کلاود میتوس رمزنگاری پساکوانتومی را که انسان‌ها سال‌ها در شکستن آن ناکام بودند، شکسته است

By: rootdata|2026/07/28 20:45:38
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

امروز آنتروپیک اعلام کرد که نسخه‌ای منتشرنشده از قدرتمندترین مدل هوش مصنوعی خود دو حمله ناشناخته به الگوریتم‌های رمزنگاری پیدا کرده است، یکی از آن‌ها علیه طرحی است که در حال حاضر در حال رقابت برای تبدیل شدن به استاندارد فدرال ایالات متحده است.

این طرح HAWK، یک سیستم امضای دیجیتال است---ریاضی که ثابت می‌کند یک تراکنش از شما آمده است بدون اینکه هرگز کلید خصوصی شما را افشا کند---که برای زنده ماندن در برابر کامپیوترهای کوانتومی آینده طراحی شده است. آژانس فدرال غیرقانون‌گذار و آزمایشگاه NIST آن را در ماه مه به دور سوم رقابت امضای پساکوانتومی خود منتقل کرد، جایی که آخرین نامزد مبتنی بر شبکه باقی‌مانده است.

کلاود یک تقارن پنهان در ریاضیات HAWK پیدا کرد که هیچ انسانی به فکر استفاده از آن نیفتاده بود. برای کوچک‌ترین پیکربندی، هزینه بازیابی یک کلید مخفی از 2^64 عملیات به 2^38 کاهش یافت، که تقریباً 67 میلیون بار کار کمتری است.

اصلاح آن به معنای تقریباً دو برابر کردن کلیدهای HAWK است. "متأسفانه، دو برابر کردن اندازه کلیدهای HAWK بسیاری از دلایلی را که این طرح (در وضعیت کنونی‌اش) را به یک نامزد جذاب برای امضای PQC تبدیل می‌کند، از بین می‌برد،" آنتروپیک نوشت.

این معامله برای بلاک‌چین‌ها بیشتر از آنچه به نظر می‌رسد اهمیت دارد. اندازه امضا فضای بلوک است و فضای بلوک هزینه‌هاست، بنابراین هر زنجیره‌ای که به دنبال یک جایگزین مقاوم در برابر کوانتوم است، بخشی از انتخاب خود را بر اساس بایت‌ها به ازای هر امضا انجام می‌دهد. کلیدهای فشرده و امضای سریع تمام پیشنهاد HAWK بود و اصلاح آن بسیاری از آن مزیت را از بین می‌برد.

نگران نباشید، هولدرها: سکه‌های شما خوب هستند (فعلاً). HAWK هرگز در هیچ‌جا مستقر نشده است و بیت‌کوین هنوز بر روی ECDSA، طرح امضای پیشاکوانتومی که نامزدهایی مانند HAWK در نهایت قرار است جایگزین آن شوند، اجرا می‌شود.

آنتروپیک هر دو نتیجه را به نویسندگان الگوریتم‌ها و به شرکای دولتی و صنعتی ایالات متحده قبل از انتشار افشا کرد و یافته HAWK را با NIST هماهنگ کرد.

حمله دوم به AES هدف‌گذاری می‌کند، رمزنگاری که ترافیک HTTPS شما، درایو رمزگذاری شده شما و بک‌اند صرافی شما را مخفی می‌کند. AES-128 کامل داده‌ها را از طریق 10 دور مخفی‌سازی منتقل می‌کند و کلاود به نسخه تحقیقاتی 7 دور حمله کرد که هیچ‌کس از سال 2013 بر روی آن بهبود نیافته است.

تنظیمات به عمد سخت بود. محققان از مدل خواستند که از تمام پنج خانواده شناخته‌شده تحلیل رمز AES دوری کند و به آن گفتند که یک ششمین خانواده اختراع کند، و این جلسه را با خطی درباره اینکه اولین حمله تفاضلی هیچ چیزی را شکست نداد---بلکه بازی را اختراع کرد، به پایان رساندند. کلاود همچنین یادداشت‌های کاری را از اجرای قبلی که تقریباً 200 نوع حمله ناموفق را آزمایش کرده بود، به ارث برد.

با این حال، آن هم امتناع کرد. "در AES-128 r5/r6/r7 هیچ چیزی پیدا نکرد زیرا چیزی آسان برای پیدا کردن وجود ندارد؛ این رمزنگاری است که بیشترین مطالعه را در تاریخ دارد،" مدل به محققان گفت، طبق متن‌هایی که آنتروپیک منتشر کرد.

سپس آن ترفند را تولید کرد که مقاله آن را پل مویبیوس می‌نامد، که یکی از نه بایت کلیدی را که یک مهاجم قبلاً باید حدس می‌زد، از بین می‌برد. تصفیه آن به نسخه منتشرشده چند روز دیگر و یک میلیارد توکن خروجی نیاز داشت.

یافته‌ای که کوتاه‌ترین مسیر به چیزی واقعی داشت، کمترین توجه را جلب کرد. کلاود همچنین 13 دور از LEA، یک استاندارد ملی کره‌ای و استاندارد رمزنگاری سبک ISO که برای تلفن‌ها و دستگاه‌های اینترنت اشیاء ساخته شده است، را در کمتر از یک ساعت بر روی یک دسکتاپ شکسته است، در مقابل بهترین قبلی که به 2^98 جفت متن ساده نیاز داشت. LEA مستقر 24 دور اجرا می‌شود، بنابراین هیچ چیزی در میدان شکسته نشده است.

مقاله HAWK به طور غیرمعمولی صریح در مورد تقسیم کار است. "اکثریت کشفیات ریاضی در این مقاله با کمک هوش مصنوعی انجام شده است. مشارکت نویسنده انسانی عمدتاً شامل هدایت، سازماندهی و تأیید کار هوش مصنوعی بود،" نویسندگان آن نوشتند.

کلاود ایده AES را در چند روز پیدا کرد. محققان آنتروپیک سپس چند صد ساعت را صرف یادگیری کافی رمزنگاری کردند تا تأیید کنند که کار می‌کند---همان مدلی که 271 آسیب‌پذیری در فایرفاکس را در طول آزمایش‌های داخلی پیدا کرد.

"جامعه امنیت سایبری اکنون با این واقعیت دست و پنجه نرم می‌کند که مدل‌های زبانی قادر به کشف این همه اشکال هستند که فرآیندهای استاندارد انسانی (مانند تریاژ آسیب‌پذیری، تأیید و اصلاح) به سختی می‌توانند با آن‌ها همگام شوند،" آنتروپیک نوشت و هشدار داد که محققان انسانی ممکن است به گلوگاه تبدیل شوند.

آنتروپیک همچنین CryptanalysisBench را ساخت---191 وظیفه شکستن رمز که عمدتاً از مسابقات NIST استخراج شده است. مدل‌ها یک اسکریپت حمله کاری ارائه می‌دهند که یا یک بازی امنیتی رسمی را می‌برد یا نمی‌برد، بدون اعتبار جزئی و بدون نمره‌دهی انسانی.

Mythos 5 85.7% از وظایف با راه‌حل‌های شناخته‌شده را شکست، در مقابل 65.3% برای ضعیف‌ترین مدل آزمایش‌شده. در برابر رمزهای کامل با هیچ شکستی منتشرشده، هر مدل زیر 9% امتیاز گرفت.

قیمت --

--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com