Компания Anthropic представила новые результаты криптоаналитических исследований, проведённых с участием своей ещё не выпущенной в открытый доступ модели Claude Mythos Preview — по собственному описанию компании, наиболее продвинутой на сегодняшний день системы для задач в области кибербезопасности. Первый результат представляет собой улучшенную атаку на схему цифровой подписи HAWK, разработанную с расчётом на устойчивость к квантовым компьютерам, второй — новый метод взлома урезанной версии широко применяемого симметричного шифра AES. Tech Times
Атака на HAWK строится на ранее неизвестной симметрии в решётке, лежащей в основе схемы подписи. По данным издания The Hacker News, для наименьшего варианта алгоритма — HAWK-256, который Национальный институт стандартов и технологий США (NIST) предоставил именно как криптоаналитическую мишень для проверки, — стоимость полного восстановления ключа упала с 2⁶⁴ операций до 2³⁸, то есть примерно в 67 миллионов раз, как отмечает издание TechTimes. Для более серьёзного варианта, HAWK-512, оценка стойкости снизилась со 150 до 108 бит. Примечательно, что, по информации Anthropic, HAWK благополучно прошёл два раунда экспертной проверки специалистами на протяжении двух лет, однако Mythos удалось улучшить лучшую известную атаку на алгоритм всего за 60 часов работы. Как сообщает издание Yellow, вся работа заняла около 60 часов машинного времени агента и обошлась примерно в 100 тысяч долларов на оплату использования API, при этом человек-оператор, курировавший процесс, не обладал профильным опытом в решёточной криптографии. Реакция авторов алгоритма не заставила себя ждать: по данным того же источника, разработчики HAWK — команда во главе с Лео Дюкасом — на следующий день после публикации результата официально отозвали свою заявку из конкурсного процесса NIST по дополнительным схемам цифровой подписи, в котором участвовали с 2022 года. Cryptography EngineeringTech Times
Второй результат касается не полноценного AES, а его исследовательской версии с семью раундами шифрования вместо десяти. По данным издания The Hacker News, новая атака на 7-раундовый AES-128 оказалась в 200–800 раз быстрее лучшего из ранее известных методов и фактически убрала из существующей атаки типа «встреча посередине» этап перебора из 256 вариантов. Издание CSO Online уточняет, что метод действует в модели угроз с выбранным открытым текстом — наиболее распространённом допущении при анализе шифров, — и предполагает, что атакующий способен запросить шифрование порядка 2¹⁰⁵ блоков данных, что делает атаку практически неосуществимой вне лабораторных условий.
Сама Anthropic подчёркивает, что ни один из результатов не затрагивает реально используемые системы: HAWK никогда не был стандартизирован и не применяется на практике, а атака на AES касается лишь заведомо ослабленной для исследовательских целей версии шифра, тогда как полный десятираундовый AES остаётся не взломанным. Прежде чем публиковать данные, компания уведомила о находках авторов алгоритмов, а также представителей NIST и государственных и отраслевых партнёров — координация с институтом велась отдельно по случаю с HAWK. Наряду с самим исследованием Anthropic опубликовала два технических документа и материалы для воспроизведения экспериментов, а также представила новый бенчмарк CryptanalysisBench, предназначенный для измерения возможностей ИИ-моделей в криптоанализе.
Даже с учётом всех оговорок о лабораторном характере находок, случай примечателен скоростью, с которой ИИ-система обошла результат многолетней работы профессионального сообщества криптографов, — и тем, что авторы одной из ведущих кандидатур на пост-квантовый стандарт предпочли отозвать её, а не отстаивать. Вероятный эффект в краткосрочной перспективе — усиление интереса NIST и криптографического сообщества к использованию ИИ-инструментов уже на стадии предварительной экспертизы новых алгоритмов, до их выхода в финальные раунды стандартизации. В более широком плане это может ускорить пересмотр методологии отбора пост-квантовых схем и подтолкнуть разработчиков конкурирующих кандидатов к дополнительному тестированию собственных решений на устойчивость к атакам с участием больших языковых моделей — прежде чем это сделает кто-то другой.

Добавить комментарий