с намален брой рундове, за да изследват техники за атака. Надграждайки методите „среща по средата“, Mythos измисли техника за вземане на пръстови отпечатъци, която нарече „Мобиус мост“ (Möbius Bridge). Методът елиминира една стъпка от отгатването, която преди изискваше проверка на 256 стойности, генерирайки атака, която е от 200 до 800 пъти по-бърза от предишната най-добра в зависимост от измерването.

Тези констатации не изискват промени в инсталирания софтуер. HAWK е само кандидат, а атаката срещу AES не разбива пълния шифър. Те обаче показват, че водещият изкуствен интелект може да ускори състезателния преглед, на който криптографията винаги се е опирала, откривайки слабости, преди схемите да започнат да защитават реални потребители.