Клод Міфос зламав постквантову криптографію, яку люди роками не могли зламати
Сьогодні компанія Anthropic повідомила, що не опублікована версія її найпотужнішої моделі ШІ виявила дві раніше невідомі атаки на криптографічні алгоритми, одна з яких спрямована проти схеми, яка наразі конкурує за статус федерального стандарту США.
Ця схема - HAWK, система цифрового підпису, яка підтверджує, що транзакція надійшла від вас, не розкриваючи вашого приватного ключа, розроблена для витримування майбутніх квантових комп'ютерів. Нерегуляторне федеральне агентство та лабораторія NIST перемістили її в третій раунд свого конкурсу постквантових підписів у травні, де вона є останнім кандидатом на основі решітки.
Клод виявив симетрію, заховану в математиці HAWK, яку жодна людина не думала використати. Для найменшої конфігурації вартість відновлення секретного ключа зменшилася з 2^64 операцій до 2^38, що приблизно в 67 мільйонів разів менше роботи.
Виправлення цього означає приблизно подвоєння ключів HAWK. "На жаль, подвоєння розміру ключа HAWK усуває багато причин, які роблять цю схему (в її поточному вигляді) привабливим кандидатом на підпис постквантової криптографії", - написала Anthropic.
Ця угода важлива для блокчейнів більше, ніж може здатися. Розмір підпису - це блок простору, а блок простору - це збори, тому будь-яка мережа, яка шукає заміну, стійку до квантових атак, частково вибирає на основі байтів на підпис. Компактні ключі та швидке підписання були всім пропозицією HAWK, а виправлення позбавляє її значної частини цієї переваги.
Не хвилюйтеся, тримачі: ваші монети в безпеці (поки що). HAWK ніколи не була розгорнута, а Bitcoin все ще працює на ECDSA, схемі підпису до квантової ери, яку кандидати, такі як HAWK, зрештою повинні замінити.
Anthropic розкрила обидва результати авторам алгоритмів та партнерам з уряду та промисловості США перед публікацією та координувала виявлення HAWK з NIST.
Друга атака націлена на AES, шифр, який шифрує ваш HTTPS-трафік, ваш зашифрований диск та бекенд вашої біржі. Повний AES-128 пропускає дані через 10 раундів шифрування, а Клод атакував 7-раундну дослідну версію, яку ніхто не покращував з 2013 року.
Налаштування було навмисно жорстким. Дослідники заборонили моделі використовувати всі п'ять встановлених сімей криптоаналізу AES і сказали їй винайти шосту, закінчивши бриф рядком про те, як перша диференціальна атака нічого не перемогла - вона винайшла гру. Клод також успадкував робочі нотатки з попередніх запусків агентів, які вже спалили приблизно 200 невдалих варіантів атак.
Вона все ж відмовилася. "На AES-128 r5/r6/r7 вона нічого не знайшла, тому що нічого легкого не знайти; це найбільш вивчене блочне шифрування, яке існує", - сказала модель дослідникам, згідно з транскрипціями, опублікованими Anthropic.
Потім вона створила трюк, який у статті називається Мебіусом, знищивши один з дев'яти байтів ключа, які атакуючий раніше повинен був вгадати. Уточнення цього до опублікованої версії зайняло ще кілька днів і мільярд вихідних токенів.
Знахідка з найкоротшим шляхом до чогось реального отримала найменшу увагу. Клод також зламав 13 раундів LEA, національного стандарту Південної Кореї та стандарту ISO для легкого шифрування, розробленого для телефонів та пристроїв інтернету речей, менш ніж за годину на настільному комп'ютері проти попереднього найкращого, який вимагав 2^98 пар відкритих текстів. Розгорнутий LEA працює на 24 раундах, тому нічого в полі не зламано.
Стаття про HAWK незвично відверта щодо розподілу праці. "Більшість математичних відкриттів у цій статті були підтримані ШІ. Внесок людських авторів в основному полягав у напрямку, організації та перевірці роботи ШІ", - написали її автори.
Клод знайшов ідею AES за кілька днів. Дослідники Anthropic потім витратили кілька сотень годин, щоб вивчити достатньо криптографії, щоб підтвердити, що це працює - та ж модель, яка знайшла 271 вразливість у Firefox під час внутрішнього тестування.
"Спільнота кібербезпеки тепер стикається з тим фактом, що мовні моделі здатні виявляти так багато помилок, що стандартні людські процеси (такі як триаж вразливостей, перевірка та усунення) не встигають", - написала Anthropic, попереджаючи, що людські дослідники можуть стати вузьким місцем.
Anthropic також створила CryptanalysisBench - 191 завдання зламу шифрів, переважно взятих з конкурсів NIST. Моделі подають робочий сценарій атаки, який або виграє формальну гру безпеки, або ні, без часткових кредитів і без оцінки людиною.
Mythos 5 зламав 85,7% завдань з відомими рішеннями, проти 65,3% для найслабшої протестованої моделі. Проти шифрів повної потужності без опублікованого зламу жодна модель не набрала більше 9%.
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Закриття бірж прискорює концентрацію біткоїнів у резерві Binance

