Claude Mythos 破解了人類花費多年無法攻破的後量子密碼學
Anthropic 今天表示,其最強大的 AI 模型的一個未發布版本發現了兩個先前未知的攻擊加密算法,其中一個針對目前正在競爭成為美國聯邦標準的方案。
該方案是 HAWK,一種數位簽名系統——數學證明交易來自於你,而不會暴露你的私鑰——旨在抵禦未來的量子計算機。這個非監管的聯邦機構和實驗室 NIST 在 5 月將其移入後量子簽名競賽的第三輪,成為最後一個基於格的候選者。
Claude 發現了埋藏在 HAWK 數學中的一種對稱性,這是人類從未想到的。對於最小配置,恢復秘密金鑰的成本從 2^64 次操作降至 2^38,大約減少了 6700 萬倍的工作量。
修復這個問題意味著大約需要將 HAWK 的金鑰大小加倍。"不幸的是,加倍 HAWK 的金鑰大小消除了許多使該方案(目前狀態下)成為有吸引力的 PQC 簽名候選者的原因,"Anthropic 寫道。
這個交易對區塊鏈來說比聽起來更重要。簽名大小就是區塊空間,而區塊空間就是費用,因此任何尋找量子抗性替代品的鏈部分上是在選擇每個簽名的字節。緊湊的金鑰和快速簽名是 HAWK 的整個賣點,而修復使其失去了大部分優勢。
別擔心,持幣者:你的幣沒事(目前)。HAWK 從未在任何地方部署過,而比特幣仍然運行在 ECDSA 上,這是像 HAWK 這樣的候選者最終旨在取代的前量子簽名方案。
Anthropic 在發布之前向算法的作者以及美國政府和行業夥伴披露了這兩個結果,並與 NIST 協調了 HAWK 的發現。
第二個攻擊針對 AES,這是加密你的 HTTPS 流量、加密驅動器和交易所後端的密碼。完整的 AES-128 通過 10 輪加密處理數據,而 Claude 攻擊了一個 7 輪的研究版本,自 2013 年以來沒有人對其進行改進。
這個設置故意設置得很苛刻。研究人員禁止模型使用所有五個已建立的 AES 密碼分析家族,並告訴它發明第六個,並以一行關於第一次差分攻擊沒有擊敗任何東西的話結束——它發明了這個遊戲。Claude 還繼承了早期代理運行的工作筆記,這些運行已經耗費了大約 200 個失敗的攻擊變體。
它仍然拒絕。"在 AES-128 r5/r6/r7 上它什麼也沒找到,因為沒有什麼容易找到的;這是現存最受研究的區塊密碼,"該模型告訴研究人員,根據 Anthropic 發布的記錄。
然後它產生了論文中稱為莫比烏斯橋的技巧,消除了攻擊者之前必須猜測的九個金鑰字節之一。將其精煉成已發布的版本花了幾天和十億個輸出標記。
找到最短通往現實的路徑的發現得到了最少的關注。Claude 還在不到一小時內破解了 13 輪的 LEA,這是一種韓國國家標準和 ISO 輕量級加密標準,專為手機和物聯網設備而設,之前的最佳需要 2^98 個明文對。已部署的 LEA 運行 24 輪,因此現場沒有任何東西被破解。
HAWK 論文對於勞動分工的描述異常直白。"本文中的大多數數學發現都是 AI 協助的。人類作者的貢獻主要包括指導、組織和驗證 AI 的工作,"其作者寫道。
Claude 在幾天內找到了 AES 的想法。Anthropic 研究人員隨後花了幾百小時學習足夠的密碼學以確認其有效性——同一模型在內部測試中發現了 Firefox 的 271 個漏洞。
"網絡安全社區現在正在努力應對語言模型能夠發現如此多漏洞的事實,以至於標準的人類流程(如漏洞分類、驗證和修復)難以跟上,"Anthropic 寫道,警告人類研究人員可能會成為瓶頸。
Anthropic 還建立了 CryptanalysisBench——191 個主要來自 NIST 競賽的密碼破解任務。模型提交一個有效的攻擊腳本,要麼贏得正式的安全遊戲,要麼不贏,沒有部分學分,也沒有人工評分。
Mythos 5 破解了 85.7% 的已知解決方案任務,而測試中最弱的模型僅為 65.3%。對於沒有已發布破解的全強度密碼,每個模型的得分都低於 9%。
-- 價格
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

假冒克勞德應用程式 101MB,企圖竊取加密貨幣錢包

前沿 AI 市場分化為封閉陣營

Anthropic 研究多智能體協作面臨協調難題

Anthropic 投入 4.85 億元擴大 Claude Mythos 5 的防禦應用

Anthropic 擴大客戶數據 30 天保存選擇權

白宮擬擴大人工智慧監管,開源模型將納入測試框架

IBM研究員預測比特幣生態系統中最脆弱的部分

安全 AI,限制虛擬資產的訪問權限

美國完成 AI 模型發布前自願審查框架,OpenAI、Anthropic 等受邀討論

後量子保護:人工智慧發現新數位簽名候選者的漏洞

Anthropic利用Claude發現新的加密攻擊

AI 發現 HAWK 數位簽名漏洞

Claude挑戰加密系統,發現HAWK和AES弱點

馬斯克承認低估Anthropic,稱其為AI行業領導者

歐洲央行要求銀行提交應對 AI 網絡安全威脅的計劃

歐洲央行要求銀行提交應對AI網絡安全威脅計劃

美國商務部解除對 Anthropic Fable 5 和 Mythos 5 模型出口管制

Anthropic Mythos 模型檢測到美國政府機密系統存在安全隱患

Zcash 創始人:已使用 Mythos 對 Zcash 進行安全審計,未發現其他嚴重漏洞

美國政府發布出口管制指令,暫停外國國民對 Anthropic Fable 5 與 Mythos 5 的訪問權限

加密社區擔憂 Anthropic 旗下 Claude Fable 5 的安全機制會被駭客利用

知情人士:Anthropic 將向歐盟網路安全局提供 Mythos 模型的訪問權限

GitHub 更新安全事件調查:一員工設備曾遭入侵,涉及被污染的 VS Code 擴展

白宮正制定方案恢復與 Anthropic 合作,此前曾將其列為供應鏈風險

分析:Anthropic 與 OpenAI 接連曝出安全漏洞,AI 模型安全性引發關注

慢霧 CISO:ShinyHunters 聲稱入侵 Anthropic 內部系統,真實性待官方證實

Anthropic Claude Mythos 在 Firefox 瀏覽器中發現 271 個漏洞

新加坡金管局警告銀行加強網安防禦,應對 Anthropic Mythos AI 模型擴散風險

市場消息:Anthropic 計劃在下週內向英國銀行提供“Mythos”的訪問權限


