Anthropic сообщила сегодня, что ее находящаяся в разработке модель Claude Mythos Preview обнаружила две ранее неизвестные атаки на криптографические алгоритмы, включая атаку, нацеленную на HAWK — схему постквантовой цифровой подписи, которая в настоящее время участвует в третьем раунде процесса стандартизации NIST. Модель ИИ снизила стоимость восстановления самой маленькой секретной ключевой пары для HAWK с 2^64 операций до 2^38 операций — примерно в 67 миллионов раз меньше вычислительной работы — за счет выявления математической симметрии, которую не использовал ни один человеческий криптограф. Каждое криптографическое прорывное достижение стоило примерно $100,000 за использование API, и Anthropic согласовала раскрытие с NIST, авторами алгоритмов, а также партнерами в США — со стороны правительства и отрасли — до публикации. Результаты демонстрируют растущие возможности ИИ-моделей в продвинутых математических исследованиях, хотя для человеческой проверки одной только атаки на AES потребовалось несколько сотен часов экспертного анализа.
Claude Mythos Preview Discovers HAWK Vulnerability Through Mathematical Symmetry
Claude Mythos Preview обнаружила симметрию, скрытую в математической структуре HAWK, которую ранее не использовал ни один человеческий криптограф. Для самой маленькой конфигурации HAWK открытие снизило вычислительную стоимость восстановления секретного ключа с 2^64 операций до 2^38 операций. В мае NIST перевела HAWK в третий раунд своей конкуренции постквантовых сигнатур, где она остается последним кандидатом на решетчатой основе. Неконтролируемое федеральное агентство координирует конкурс, чтобы установить стандарты криптографии, устойчивой к квантовым атакам.
Исправление уязвимости требует примерно удвоения размеров ключей HAWK. «К сожалению, удвоение размера ключа HAWK устраняет многие причины, делающие схему (в ее текущем виде) привлекательным кандидатом на постквантовую сигнатуру», — написала Anthropic в сообщении о раскрытии. Увеличение размера подписи затрагивает главное преимущество HAWK — компактные ключи и быстрые показатели подписи, которые отличали ее от конкурирующих постквантовых схем.
HAWK никогда не внедрялась в производственных системах. Биткоин и другие блокчейны продолжают использовать ECDSA — доквантовую схему подписи, на замену которой в будущем рассчитаны такие кандидаты, как HAWK. Anthropic раскрыла находку авторам алгоритма HAWK и согласовала это с NIST до публикации.
AI Model Breaks 2013 AES Record After Initial Refusal
Вторая атака нацелена на 7-раундовую исследовательскую версию AES — шифра, используемого для шифрования трафика HTTPS, шифрования дисков и бэкендов обмена. Полный AES-128 использует 10 раундов перемешивания, и никому из исследователей не удавалось улучшить атаки на 7-раундовый вариант с 2013 года. Исследователи Anthropic запретили Claude использовать все пять уже известных семейств криптоанализа AES и попросили ее придумать шестой подход. Модель получила рабочие заметки из более ранних прогонов агентов, которые тестировали примерно 200 вариантов атак, закончившихся неудачей.
Сначала Claude отказалась от задачи. «Для AES-128 r5/r6/r7 ничего не нашлось, потому что там искать нечего — это самый изученный блочный шифр в мире», — говорится в транскриптах, опубликованных Anthropic. Исследователи отправили три содержательных сообщения за три дня, включая: «no again the goal is that we have highly inteligent [sic] model as good top researcher, we want to find new attacks». Другое сообщение отказалось позволить Claude заменить задачу на более простой шифр.
Затем модель выдала то, что в исследовательской статье названо техникой «мёбиусова моста» (Möbius Bridge): она устранила один из девяти ключевых байтов, который ранее атакующему нужно было угадывать. До доработки атаки в опубликованном виде понадобились дополнительные дни, и это сгенерировало один миллиард токенов вывода. Прорыв ускорил атаку на 7-раундовый AES в 200–800 раз по сравнению с рекордом 2013 года.
Claude Cracks LEA Encryption Standard in Under One Hour
Claude взломала 13 раундов LEA — корейского национального стандарта и стандарта легкого шифрования ISO, созданного для мобильных телефонов и устройств интернета вещей — менее чем за один час на настольном компьютере. Предыдущая лучшая атака требовала 2^98 пар открытых текстов. Развернутая версия LEA использует 24 раунда, поэтому из-за этого открытия не подвергается риску ни одно производственное внедрение.
Human Verification Process Takes Hundreds of Hours for AES Result
В статье о HAWK говорится: «Большинство математических открытий в этой статье были сделаны при поддержке ИИ. Вклад людей авторов в основном заключался в направлении, организации и проверке работы ИИ». Claude нашла концепцию атаки на AES за дни, но исследователи Anthropic потратили несколько сотен часов на то, чтобы изучить достаточный объем криптографии и подтвердить, что атака работает корректно. Тот же модельный Claude обнаружил 271 уязвимость в Firefox во время внутреннего тестирования Anthropic.
«Сообщество кибербезопасности сейчас сталкивается с тем, что языковые модели способны находить так много багов, что стандартные человеческие процессы (например, triage уязвимостей, их верификация и устранение) не успевают за этим», — написала Anthropic, отметив, что люди-исследователи могут стать узким местом в исследованиях безопасности с поддержкой ИИ.
Anthropic построила CryptanalysisBench — бенчмарк, содержащий 191 задачу по взлому шифров, взятых в основном из конкурсов NIST. Модели отправляют рабочие скрипты атак, которые либо выигрывают формальную игру на безопасность, либо терпят неудачу: частичного зачета нет, и оценка не выполняется людьми. Mythos 5 справилась с 85,7% задач с известными решениями, тогда как у самого слабого из протестированных моделей этот показатель составил 65,3%. Против шифров полной стойкости без опубликованных взломов каждая модель набирала менее 9%.
FAQ
Что именно Claude Mythos Preview обнаружила в криптографии HAWK?
Claude Mythos Preview нашла математическую симметрию в HAWK, которая снизила стоимость восстановления самой маленькой секретной ключевой пары с 2^64 операций до 2^38 операций — примерно в 67 миллионов раз меньше вычислительной работы. HAWK — схема постквантовой цифровой подписи, участвующая в третьем раунде процесса стандартизации NIST, куда она вошла в мае как последний решетчатый кандидат.
Сколько Anthropic потратила на прогоны криптографических исследований?
Каждое криптографическое прорывное достижение стоило примерно $100,000 за использование API. Исследователи Anthropic также потратили несколько сотен часов на проверку того, что атака на AES работает корректно после того, как Claude сгенерировала первоначальную концепцию.
Какой эффект имеет уязвимость HAWK для внедренных систем?
HAWK никогда не была развернута в производственных системах, поэтому затронутых активных внедрений нет. Биткоин и другие блокчейны продолжают использовать ECDSA. Чтобы устранить уязвимость, нужно удвоить размер ключа HAWK, что Anthropic указала как «устраняющее многие причины, делающие схему (в ее текущем виде) привлекательным кандидатом на постквантовую сигнатуру».