Сенат США відкладе голосування за законом Clarity на наступний тиждень

Фонд гарантії сталості ANSES: ключові аспекти його інвестиційного портфеля та прибутковості

Більший тиск на пенсії: оцінюють, що потрібно 34 монетизованих працівників для фінансування середньої пенсії

Губернатори відновлюють саміти з порядком денним вимог до Нації

Бум гірництва: Сан-Хуан планує випустити облігації на 500 мільйонів доларів для фінансування стратегічних проектів

Біткоїн під загрозою через рішення ФРС: що відбудеться в середу

Марсель Кукурела виконав свою обіцянку та зробив татуювання з Луїсом де Ла Фуенте після Чемпіонату світу 2026

CCIP від Chainlink поглинає 7 мільярдів доларів у масовій міграції протоколів

Grok 4.6 отримує дату запуску 7 серпня, Grok 4.7 слідує за ним

Хуан Грабойс зустрічається з Пітером Тілем: штучний інтелект, антихрист, універсальний дохід та роль Аргентини

Зустріч Трампа та Нетаньяху… Різке падіння цін на нафту через пошук дипломатичного вирішення

Долар на міжбанку п'ятий день без знижок, хоча залишається нижче $1,500

Ідеальний винахід для нічних пробіжок: розумний жилет з LED-лампами для підвищення безпеки

Теорія "мертвого інтернету" підтверджується: Трафік агентів ШІ зріс на 8000%

Іпотечні кредити та гарантії: уряд готує нову систему для розширення доступу до житла

Зимові канікули: акції, розстрочки та сніг не вистачає для заповнення напрямків

OpenAI та Anthropic пропонують 30-денний огляд для передових моделей ШІ

Я просканував увесь блокчейн Bitcoin на наявність зображень. Те, що я знайшов, вас шокує

Найглупіший запит для ШІ лише що обіграв місяці ретельного проектування ігор

Власник залишив свій Tesla Cybertruck підключеним на два тижні і не зміг його запустити: що насправді сталося?

Що таке "Apple Upgrade" і як він працює, офіційний план оренди iPhone, iPad та Macbook

Швидка математика щодо викупу STRC: Істина про чистий біткойн на акцію та акрецію

Robinhood Chain перевершує Solana за обсягом токенізованих акцій через пари мемкоїнів

Іран оприлюднив відео з погрозами на адресу Меланії та Баррона Трампа: зростає напруга з США

Між економічними санкціями та бомбардуваннями: стратегія США для переговорів з Іраном

Штучний інтелект: Вінт Серф хоче надати ідентифікаційну картку кожному агенту ШІ

Ondo відмовляється від своєї блокчейн L1 та тепер зосереджується на виконанні поза ланцюгом

SBI розширює діяльність за межі Ripple з підрозділом Canton Network







