Anthropic обнаружила новые криптографические атаки с помощью Claude

Share:
- Anthropic заявила, что ИИ Claude помог найти новые способы атак на криптографические алгоритмы HAWK и упрощенную версию AES.
- Claude выявил новые криптографические уязвимости в алгоритмах HAWK и AES, но они не угрожают современным системам.
Компания Anthropic сообщила, что ее модель Claude Mythos Preview помогла найти новые способы атак на два криптографических алгоритма — постквантовую схему цифровой подписи HAWK и упрощенную версию шифра AES. По словам исследователей, результаты демонстрируют потенциал современных моделей ИИ для анализа криптографии, однако не представляют угрозы для действующих систем.
Claude нашел слабое место в алгоритме HAWK
Первый результат касается HAWK — одной из схем цифровой подписи, которая участвует в конкурсе Национального института стандартов и технологий США (NIST) по отбору постквантовых криптографических алгоритмов, говорится в заявлении.
По данным Anthropic, Claude примерно за 60 часов работы нашел новый способ атаки, который вдвое снижает эффективную криптографическую стойкость ключей HAWK. Модель выявила математическую особенность в структуре алгоритма, которая позволяет значительно ускорить восстановление ключа.
В компании подчеркнули, что HAWK пока не используется в реальных системах, а лишь проходит процесс стандартизации. Именно для этого такие алгоритмы открыто проверяют на возможные слабые места еще до их внедрения.
Anthropic сообщила, что заранее передала результаты авторам HAWK и координировала раскрытие информации с NIST.
ИИ также улучшил атаку на упрощенную версию AES
Второй результат касается AES — одного из самых распространенных алгоритмов симметричного шифрования.
В этом случае Claude нашел более эффективный способ атаки на экспериментальную версию AES с семью раундами вместо стандартных десяти. Исследователи отметили, что такие сокращенные версии традиционно используют в криптографических исследованиях для оценки запаса прочности алгоритма.
По оценкам Anthropic, новый метод работает в 200-800 раз быстрее предыдущих атак аналогичного типа. В то же время компания подчеркнула, что эта находка не позволяет взломать полную версию AES, которая используется в современных продуктах.
В компании отметили, что каждое из двух основных исследований стоило около $100 000 расходов на API. Помимо HAWK и AES, Claude также нашел новые атаки на упрощенные версии алгоритмов LEA и Serpent, а также улучшил отдельные методы анализа Salsa20, Poseidon и SHA-1.
Anthropic также представила бенчмарк CryptanalysisBench для оценки возможностей языковых моделей в сфере криптоанализа.
Аналитики считают, что в будущем ИИ станет важным инструментом для проверки криптографических алгоритмов еще до их внедрения. В то же время исследователи подчеркнули, что с ростом возможностей моделей возникнет потребность в новых подходах к ответственному раскрытию потенциально критических криптографических уязвимостей.
Напомним, ранее мы сообщали, что китайская ИИ-модель Kimi K3 нашла способ атаковать Telegram без кликов пользователя.
Сообщение Anthropic обнаружила новые криптографические атаки с помощью Claude появились сначала на INCRYPTED.
Read More

