Tutoriel Linux

Claude déniche deux vulnérabilités inédites dans des algorithmes supposés invulnérables : une découverte historique…

Débutant5 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

Claude Mythos, cette intelligence artificielle annoncée comme une révolution, vient de frapper un grand coup dans le monde de la cryptographie. Pour la première fois, elle a identifié deux vulnérabilités inédites dans des algorithmes longtemps considérés inviolables. Cette avancée bouleverse autant la cybersécurité que la confiance placée dans des systèmes qui protègent nos données au quotidien.

Dans le monde souvent obscure des mathématiques appliquées à la sécurité numérique, dénicher des failles tient du travail de fouine, pointu et méticuleux. Ici, Claude Mythos a fait plus que fouiner, en s’attaquant à HAWK, un système de signature post-quantique, et à l’Advanced Encryption Standard (AES), pilier mondial du chiffrement.

Une faille critique dans HAWK, l’espoir des algorithmes post-quantiques

HAWK se présente comme un candidat prometteur pour la défense contre les attaques des ordinateurs quantiques, qui pourraient casser nos codes traditionnels. Lancé en 2022 dans le cadre du concours du NIST, ce protocole visait à assurer la sécurité des communications dans un futur dominé par la puissance quantique.

Et pourtant, Claude Mythos a déniché une faiblesse qui met à mal les assurances données jusqu’ici. En à peine 60 heures, l’IA a trouvé une vulnérabilité permettant de deviner la clé secrète tant convoitée, simplement en exploitant un défaut mathématique dans HAWK-256, la version la plus légère de l’algorithme.

C’est un peu comme si on avait installé une porte blindée pour se protéger des voleurs de demain, et qu’on découvrait soudain qu’une faille dans la serrure la rendait inutile. Pour colmater cette brèche, il faudrait doubler la taille des clés, mais cela diminuerait grandement la praticité de l’algorithme. Reste à voir si cette découverte conduira à une refonte complète du protocole.

Quid de l’AES, l’algorithme de référence dans le chiffrement mondial ?

Quand Claude s’est attaqué à l’Advanced Encryption Standard, ses prémices ont laissé penser que le géant était à l’abri. Après tout, l’AES est le pilier installé sur des milliards de services, des banques aux gouvernements. Pourtant, la persévérance a payé.

L’intelligence artificielle a mis au point une nouvelle méthode d’attaque baptisée Möbius Bridge, qui accélère considérablement les tentatives de compromission sur la version réduite de l’AES. Cela ne compromet pas la sécurité des infrastructures critiques aujourd’hui, mais cette découverte oblige à garder les yeux ouverts. Mieux vaut prévenir que déplorer un incident aux conséquences potentiellement massives.

Cette révélation fait écho aux nombreux défis posés par l’évolution constante des attaques informatiques. Il est crucial pour l’écosystème open-source et les géants du logiciel libre de ne pas relâcher la vigilance. C’est aussi un bon coup de pied dans la fourmilière pour pousser à renforcer la rigueur des audits cryptographiques.

Une IA au cœur d’un projet stratégique avec la NSA

Claude Mythos n’est pas qu’un gadget de laboratoire. Employée dans le projet Glasswing, l’IA a analysé des milliers d’infrastructures au service de partenaires comme la NSA. Parmi ses exploits, elle a identifié une faille vieille de 29 ans dans Squid, le célèbre serveur proxy, et une autre vieille de 27 ans dans OpenBSD.

Cette capacité à exhumer des vulnérabilités anciennes et à les corriger aura permis de renforcer la sécurité de plus de 10 000 systèmes critiques. Cette démarche, appuyée par des procédures de divulgation responsable, montre l’impact concret d’une collaboration bien encadrée entre l’intelligence artificielle et les experts humains.

En un sens, Claude Mythos fait désormais partie de ces alliés incontournables dans la traque aux failles. Son efficacité dépasse les outils classiques et ouvre une nouvelle ère dans la cybersécurité.

Des frais de calcul à la hauteur des apports de l’IA

Pour arriver à ces résultats, Anthropic a investi près de 100 000 dollars en frais de calcul par découverte. Ce coût n’est pas un luxe, puisqu’il s’accompagne d’une révélation d’une portée majeure. Mieux vaut décoincer une faille aujourd’hui qu’encourir un piratage massif demain.

L’éditeur met en garde : les systèmes modernes méritent une attention particulière, et d’autres failles significatives sont à prévoir à mesure que ces modèles d’IA gagnent en efficacité. Dans ce jeu de chat et de souris, l’intelligence artificielle représente désormais un partenaire de premier ordre.

Pour ceux qui veulent creuser ce sujet en détail, le dossier complet sur Mythos d’Anthropic est une lecture indispensable. Par ailleurs, cet article détaille le fonctionnement et les implications de la découverte.

Que signifie la découverte de failles dans des algorithmes post-quantiques ?

Cela indique que même les solutions cryptographiques supposées résister aux attaques des ordinateurs quantiques peuvent comporter des vulnérabilités, ce qui remet en question la sécurité à long terme.

L’AI Claude Mythos peut-elle réellement casser les systèmes cryptographiques en production ?

Non, à ce jour les vulnérabilités détectées concernent des versions réduites ou expérimentales des algorithmes. Les systèmes en production restent sûrs, mais il faut rester vigilant.

Pourquoi est-il important d’avoir des processus de divulgation responsable ?

Pour éviter que des failles ne soient exploitées malicieusement avant d’être corrigées, il est essentiel de coordonner la communication entre chercheurs, développeurs et autorités.

La découverte de Claude Mythos va-t-elle accélérer la recherche en cryptographie ?

Sans aucun doute. Elle met en lumière la nécessité de revoir certains standards et d’utiliser l’IA pour renforcer les audits de sécurité.

Comment suivre les avancées de Claude Mythos et des vulnérabilités en cybersécurité ?

Les plateformes spécialisées, forums dédiés et sites de veille technologique comme CLUSIF ou Tech Insider sont de bonnes ressources.

Source: www.01net.com

sudo apt update && sudo apt upgrade