مدل Mythos آنتروپیک چند نقص‌ اساسی در استانداردهای رمزنگاری کشف کرد

مدل Claude Mythos آنتروپیک موفق به کشف نقص‌های ریاضیاتی در الگوریتم‌های رمزنگاری HAWK و AES شد که از دید متخصصان انسانی پنهان مانده بود.

آنتروپیک اعلام کرد که مدل هوش مصنوعی Claude Mythos Preview موفق به کشف نقاط ضعف ریاضیاتی در دو الگوریتم رمزنگاری شده است. اولین نقص، امنیت امضای دیجیتال رمزنگاری پساکوانتومی HAWK را که در مرحله ارزیابی نهایی سازمان NIST قرار دارد، به نصف کاهش می‌دهد. دومین نقص نیز می‌تواند حمله به نسخه‌ای از استاندارد رمزنگاری AES را بین ۲۰۰ تا ۸۰۰ برابر قدرتمندتر کند. البته هیچ‌یک از این دو مورد، سیستم‌های عملیاتی فعلی را تهدید نمی‌کنند؛ زیرا الگوریتم HAWK هنوز به‌طور گسترده مستقر نشده و حمله دوم نیز نسخه‌ تقلیل‌یافته AES را هدف قرار داده است.

پیش‌ازاین، مدل‌های هوش مصنوعی توانایی خود را در شناسایی آسیب‌پذیری‌های موجود در «کتابخانه‌های رمزنگاری» و خطاهای کدنویسی انسان‌ها نشان داده بودند. با‌این‌حال، دستاورد جدید آنتروپیک نشان‌دهنده یک جهش کیفی بزرگ است؛ زیرا مدل میتوس موفق شده است نقص‌های موجود در خود ساختار و ریاضیات الگوریتم‌ها را کشف کند؛ مواردی که از دید خبره‌ترین متخصصان رمزنگاری نیز پنهان مانده بود.

طرح رمزنگاری HAWK طی دو سال گذشته از دو مرحله ارزیابی سنگین و تخصصی NIST سربلند بیرون آمده بود، اما مدل میتوس فقط طی ۶۰ ساعت کار نیمه‌خودکار توانست ضعف ریاضیاتی آن را آشکار کند. در این فرایند، پژوهشگر انسانی صرفاً نقش مدیریت پروژه را ایفا کرده و هیچ هدایت فنی انجام نداده است. در مورد الگوریتم AES نیز، کشف آسیب‌پذیری به‌طور کاملاً خودکار صورت گرفت؛ به‌طوری‌که مدل پس از تولید حدود یک میلیارد توکن، تکنیک نوینی را برای نفوذ ابداع کرد.

کشف نقص امنیتی در الگوریتم‌ رمزنگاری توسط Mythos

امنیت طرح امضای دیجیتال HAWK برپایه سختی یک مسئله ریاضی به نام «مسئله هم‌ریختی شبکه» استوار است. مدل میتوس با تحلیل عمیق ریاضیاتی و اجرای آزمایش‌های محاسباتی، یک نقص امنیتی در شبکه مورد استفاده HAWK را کشف کرد. جبران این ضعف مستلزم دو برابرکردن اندازه کلیدهای HAWK است که این امر مزیت‌های رقابتی این طرح را به عنوان یک کاندیدای رمزنگاری پساکوانتومی از بین می‌برد. توسعه و راستی‌آزمایی این حمله حدود ۶۰ ساعت زمان برد.

کشف نقص امنیتی در الگوریتم‌ رمزنگاری توسط Mythos

در پروژه دوم، مدل میتوس یک حمله پیشرفته از نوع مرد میانی یا Meet-in-the-Middle را علیه الگوریتم ۷ دوره‌ای AES-128 توسعه داد. نسخه کامل این الگوریتم دارای ۱۰ دور است و پژوهشگران همیشه نسخه‌های تقلیل‌یافته را برای سنجش مقاومت کلی سامانه مطالعه می‌کنند.

مدل میتوس برای کاهش زمان اجرا، روشی جدیدی به نام Möbius Bridge را طراحی کرد. سرعت این حمله نسبت به بهترین روش‌های انسانی پیشین بین ۲۰۰ تا ۸۰۰ برابر افزایش یافت. مدل هوش مصنوعی در ابتدا به دلیل فرض شکست‌ناپذیربودن AES از تلاش دست کشیده بود، اما پس از دریافت چند پیام ترغیب‌کننده از سوی پژوهشگر، طی سه روز به صورت کاملاً خودکار موفق به خلق این روش شد.

اجرای هر یک از این پژوهش‌ها حدود ۱۰۰ هزار دلار هزینه پردازشی در بستر API داشته است. آنتروپیک اعلام کرد که تمامی مراحل کار مطابق با اصول «افشای مسئولانه» پیش رفته است. جزییات حمله HAWK پیش از انتشار عمومی در اختیار طراحان آن و مقامات NIST قرار گرفت. همچنین این شرکت با همکاری دانشگاه‌های مختلف، بنچمارک جدیدی به نام CryptanalysisBench را برای ارزیابی توانایی مدل‌های زبانی در تحلیل رمزنگاری منتشر کرده است.

منتشر شده توسط رسانیوز در پلتفرم رسانیکا