iaintel·ligènciaartificial.cat← Portada

SEGURETAT · 5 MIN

Claude Mythos Preview troba en 60 hores una esquerda a HAWK, un candidat post-quàntic de NIST, que anys de revisió humana no havien detectat

Anthropic publica una investigació en què el seu model experimental Claude Mythos Preview redueix a la meitat la fortalesa efectiva de les claus de HAWK i millora fins a 800 vegades un atac contra l'AES de 7 rondes, tot i que l'empresa insisteix que cap sistema en producció es veu afectat.

Il·lustració editorial de Claude Mythos Preview troba en 60 hores una esquerda a HAWK, un candidat post-quàntic de NIST, que anys de revisió humana no havien detectat
Escolta:

NIST porta gairebé una dècada seleccionant esquemes criptogràfics capaços de resistir els futurs ordinadors quàntics, entre els quals hi ha HAWK, un esquema de signatura digital que és candidat al procés de selecció de l'agència nord-americana i que fins ara havia rebut anys de revisió per part d'experts humans sense que se n'hi trobés cap debilitat rellevant.

Aquest 28 de juliol, Anthropic ha publicat una investigació segons la qual Claude Mythos Preview, un model experimental de la companyia, ha trobat en unes 60 hores de treball autònom -amb un cost aproximat de 100.000 dòlars en ús d'API- una simetria no explotada fins ara a la xarxa matemàtica de HAWK, que redueix el cost esperat d'un atac de recuperació completa de claus per a la variant HAWK-256 de 2^64 a 2^38 operacions, és a dir, unes 67 milions de vegades menys costós; segons Anthropic, això obliga a doblar la mida de les claus de HAWK per mantenir el mateix nivell de seguretat. En paral·lel, Mythos ha desenvolupat una tècnica anomenada "Möbius Bridge" que millora entre 200 i 800 vegades un atac ja conegut contra una versió reduïda de set rondes de l'AES-128, en un procés de tres dies de treball autònom amb només tres indicacions humanes.

La notícia és rellevant perquè documenta, amb xifres concretes, que un model d'IA pot igualar o superar anys de revisió criptogràfica humana en qüestió d'hores, en un moment en què el sector debat si els models de frontera arriben a capacitats que els mateixos investigadors no havien previst; Anthropic mateixa adverteix que "molts xifrats que protegeixen sistemes moderns han rebut menys escrutini del que mereixen" i que podrien tenir debilitats latents que els grans models de llenguatge aviat seran capaços de descobrir.

Anthropic subratlla que cap dels dos resultats té impacte pràctic en els sistemes informàtics actuals: HAWK encara no s'ha desplegat en producció, i l'atac contra l'AES només funciona en una versió reduïda de set rondes, no en les deu de l'algorisme complet, de manera que la companyia el qualifica de "completament impracticable" amb un cost d'execució de centenars de milions de dòlars.

Mateix tema

Veure tot el tema →

Butlletí de dissabte

La setmana d’IA, en cinc minuts.