Siber Güvenlik

Claude AI, Kuantum Sonrası Test Şemasını Kırdı ve 7 Turlu AES Saldırısını Hızlandırdı

Claude AI, Kuantum Sonrası Test Şemasını Kırdı ve 7 Turlu AES Saldırısını Hızlandırdı
Deniz, Kum, Güneş... ve İngilizce

Anthropic, Claude Mythos Preview adlı yapay zeka modelinin HAWK-256'ya karşı uçtan uca anahtar kurtarma saldırısı geliştirdiğini ve 7 turlu AES-128 saldırısında 200 ila 800 kat hızlanma sağladığını açıkladı. Her iki sonuç da API kullanımında yaklaşık 100.000 dolara mal olurken, Anthropic personeli AES çalışmasının gerçek olduğunu doğrulamak için yüzlerce saat harcadı.

HAWK saldırısı, imza şemasının arkasındaki lattice'de daha önce kullanılmamış bir simetriyi kullanıyor. Anthropic'in yayınladığı uygulama, 96 çekirdekli bir sunucuda yaklaşık 3 saat 42 dakikalık bir çalışma süresi öngörüyor. En küçük yapılandırma için gizli anahtar kurtarma maliyeti 2^64 işlemden 2^38'e düştü; bu da yaklaşık 67 milyon kat daha az iş anlamına geliyor. AES sonucu ise mevcut bir meet-in-the-middle saldırısından 256 yönlü bir tahmin adımını kaldırıyor.

Anthropic, her iki sonucun da üretim sistemlerini etkilemediğini belirtti. HAWK, Ulusal Standartlar ve Teknoloji Enstitüsü'nün (NIST) kuantum sonrası standardizasyon sürecinde aday olmaya devam ediyor ve kamuya açık kurtarma kodu yalnızca daha küçük HAWK-256 parametresini hedefliyor. Ancak saldırıyı düzeltmek, HAWK'ın anahtar boyutlarının kabaca iki katına çıkarılmasını gerektiriyor. Anthropic, "Ne yazık ki, HAWK'ın anahtar boyutunu iki katına çıkarmak, şemayı (şu anki haliyle) çekici bir PQC imza adayı yapan nedenlerin çoğunu ortadan kaldırıyor" dedi. Bu durum, özellikle blok zincirleri için önemli çünkü imza boyutu blok alanı ve dolayısıyla ücretler anlamına geliyor. HAWK hiçbir yerde kullanılmadı ve Bitcoin hâlâ kuantum öncesi ECDSA imza şemasını kullanıyor.

Gelişmiş Şifreleme Standardı (AES) sonucu, AES-128'in 10 turundan 7'sine uygulanıyor ve hala pratik olmayan sayıda seçilmiş düz metin gerektiriyor. Şirket, bu nedenle herhangi bir üretim yazılımında değişiklik yapılmasına gerek olmadığını söyledi. AES saldırısı için araştırmacılar, modele beş yerleşik AES kriptanaliz ailesinin tamamını yasakladı ve altıncısını icat etmesini söyledi. Claude, daha önceki ajan çalışmalarından yaklaşık 200 başarısız saldırı varyantını miras aldı ve ilk başta "AES-128 r5/r6/r7'de hiçbir şey bulamadı çünkü bulunması kolay bir şey yok; bu var olan en çok çalışılmış blok şifreleme" diyerek reddetti. Araştırmacıların teşvikiyle devam eden model, sonunda 2013'ten beri kırılamayan rekoru kırdı.

Anthropic, bulgularını iki teknik makale ve tekrarlanabilirlik araçlarıyla birlikte yayınladı. Şirket, Mythos Preview'un araştırmayı büyük ölçüde kendi başına yürüttüğünü, insanların ise proje yönlendirmesi, bilgi işlem kaynakları ve kapsamlı doğrulama sağladığını belirtti. Her iki sonuç da algoritmaların yazarlarına, ABD hükümetine ve endüstri ortaklarına yayınlanmadan önce bildirildi ve HAWK bulgusu NIST ile koordine edildi.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News