Anthropic компаниясының Claude жасанды интеллекті криптографиядағы сыни олқылықтарды тапты — бұл сала үшін нені білдіреді?
Anthropic компаниясының Claude жасанды интеллект моделі криптоталдау саласында серпіліс жасап, екі шифрлау жүйесіндегі жасырын осалдықтарды анықтады. Бұл біздің хабарламаларымызды, құпия сөздерімізді және банк деректерімізді бөгде адамдардан қорғайтын математикалық алгоритмдерге қатысты. Атап өту маңызды: қазіргі уақытта кеңінен қолданылатын қауіпсіздік стандарттары әзірге қауіп төніп тұрған жоқ. Дегенмен, машинаның жылдар бойы жүргізілген зерттеулерде әлемдік жетекші мамандар байқамаған нәрсені табуы — бұл тектоникалық өзгеріс.
HAWK: екі жылдық іздеуге қарсы 60 сағаттық ЖИ жұмысы
HAWK — кванттық есептеулерге төзімділікке бағытталған перспективалы сандық қолтаңба жүйесі. Сарапшылар оны талдауға екі жыл жұмсап, ешқандай ақау таппады. Claude-ге HAWK негізіндегі жасырын математикалық заңдылықты байқау үшін бар болғаны 60 сағат қажет болды.
Ұсынылған деректерді талдауым бойынша, табылған осалдық схеманың төзімділігін күрт төмендетеді. Бұрын ең кіші кілтті бұзу үшін 2^64 қадам қажет болса, енді бұл көрсеткіш 2^38-ге дейін қысқарды. Қарапайым сөзбен айтқанда, шабуылға кететін есептеу шығындары шамамен 67 миллион есеге азайды. Мәселенің шешімі бар, бірақ ол жағымсыз: кілт өлшемін екі есе ұлғайту қажет, бұл HAWK-тің басты артықшылығы — оның ықшамдылығын жоққа шығарады.
Möbius Bridge: AES-ке жаңа шабуыл
Зерттеудің екінші нысаны — AES (Advanced Encryption Standard), 2001 жылдан бері интернет трафигінің көп бөлігін қорғап келе жатқан алтын шифрлау стандарты. Claude толық 10 раундты AES-ті бұза алмады. Ол оның жеңілдетілген 7 раундты нұсқасын талдады.
Міне, осы жерде ЖИ күткеннен асып түсті. Ол Möbius Bridge деп аталатын стандартты емес шабуыл әдісін тапты. Мәні мынада: кілтті іріктеу кезеңдерінің бірі артық болып шықты. Нәтижесінде шифрдің бұл нұсқасына белгілі ең тиімді шабуылды 200–800 есеге жылдамдату мүмкін болды. Айта кету керек, Claude үш күн бойы жалғыз жұмыс істеді, содан кейін Anthropic-тің екі маманы оның нәтижесін қайта тексеруге бір айға жуық уақыт жұмсады.
Индустрия үшін қорытындылар: тексеру уақыты қысқаруда
Anthropic негізгі мәселені тікелей көрсетеді: адамдар модельдің жұмыс қарқынына ілесе алмайды. Негізгі кідіріс енді дәл нәтижені тексеру кезеңінде туындайды. Бұл 2022 жылғы оқиғаны еске түсіреді, онда зерттеушілер басқа посткванттық SIKE алгоритмін қарапайым ноутбукта бір сағатта бұзған еді, бірақ мұнда жағдай басқа — ЖИ идея генераторы ретінде әрекет етеді.
Менің сараптамалық бағам: Bitcoin және Ethereum қоса алғанда, криптовалюта индустриясы үшін бұл жаңалық тікелей қауіп емес, өйткені олар басқа криптографиялық принциптерді қолданады. Дегенмен, бұл бүкіл сектор үшін қоңырау. Google 2029 жылға қарай, ал АҚШ мемлекеттік органдары 2031 жылға қарай аяқтауды жоспарлап отырған посткванттық стандарттарға көшу жеделдетілуі керек. Енді NIST алдында енгізуге әлі қарастырылып жатқан алгоритмге жария шабуылды бағалау міндеті тұр. Anthropic барлық нәтижелер жарияланбағанын меңзеп, ғалымдармен арнайы семинар дайындап жатыр. Мәселе ЖИ-дің криптографияны бұзатынында емес, біздің зиянкестер мұны жасамай тұрып бейімделе алатынымызда.