شرکت آنتروپیک اعلام کرد که مدل هوش مصنوعی خود، «کلود میتوس» (Claude Mythos Preview) موفق به کشف دو آسیبپذیری رمزنگاری قابلتوجه شده است: یک حمله بازیابی کلید (key-recovery attack) سرتاسری علیه طرح امضای پسکوانتومی (post-quantum) هاوک-۲۵۶ (HAWK-256)، و تسریع ۲۰۰ تا ۸۰۰ برابری در حمله علیه نسخه هفتدوری رمز AES-128.
حمله به هاوک از یک تقارن پنهان در شبکه مشبک (lattice) این طرح بهره میبرد و زمان اجرای آن روی یک سرور ۹۶ هستهای حدود سه ساعت و ۴۲ دقیقه تخمین زده شده است.
در پی این افشاگری، تیم توسعهدهنده هاوک تأیید کرد که این حمله اندازه بلوک مورد نیاز در کاهش شبکه مشبک را تقریباً نصف میکند و در نتیجه، هاوک را از فرآیند استانداردسازی امضای دیجیتال پسکوانتومی مؤسسه ملی استاندارد و فناوری (NIST) خارج کرد.
آنتروپیک تأکید کرد که هیچیک از این نتایج بر سیستمهای تولیدی (production systems) فعلی تأثیر نمیگذارد؛ حمله به هاوک تنها پارامتر چالشی HAWK-256 را هدف قرار میدهد و نه پارامترهای امنیتی NIST، و حمله به AES-128 نیز به تعداد غیرعملی متنهای انتخابی (chosen plaintexts) نیاز دارد.
این مدل هوش مصنوعی پژوهش را عمدتاً بهصورت مستقل در محیطی چندعاملی (multi-agent) طی حدود ۶۰ ساعت انجام داد، در حالی که هزینه استفاده از رابط برنامهنویسی (API) آن حدود ۱۰۰ هزار دلار بود و محققان انسانی چندین صد ساعت صرف راستیآزمایی نتایج کردند.
@DevTwitter | <Teegra/>
Post #12683
6.96K
- 🔥 24
- 👍 3
- ❤ 1