Клод Міфос зламав постквантову криптографію, яку люди роками не могли зламати

By: rootdata|2026/07/28 20:45:38
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Сьогодні компанія Anthropic повідомила, що не опублікована версія її найпотужнішої моделі ШІ виявила дві раніше невідомі атаки на криптографічні алгоритми, одна з яких спрямована проти схеми, яка наразі конкурує за статус федерального стандарту США.

Ця схема - HAWK, система цифрового підпису, яка підтверджує, що транзакція надійшла від вас, не розкриваючи вашого приватного ключа, розроблена для витримування майбутніх квантових комп'ютерів. Нерегуляторне федеральне агентство та лабораторія NIST перемістили її в третій раунд свого конкурсу постквантових підписів у травні, де вона є останнім кандидатом на основі решітки.

Клод виявив симетрію, заховану в математиці HAWK, яку жодна людина не думала використати. Для найменшої конфігурації вартість відновлення секретного ключа зменшилася з 2^64 операцій до 2^38, що приблизно в 67 мільйонів разів менше роботи.

Виправлення цього означає приблизно подвоєння ключів HAWK. "На жаль, подвоєння розміру ключа HAWK усуває багато причин, які роблять цю схему (в її поточному вигляді) привабливим кандидатом на підпис постквантової криптографії", - написала Anthropic.

Ця угода важлива для блокчейнів більше, ніж може здатися. Розмір підпису - це блок простору, а блок простору - це збори, тому будь-яка мережа, яка шукає заміну, стійку до квантових атак, частково вибирає на основі байтів на підпис. Компактні ключі та швидке підписання були всім пропозицією HAWK, а виправлення позбавляє її значної частини цієї переваги.

Не хвилюйтеся, тримачі: ваші монети в безпеці (поки що). HAWK ніколи не була розгорнута, а Bitcoin все ще працює на ECDSA, схемі підпису до квантової ери, яку кандидати, такі як HAWK, зрештою повинні замінити.

Anthropic розкрила обидва результати авторам алгоритмів та партнерам з уряду та промисловості США перед публікацією та координувала виявлення HAWK з NIST.

Друга атака націлена на AES, шифр, який шифрує ваш HTTPS-трафік, ваш зашифрований диск та бекенд вашої біржі. Повний AES-128 пропускає дані через 10 раундів шифрування, а Клод атакував 7-раундну дослідну версію, яку ніхто не покращував з 2013 року.

Налаштування було навмисно жорстким. Дослідники заборонили моделі використовувати всі п'ять встановлених сімей криптоаналізу AES і сказали їй винайти шосту, закінчивши бриф рядком про те, як перша диференціальна атака нічого не перемогла - вона винайшла гру. Клод також успадкував робочі нотатки з попередніх запусків агентів, які вже спалили приблизно 200 невдалих варіантів атак.

Вона все ж відмовилася. "На AES-128 r5/r6/r7 вона нічого не знайшла, тому що нічого легкого не знайти; це найбільш вивчене блочне шифрування, яке існує", - сказала модель дослідникам, згідно з транскрипціями, опублікованими Anthropic.

Потім вона створила трюк, який у статті називається Мебіусом, знищивши один з дев'яти байтів ключа, які атакуючий раніше повинен був вгадати. Уточнення цього до опублікованої версії зайняло ще кілька днів і мільярд вихідних токенів.

Знахідка з найкоротшим шляхом до чогось реального отримала найменшу увагу. Клод також зламав 13 раундів LEA, національного стандарту Південної Кореї та стандарту ISO для легкого шифрування, розробленого для телефонів та пристроїв інтернету речей, менш ніж за годину на настільному комп'ютері проти попереднього найкращого, який вимагав 2^98 пар відкритих текстів. Розгорнутий LEA працює на 24 раундах, тому нічого в полі не зламано.

Стаття про HAWK незвично відверта щодо розподілу праці. "Більшість математичних відкриттів у цій статті були підтримані ШІ. Внесок людських авторів в основному полягав у напрямку, організації та перевірці роботи ШІ", - написали її автори.

Клод знайшов ідею AES за кілька днів. Дослідники Anthropic потім витратили кілька сотень годин, щоб вивчити достатньо криптографії, щоб підтвердити, що це працює - та ж модель, яка знайшла 271 вразливість у Firefox під час внутрішнього тестування.

"Спільнота кібербезпеки тепер стикається з тим фактом, що мовні моделі здатні виявляти так багато помилок, що стандартні людські процеси (такі як триаж вразливостей, перевірка та усунення) не встигають", - написала Anthropic, попереджаючи, що людські дослідники можуть стати вузьким місцем.

Anthropic також створила CryptanalysisBench - 191 завдання зламу шифрів, переважно взятих з конкурсів NIST. Моделі подають робочий сценарій атаки, який або виграє формальну гру безпеки, або ні, без часткових кредитів і без оцінки людиною.

Mythos 5 зламав 85,7% завдань з відомими рішеннями, проти 65,3% для найслабшої протестованої моделі. Проти шифрів повної потужності без опублікованого зламу жодна модель не набрала більше 9%.

Ціна --

--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Закриття бірж прискорює концентрацію біткоїнів у резерві Binance

Сенат США відкладе голосування за законом Clarity на наступний тиждень

Фонд гарантії сталості ANSES: ключові аспекти його інвестиційного портфеля та прибутковості

FGS інвестує в різні фінансові активи та може використовуватися для виконання зобов'язань SIPA та Закону про історичну компенсацію.

Більший тиск на пенсії: оцінюють, що потрібно 34 монетизованих працівників для фінансування середньої пенсії

Наразі потрібно лише 3,5 зареєстрованих працівників для фінансування середньої пенсії. Проте формальна зайнятість знижується, тоді як зростає кількість зареєстрованих у режимі ARCA.

Губернатори відновлюють саміти з порядком денним вимог до Нації

Губернатори Північного Великого регіону зустрінуться в Місіонес у серпні, і вже призначили дату саміту. Цього вівторка зустрілися керівники провінцій Кордова, Санта-Фе та Ентре-Ріос, які відкинули аграрні утримання та вимагали участі в контролі гідровії.

Бум гірництва: Сан-Хуан планує випустити облігації на 500 мільйонів доларів для фінансування стратегічних проектів

Обрані провінцією установи для випуску облігацій - J.P. Morgan та Banco Santander. Губернатор вже розпочав роудшоу в Лондоні, яке також продовжиться в Нью-Йорку.
...
iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:bd@weex.com
VIP-програма:support@weex.com