← უკან დაბრუნება
SiTech Team⏱️ 2 წთ. საკითხავი

Anthropic-ის Mythos მოდელმა კრიპტოგრაფიული დაუცველობები აღმოაჩინა — AI-მ 60 საათში გაარღვია ის, რასაც ექსპერტები 2 წელი სწავლობდნენ

Anthropic-ის Mythos მოდელმა კრიპტოგრაფიული დაუცველობები აღმოაჩინა — AI-მ 60 საათში გაარღვია ის, რასაც ექსპერტები 2 წელი სწავლობდნენ

Anthropic-ის Claude-ზე დაფუძნებულმა Mythos-მა HAWK-ის პოსტ-კვანტურ ხელმოწერებში და AES-ის შემცირებულ ვერსიაში ახალი შეტევები აღმოაჩინა, რაც აჩვენებს, თუ როგორ შეუძლია AI-ს ინტერნეტის უსაფრთხოების საფუძვლების შერყევა.

AI-მ იპოვა ის, რასაც კაცობრიობა წლებია ვერ პოულობს

Anthropic-ის ახალმა AI მოდელმა, სახელწოდებით Claude Mythos Preview, კრიპტოგრაფიის სამყაროში რევოლუციური აღმოჩენა გააკეთა. მან იპოვა მათემატიკური სისუსტეები ორ მთავარ კრიპტოგრაფიულ ალგორითმში — HAWK-ში (პოსტ-კვანტური ციფრული ხელმოწერების სქემა) და AES-ის (Advanced Encryption Standard) შემცირებულ ვერსიაში. ის, რაც ადამიან ექსპერტებს ორ წელზე მეტი დასჭირდათ, AI-მ სულ რაღაც 60 საათში შეასრულა.

HAWK-ის შეტევა: 60 საათი $100,000-ად

HAWK არის ერთ-ერთი ბოლო პრეტენდენტი NIST-ის პოსტ-კვანტური ციფრული ხელმოწერების კონკურსში. ეს სქემები შექმნილია იმისთვის, რომ უსაფრთხო დარჩეს მომავალი კვანტური კომპიუტერების წინააღმდეგაც კი. ადამიანმა ექსპერტებმა HAWK ორ წელზე მეტი ხნის განმავლობაში შეისწავლეს, მაგრამ Mythos-მა იპოვა ახალი, გაუმჯობესებული შეტევა, რომელიც მანამდე არავის შეემჩნევა. მხოლოდ 60 საათი დასჭირდა Mythos-სა და $100,000 API-ს ხარჯებს.

AES-ის „Möbius Bridge" — 800-ჯერ უკეთესი შეტევა

Mythos-მა ასევე იპოვა ახალი მეთოდი AES-128-ის შემცირებული ვერსიის (7/10 რაუნდიდან) გასატეხად. აი, რა ხდის ამას განსაკუთრებულს: AI-მ თავად შექმნა სრულიად ახალი მიდგომა, სახელწოდებით „Möbius Bridge", რომელიც შლის ერთ-ერთ ვარაუდს, რომელიც თავდამსხმელს უნდა გაეკეთებინა. შედეგი: 200-დან 800-ჯერ უკეთესი შედეგი ვიდრე ცნობილი საუკეთესო შეტევები.

AI-მ თავიდან უარი თქვა — „AES-128 r5/r6 უბრალოდ ძალიან რთულია"

ერთ-ერთი ყველაზე საინტერესო დეტალი ისაა, რომ Mythos-მა თავდაპირველად უარი თქვა AES-ზე მუშაობაზე. მოდელმა დაწერა, რომ „თუ განსხვავებული შედეგი გინდა, სამიზნე უნდა შეიცვალოს... AES-128 r5/r6 უბრალოდ ძალიან რთულია". მკვლევარმა მას მოუწოდა, ეძია „ნამდვილად ინოვაციური იდეები", რის შემდეგაც Mythos-მა დაიწყო კრეატიული მიდგომების ძიება. ადამიანი მკვლევარი, რომელიც ხელმძღვანელობდა პროექტს, ფლობდა თეორიული კომპიუტერული მეცნიერების ფონს, მაგრამ არ იყო გისოსებზე დაფუძნებული კრიპტოგრაფიის ექსპერტი. მისი როლი ძირითადად პროექტის მენეჯმენტით შემოიფარგლებოდა.

რას ნიშნავს ეს ინტერნეტის უსაფრთხოებისთვის?

მნიშვნელოვანია გავითვალისწინოთ: არცერთი აღმოჩენა არ მოქმედებს დღეს გამოყენებულ სისტემებზე. HAWK მხოლოდ კანდიდატია მიმდინარე სტანდარტიზაციის პროცესში, ხოლო AES-ის შეტევა ეხება მოდიფიცირებულ ვერსიას, რომელიც იყენებს 7 რაუნდს სრული 10-დან. მიუხედავად ამისა, შედეგები ნათლად აჩვენებს, თუ როგორ შეუძლია AI მოდელებს ინტერნეტის უსაფრთხოების ძირითადი პრინციპების გამოწვევა.

Mythos-ზე წვდომა ჯერ კიდევ შეზღუდულია

Anthropic-მა გამოაქვეყნა ორი კვლევითი ნაშრომი ამ აღმოჩენებზე და შექმნა CryptanalysisBench — ახალი ბენჩმარკი AI მოდელების კრიპტოგრაფიული ანალიზის შესაძლებლობების შესაფასებლად. თუმცა, Mythos Preview-ზე წვდომა კვლავ შეზღუდულია. Anthropic-ი კვლავაც ინარჩუნებს ფრთხილ მიდგომას, რათა უზრუნველყოს, რომ ეს მძლავრი ინსტრუმენტი არ მოხვდეს არასწორ ხელში.

📖 წყარო