Крипто әлеміндегі жаңалықтар

29.07.2026
10:38

ИИ-аналитик Claude посткванттық HAWK қолтаңбасы мен қысқартылған AES-те сыни осалдықтарды тапты

Жасанды интеллект мәтінді жай ғана генерациялаудан әлдеқайда асып түсетін қабілеттерін көрсетуді жалғастыруда. Anthropic компаниясының Claude Mythos Preview моделі өзінің криптоаналитикалық зерттеуін сәтті жүргізіп, екі криптографиялық алгоритмнің әлсіз тұстарын анықтады: HAWK посткванттық цифрлық қолтаңба схемасы және AES-128 шифрлау стандартының қысқартылған нұсқасы.

Бұл екі тәуелсіз шабуыл туралы. Біріншісі посткванттық криптография саласындағы стандарттауға үміткер HAWK-қа әсер етті. ЖИ алгоритмнің математикалық құрылымында бұрын белгісіз симметрияны анықтады, бұл оның төзімділік бағасын айтарлықтай төмендетуге мүмкіндік берді. HAWK-256 нұсқасы үшін кілтті толық қалпына келтіру құны 2^64-тен 2^38 операцияға дейін төмендеді. Бұл бұрынғы қорғаныс деңгейін сақтау үшін кілттердің өлшемдерін шамамен екі есе ұлғайтуға тура келетінін білдіреді, бұл схеманың басты артықшылықтарының бірі — жинақылықты жояды.

AES-қа шабуылды жеделдету және жаңа бенчмарктар

Екінші нәтиже AES-128-дің 7 раундты нұсқасына қатысты (толық нұсқа 10 раундты пайдаланады). Claude Mythos Preview Möbius Bridge деп аталатын әдісті әзірледі, ол бұрын белгілі «ортада кездесу» (meet-in-the-middle) шабуылын 200–800 есе жақсартты. Атап өту маңызды: бұл сценарий тек зерттеулік болып қалады. Оны жүзеге асыру үшін шабуылдаушыға 2^105 алдын ала таңдалған шифрлау сұрауын жіберу қажет болар еді, бұл оны нақты жүйелер үшін мүлдем практикалық емес етеді.

Компанияның бағалауы бойынша, бұл зерттеулердің әрқайсысы API қоңырауларына шамамен $100 000 жұмсалды. Сонымен қатар, HAWK-қа шабуылды іздеу шамамен 60 сағатты алды, ал AES бойынша нәтижелерді тексеру адам-зерттеушілердің бірнеше жүз сағаттық жұмысын қажет етті. Бұл ЖИ-дің сарапшыны алмастыру емес, күшті көмекші рөлін атқаратынын айқын көрсетеді.

Осы саладағы тілдік модельдердің мүмкіндіктерін объективті бағалау үшін арнайы CryptanalysisBench бенчмаркі жасалды. Ол криптографиялық примитивтердің алты тобы бойынша 191 тапсырманы қамтиды. Claude Mythos 5-ті қоса алғанда, үздік модельдер бірінші деңгейдегі тапсырмалардың 86% -на дейін шешті, бірақ толық, әлсіретілмеген схемаларда олардың нәтижелері 9% -дан аспады.

Сарапшының пікірі: Бұл нәтижелер индустрия үшін дабыл сигналы емес, керісінше, ЖИ дамуының жаңа кезеңінің көрінісі. Біз модельдің пассивті талдаудан белсенді іздеуге және жаңа шабуылдарды тұжырымдауға көшетінін байқап отырмыз. Anthropic компаниясының алгоритм авторлары мен NIST-ті алдын ала хабардар етуі жетілген және жауапты көзқарасты көрсетеді. Алайда криптографтар үшін бұл нақты сигнал: бұдан былай жаңа схемалардың қауіпсіздігін тек математикалық тұрғыдан ғана емес, сонымен қатар айқын емес математикалық симметрияларды таба алатын ЖИ-көмекшілерінің көмегімен де тексеру қажет.