مدل Mythos آنتروپیک چند نقص اساسی در استانداردهای رمزنگاری کشف کرد
مدل Claude Mythos آنتروپیک موفق به کشف نقصهای ریاضیاتی در الگوریتمهای رمزنگاری HAWK و AES شد که از دید متخصصان انسانی پنهان مانده بود.منبع: https://rasanika.com

آنتروپیک اعلام کرد که مدل هوش مصنوعی Claude Mythos Preview موفق به کشف نقاط ضعف ریاضیاتی در دو الگوریتم رمزنگاری شده است. اولین نقص، امنیت امضای دیجیتال رمزنگاری پساکوانتومی HAWK را که در مرحله ارزیابی نهایی سازمان NIST قرار دارد، به نصف کاهش میدهد. دومین نقص نیز میتواند حمله به نسخهای از استاندارد رمزنگاری AES را بین ۲۰۰ تا ۸۰۰ برابر قدرتمندتر کند. البته هیچیک از این دو مورد، سیستمهای عملیاتی فعلی را تهدید نمیکنند؛ زیرا الگوریتم HAWK هنوز بهطور گسترده مستقر نشده و حمله دوم نیز نسخه تقلیلیافته AES را هدف قرار داده است.
پیشازاین، مدلهای هوش مصنوعی توانایی خود را در شناسایی آسیبپذیریهای موجود در «کتابخانههای رمزنگاری» و خطاهای کدنویسی انسانها نشان داده بودند. بااینحال، دستاورد جدید آنتروپیک نشاندهنده یک جهش کیفی بزرگ است؛ زیرا مدل میتوس موفق شده است نقصهای موجود در خود ساختار و ریاضیات الگوریتمها را کشف کند؛ مواردی که از دید خبرهترین متخصصان رمزنگاری نیز پنهان مانده بود.
طرح رمزنگاری HAWK طی دو سال گذشته از دو مرحله ارزیابی سنگین و تخصصی NIST سربلند بیرون آمده بود، اما مدل میتوس فقط طی ۶۰ ساعت کار نیمهخودکار توانست ضعف ریاضیاتی آن را آشکار کند. در این فرایند، پژوهشگر انسانی صرفاً نقش مدیریت پروژه را ایفا کرده و هیچ هدایت فنی انجام نداده است. در مورد الگوریتم AES نیز، کشف آسیبپذیری بهطور کاملاً خودکار صورت گرفت؛ بهطوریکه مدل پس از تولید حدود یک میلیارد توکن، تکنیک نوینی را برای نفوذ ابداع کرد.
کشف نقص امنیتی در الگوریتم رمزنگاری توسط Mythos
امنیت طرح امضای دیجیتال HAWK برپایه سختی یک مسئله ریاضی به نام «مسئله همریختی شبکه» استوار است. مدل میتوس با تحلیل عمیق ریاضیاتی و اجرای آزمایشهای محاسباتی، یک نقص امنیتی در شبکه مورد استفاده HAWK را کشف کرد. جبران این ضعف مستلزم دو برابرکردن اندازه کلیدهای HAWK است که این امر مزیتهای رقابتی این طرح را به عنوان یک کاندیدای رمزنگاری پساکوانتومی از بین میبرد. توسعه و راستیآزمایی این حمله حدود ۶۰ ساعت زمان برد.

در پروژه دوم، مدل میتوس یک حمله پیشرفته از نوع مرد میانی یا Meet-in-the-Middle را علیه الگوریتم ۷ دورهای AES-128 توسعه داد. نسخه کامل این الگوریتم دارای ۱۰ دور است و پژوهشگران همیشه نسخههای تقلیلیافته را برای سنجش مقاومت کلی سامانه مطالعه میکنند.
مدل میتوس برای کاهش زمان اجرا، روشی جدیدی به نام Möbius Bridge را طراحی کرد. سرعت این حمله نسبت به بهترین روشهای انسانی پیشین بین ۲۰۰ تا ۸۰۰ برابر افزایش یافت. مدل هوش مصنوعی در ابتدا به دلیل فرض شکستناپذیربودن AES از تلاش دست کشیده بود، اما پس از دریافت چند پیام ترغیبکننده از سوی پژوهشگر، طی سه روز به صورت کاملاً خودکار موفق به خلق این روش شد.
اجرای هر یک از این پژوهشها حدود ۱۰۰ هزار دلار هزینه پردازشی در بستر API داشته است. آنتروپیک اعلام کرد که تمامی مراحل کار مطابق با اصول «افشای مسئولانه» پیش رفته است. جزییات حمله HAWK پیش از انتشار عمومی در اختیار طراحان آن و مقامات NIST قرار گرفت. همچنین این شرکت با همکاری دانشگاههای مختلف، بنچمارک جدیدی به نام CryptanalysisBench را برای ارزیابی توانایی مدلهای زبانی در تحلیل رمزنگاری منتشر کرده است.
