Компания Anthropic объявила, что её AI-модель Mythos обнаружила критическую уязвимость в алгоритме цифровой подписи HAWK, который рассматривался как кандидат на стандарт постквантовой криптографии. В результате разработчик алгоритма отозвал его из третьего раунда тестирования NIST. Информация опубликована изданием Ars Technica.
Что произошло
HAWK — это схема цифровой подписи, предназначенная для защиты от будущих атак с использованием квантовых компьютеров. Алгоритм успешно прошёл два раунда тестирования NIST (Национального института стандартов и технологий США) и находился в третьем раунде, который как раз предназначен для выявления подобных слабостей. Однако Mythos, AI-модель Anthropic, нашла метод атаки, который сократил эффективную длину ключа вдвое.
По данным Anthropic, исследователь без специальных знаний в криптографии потратил около 60 часов и примерно 100 000 долларов на вычисления, чтобы с помощью Mythos улучшить существующую атаку на HAWK. Модель работала полуавтономно в специальной среде, с occasional human guidance. В результате был найден ранее неизвестный метод поиска автоморфизмов — математических симметрий, на которых основана стойкость алгоритма.
Реакция сообщества
Мэттью Грин, профессор Университета Джонса Хопкинса и эксперт по криптографии, отметил, что впечатляет то, что атака использует комбинацию уже известных методов, которые никто ранее не додумался объединить. «Что особенно тревожно (и так подходит для ИИ) — атака не изобретает принципиально новой математики, — написал Грин. — Она просто расширяет набор инструментов, которые были известны, и даёт хороший результат».
Софи Шмиг, эксперт по постквантовой криптографии из Google, заявила, что HAWK и раньше подозревали в наличии слабостей, но найденный метод делает алгоритм менее конкурентоспособным по сравнению с существующими схемами, такими как ML-DSA и FN-DSA. «По сути, с этой статьёй HAWK мёртв», — написала она.
Атака на AES
Помимо HAWK, Mythos также улучшила атаку на широко используемый шифр AES. Речь идёт о методе «встреча посередине» (meet-in-the-middle), который позволяет подбирать ключ при известных открытых текстах. Ранее для такой атаки требовалось около 2^105 входных данных, что делало её неосуществимой. Mythos нашла новый вариант с использованием так называемого «моста Мёбиуса», сократив необходимое число входных данных до 2^89. По оценкам Anthropic, это может ускорить атаку в 200–800 раз.
Однако стоит отметить, что тестирование проводилось на ослабленной версии AES с семью раундами вместо стандартных 10, 12 или 14. Поэтому практическая значимость для реальных систем пока ограничена.
Оговорки и ограничения
Важно подчеркнуть, что результаты носят инкрементальный характер и не ломают ни одну из криптосистем, используемых сегодня. Атаки проводились на ослабленных версиях алгоритмов, предоставленных авторами для тестирования. Кроме того, даже с улучшением базовые математические проблемы остаются безопасными, а сами атаки вряд ли осуществимы вне лабораторных условий.
Anthropic также отмечает, что не сообщает, использовалась ли Mythos для атак на более проверенные криптосистемы, такие как эллиптическая криптография или RSA. Улучшения в этих областях были бы более впечатляющими. Неясно, насколько значительное преимущество дала Mythos, поскольку нет данных о том, насколько близки были исследователи, использующие традиционные методы.
Что это значит
Результаты показывают, что AI-модели могут находить новые криптографические атаки, комбинируя существующие методы. Однако пока рано говорить о революции: атаки не взламывают реальные системы, а улучшения носят ограниченный характер. Тем не менее, это сигнал, что ИИ может стать важным инструментом в криптоанализе, и его роль будет расти.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.