Mô hình Claude Mythos chưa phát hành của Anthropic phát hiện phương thức tấn công mới vào HAWK, ứng viên chữ ký hậu lượng tử của NIST, giảm chi phí phá khóa tới 67 triệu lần.
Anthropic vừa công bố một phiên bản chưa phát hành của mô hình trí tuệ nhân tạo mạnh nhất công ty, Claude Mythos Preview, đã phát hiện hai phương thức tấn công chưa từng được biết đến nhằm vào các thuật toán mật mã, trong đó có một phương thức nhằm vào HAWK, lược đồ chữ ký số đang cạnh tranh để trở thành tiêu chuẩn liên bang Mỹ.
HAWK là hệ thống chữ ký số được thiết kế nhằm chống lại các máy tính lượng tử trong tương lai và hiện là ứng viên dựa trên mạng tinh thể cuối cùng còn lại trong vòng ba cuộc thi lựa chọn chữ ký hậu lượng tử của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST).
Claude đã phát hiện một tính đối xứng ẩn trong cấu trúc toán học của HAWK mà chưa nhà nghiên cứu nào từng khai thác trước đó. Đối với cấu hình nhỏ nhất, chi phí khôi phục khóa bí mật giảm từ 2^64 phép tính xuống còn 2^38 phép tính, tương đương khối lượng công việc giảm khoảng 67 triệu lần.
Để khắc phục điểm yếu này, HAWK sẽ phải tăng gần gấp đôi kích thước khóa, điều mà Anthropic thừa nhận sẽ làm mất đi nhiều lợi thế vốn khiến lược đồ này trở thành ứng viên hấp dẫn.
Sự đánh đổi này có ý nghĩa lớn với blockchain vì kích thước chữ ký ảnh hưởng trực tiếp đến dung lượng khối và phí giao dịch. Dù vậy, HAWK chưa từng được triển khai trên bất kỳ hệ thống nào, còn Bitcoin vẫn đang sử dụng ECDSA, nên tài sản của người dùng hiện tại chưa bị ảnh hưởng.
Kết quả với AES đòi hỏi sự kiên trì bất thường
Phương thức tấn công thứ hai nhắm vào AES, thuật toán đang bảo vệ lưu lượng HTTPS và hệ thống của các sàn giao dịch. Trong điều kiện thử nghiệm khắc nghiệt, cấm sử dụng năm nhóm phương pháp phân tích mật mã đã biết, Claude ban đầu từ chối thực hiện nhiệm vụ với lý do AES là thuật toán được nghiên cứu nhiều nhất lịch sử và không có điểm yếu dễ khai thác.
Sau ba ngày được các nhà nghiên cứu Anthropic thúc đẩy, Claude đã tạo ra kỹ thuật gọi là Cầu Möbius, loại bỏ nhu cầu đoán một trong chín byte khóa, cải thiện tốc độ tấn công phiên bản bảy vòng của AES-128 từ 200 đến 800 lần so với kết quả tốt nhất được ghi nhận từ năm 2013.
Bài nghiên cứu về HAWK thừa nhận phần lớn phát hiện toán học được thực hiện với sự hỗ trợ của trí tuệ nhân tạo, trong khi con người chủ yếu đảm nhận vai trò định hướng và xác minh.
Anthropic cũng công bố CryptanalysisBench, bộ tiêu chuẩn gồm 191 nhiệm vụ phá mã, trong đó Mythos 5 giải được 85,7% nhiệm vụ đã có lời giải, so với 65,3% của mô hình yếu nhất được thử nghiệm. Trước khi công bố, công ty đã thông báo kết quả cho các tác giả liên quan và phối hợp với NIST trong việc xử lý phát hiện về HAWK.




































































