На этот раз Claude нашёл математическую уязвимость самой криптографической схемы.
28 июля Anthropic сообщила, что Claude Mythos Preview помог исследователям улучшить атаку по восстановлению ключей на предложенный кандидат на постквантовые цифровые подписи HAWK. HAWK уже проходит третью раунд дополнительного стандартизирующего процесса NIST для цифровых подписей; за примерно два года публичного рассмотрения прошли первые два раунда отбора.
Mythos нашёл ранее не использованную решётчатую симметричную структуру, которая позволяет атакующему быстрее перебирать ключи.
Результаты из статьи Anthropic: для небольшого параметра HAWK-256 ранее оценивалась вычислительная сложность порядка 2^64; новый сквозной демонстрационный эксперимент снизил её примерно до 2^38. Для более крупных параметров атака по-прежнему имеет экспоненциальную сложность, и практическое выполнение всё ещё не так просто; однако чтобы сохранить исходный уровень безопасности, HAWK, возможно, придётся увеличить размер ключа вдвое, и преимущество в эффективности, на которое ранее делался акцент, будет ослаблено.
Но нельзя считать, что «постквантальная криптография взломана Claude» — HAWK по-прежнему является лишь кандидатом; его еще не используют в производственных системах. Атака направлена только на HAWK и не влияет на другие кандидаты в постквантальных подписи стандарта NIST. Кроме того, это не означает, что подписи в биткоине, в Ethereum или в существующих сетях уже не работают.
Anthropic также улучшила скорость атаки на AES-128 в рамках семи раундов с помощью Mythos, однако полная версия AES-128 включает десять раундов; этот результат также не влияет на текущие производственные среды.
Anthropic утверждает, что Mythos в среде инструментов для множества агентов выполняет поиск по литературе, математические рассуждения, вычислительные эксперименты и написание проверочного кода. Исследование HAWK заняло около 60 часов, а затраты на API составили примерно 100 тысяч долларов. За людьми-исследователями остается управление направлением, верификация результатов и координация раскрытия; авторы HAWK получили соответствующие результаты в июне, после чего синхронизировали их с публикацией в почтовой рассылке NIST.
Так что это вовсе не похоже на то, что ИИ просто нажал кнопку — криптографическая система мгновенно рухнула. Более точная картина такая: модель начинает уметь предлагать экспертные идеи по криптоанализу, но людям по-прежнему нужно потратить много времени, чтобы подтвердить математические выводы, воспроизвести эксперименты и оценить реальное влияние.
В другой работе по AES Anthropic упомянула, что модели понадобилась неделя, чтобы найти подход, тогда как двоим исследователям потребовалось почти месяц, чтобы обрести уверенность. Это влияние на криптографическую отрасль многогранно: со стороны защиты еще до внедрения алгоритма можно с помощью модели тестировать параметры, реализации и допущения безопасности более интенсивно; а со стороны атаки те же возможности потенциально могут использоваться для сканирования тех криптографических решений, в которых проводится недостаточная проверка и которые долгое время никто не обслуживает. Если скорость обнаружения проблем продолжит расти, искусственная валидация, ответственное раскрытие и подготовка к обновленному внедрению, напротив, станут новым «узким местом».
Как дальше будет обрабатываться HAWK — зависит от того, скорректируют ли проектная команда и NIST параметры или статус кандидата, смогут ли независимые исследователи воспроизвести атаку и будет ли подобный подход распространяться на другие решения.
Для блокчейна более реалистичная задача — по-прежнему составить инвентаризацию существующих зависимостей от подписей и подготовить переносимый постквантовый путь, а не неверно трактовать это исследование как событие, связанное с безопасностью активов «здесь и сейчас».
Claude показала индустрии одну вещь: скорость поиска слабых мест изменилась. А значит, самым дефицитным ресурсом в криптографии в будущем, возможно, станет не генерация атак, а своевременная их проверка, раскрытие и устранение уязвимостей.
