Tutoriel Linux

Claude descubre dos vulnerabilidades sin precedentes en algoritmos supuestamente invulnerables: un descubrimiento histórico…

Débutant4 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

Claude Mythos, la inteligencia artificial considerada revolucionaria, acaba de lograr un avance crucial en el mundo de la criptografía. Por primera vez, ha identificado dos vulnerabilidades sin precedentes en algoritmos que durante mucho tiempo se consideraron inquebrantables. Este descubrimiento supone un punto de inflexión tanto para la ciberseguridad como para la confianza depositada en los sistemas que protegen nuestros datos a diario.

En el a menudo enigmático mundo de las matemáticas aplicadas a la seguridad digital, descubrir vulnerabilidades es una tarea meticulosa y laboriosa que requiere la pericia de un detective. En este caso, Claude Mythos ha ido más allá de la mera investigación, al atacar HAWK, un sistema de firma postcuántica, y el Estándar de Cifrado Avanzado (AES), un pilar global del cifrado.

Un fallo crítico en HAWK, la esperanza de los algoritmos post-cuánticos.

HAWK se perfila como una opción prometedora para la defensa contra ataques de computadoras cuánticas, que podrían vulnerar nuestros códigos tradicionales. Lanzado en 2022 como parte de un concurso del NIST, este protocolo busca garantizar comunicaciones seguras en un futuro dominado por la computación cuántica.

Sin embargo, Claude Mythos ha descubierto una debilidad que socava las garantías ofrecidas hasta ahora. En apenas 60 horas, la IA halló una vulnerabilidad que permitió adivinar la codiciada clave secreta, simplemente explotando un fallo matemático en HAWK-256, la versión más ligera del algoritmo.

Es como instalar una puerta reforzada para protegerse de futuros ladrones y, de repente, descubrir una falla en la cerradura que la inutiliza. Para solucionar esta vulnerabilidad, habría que duplicar el tamaño de las llaves, pero esto reduciría significativamente la utilidad del algoritmo. Queda por ver si este descubrimiento conllevará una revisión completa del protocolo.

¿Qué hay de AES, el algoritmo de referencia en el cifrado global?

La inteligencia artificial ha desarrollado un nuevo método de ataque llamado Möbius Bridge, que acelera significativamente los intentos de vulnerar la versión reducida de AES. Si bien esto no compromete actualmente la seguridad de la infraestructura crítica, este descubrimiento exige una vigilancia constante. Es mejor prevenir que lamentar un incidente con consecuencias potencialmente graves.

Esta revelación pone de relieve los numerosos desafíos que plantea la naturaleza en constante evolución de los ciberataques. Es fundamental que el ecosistema de código abierto y los gigantes del software libre se mantengan alerta. Además, sirve como una llamada de atención que impulsa el fortalecimiento de los procedimientos de auditoría criptográfica.

La IA en el centro de un proyecto estratégico con la NSA.

Claude Mythos es mucho más que un simple dispositivo de laboratorio. Utilizada en el proyecto Glasswing, esta IA analizó miles de infraestructuras que dan servicio a socios como la NSA. Entre sus logros, identificó una vulnerabilidad de 29 años de antigüedad en Squid, el conocido servidor proxy, y otra de 27 años en OpenBSD.

En cierto modo, Claude Mythos se ha convertido en uno de esos aliados indispensables en la búsqueda de vulnerabilidades. Su eficacia supera a las herramientas tradicionales e inaugura una nueva era en la ciberseguridad.

Costes de cálculo proporcionales a las contribuciones de la IA

Para lograr estos resultados, Anthropic invirtió cerca de 100 000 dólares en costos de computación por cada descubrimiento. Este costo no es un lujo, ya que conlleva una revelación de gran importancia. Es mejor abordar una vulnerabilidad hoy que arriesgarse a un ataque masivo mañana.

La editorial advierte que los sistemas modernos requieren una atención minuciosa y que cabe esperar vulnerabilidades significativas a medida que estos modelos de IA se vuelven más eficaces. En este juego del gato y el ratón, la inteligencia artificial se ha convertido en un actor clave.

Para aquellos que quieran profundizar en este tema en detalle, El expediente completo sobre el mito de Anthropic Este artículo detalla el funcionamiento y las implicaciones del descubrimiento..

¿Qué significa el descubrimiento de fallos en los algoritmos postcuánticos?

Esto indica que incluso las soluciones criptográficas diseñadas para resistir ataques de ordenadores cuánticos pueden tener vulnerabilidades, lo que pone en entredicho la seguridad a largo plazo.

¿Puede la IA Claude Mythos realmente vulnerar los sistemas criptográficos en producción?

No, hasta la fecha las vulnerabilidades detectadas afectan a versiones reducidas o experimentales de los algoritmos. Los sistemas de producción siguen siendo seguros, pero la vigilancia continúa siendo necesaria.

¿Por qué es importante contar con procesos de divulgación responsables?

Para evitar que las vulnerabilidades sean explotadas maliciosamente antes de ser corregidas, es fundamental coordinar la comunicación entre investigadores, desarrolladores y autoridades.

¿Acelerará el descubrimiento de Claude Mythos la investigación en criptografía?

Sin duda. Esto pone de relieve la necesidad de revisar ciertos estándares y utilizar la IA para reforzar las auditorías de seguridad.

¿Cómo seguir la evolución de Claude Mythos y las vulnerabilidades de ciberseguridad?

Plataformas especializadas, foros dedicados y sitios de seguimiento de tecnología como CLUSIVO O Experto en tecnología son buenos recursos.

Fuente: www.01net.com

sudo apt update && sudo apt upgrade