Anthropic: Claude знайшов нові атаки на HAWK і спрощений AES
Anthropic повідомила, що модель Claude Mythos Preview виявила нові методи атак на постквантову схему HAWK і на сімраундову версію AES; вразливості не загрожують сучасним системам.
Anthropic повідомила про результати роботи своєї дослідницької моделі Claude Mythos Preview, яка виявила нові способи атак на схемy цифрового підпису HAWK і на скорочену сімраундову версію шифру AES. Компанія зазначила, що знайдені проблеми не становлять загрози для поточних продуктів і систем.
За даними Anthropic, модель працювала близько 60 годин над аналізом HAWK і виявила метод атаки, який знижує ефективну криптографічну стійкість ключів приблизно вдвічі. Дослідження показало наявність математичної особливості в структурі алгоритму, що прискорює відновлення ключа. HAWK наразі проходить процес стандартизації в NIST і не застосовується у реальних продуктах. Результати були передані авторам HAWK і узгоджені з Національним інститутом стандартів і технологій США.
Окремий результат стосується експериментальної версії AES з сімома раундами замість стандартних десяти. Anthropic повідомила, що модель допомогла поліпшити атаку на цю скорочену версію: новий підхід працює в 200–800 разів швидше за попередні атаки того ж типу. Компанія підкреслила, що це не дає змоги зламати повну версію AES, яка використовується в сучасних системах.
Anthropic уточнила, що приблизно по 100 тисяч доларів США витрачено на API-запити для кожного з двох основних досліджень. Окрім HAWK і сімраундового AES, Claude знайшов нові способи атак на спрощені варіанти LEA та Serpent і допоміг удосконалити методи аналізу для Salsa20, Poseidon і SHA-1. Компанія також оприлюднила тестовий набір CryptanalysisBench для оцінки здатності великих мовних моделей виконувати криптоаналітичні завдання.
У повідомленні Anthropic зазначено, що у криптографічних дослідженнях часто використовують скорочені або спрощені версії алгоритмів, щоб виявити математичні властивості, які можуть прискорити атаки. Зроблені висновки про повні реалізації протоколів мають враховувати відмінності в числі раундів, параметрах і реалізації. Компанія заявила про необхідність координації відповідного розкриття вразливостей у міру розвитку можливостей моделей ШІ.
Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.








