Tutoriel Linux

クロードは、これまで脆弱性がないと思われていたアルゴリズムに、前例のない2つの脆弱性を発見した。これは歴史的な発見である。

Débutant2 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

革命的と称賛される人工知能「クロード・ミトス」が、暗号技術の世界で大きなブレークスルーを達成しました。これまで破られることはないと考えられてきたアルゴリズムに、前例のない2つの脆弱性を初めて発見したのです。この進歩は、サイバーセキュリティと、日々私たちのデータを保護するシステムへの信頼の両方にとって、まさにゲームチェンジャーとなるでしょう。

デジタルセキュリティのための応用数学という、しばしば難解な世界では、脆弱性を発見することは、探偵のようなスキルを必要とする、綿密で骨の折れる作業である。今回、クロード・ミトスは、ポスト量子署名システムであるHAWKと、暗号化の世界的基盤である高度暗号化標準(AES)を標的にすることで、単なる探偵以上のことを成し遂げた。

ポスト量子アルゴリズムの希望であるHAWKの重大な欠陥

HAWKは、従来の暗号を破る可能性のある量子コンピュータ攻撃に対する防御策として有望視されている。2022年にNISTのコンペティションの一環として発表されたこのプロトコルは、量子コンピューティングが主流となる未来において、安全な通信を確保することを目的としている。

しかし、クロード・ミトスは、これまでの保証を覆す弱点を発見した。わずか60時間で、このAIは、アルゴリズムの最も軽量なバージョンであるHAWK-256の数学的な欠陥を悪用するだけで、切望されていた秘密鍵を推測できる脆弱性を発見したのだ。

これは、将来の泥棒を防ぐために強化ドアを取り付けたものの、突然錠前に欠陥が見つかり、それが役に立たなくなってしまうようなものだ。この脆弱性を修正するには鍵のサイズを2倍にする必要があるが、そうするとアルゴリズムの実用性が著しく低下する。今回の発見がプロトコルの全面的な見直しにつながるかどうかは、今後の展開次第だ。

クロードが最初に高度暗号化標準(AES)を標的にしたとき、彼の最初の試みは、この巨大な技術が安全であることを示唆していた。何しろ、AESは銀行から政府機関まで、数十億ものサービスの基盤となっているのだから。しかし、彼の粘り強い努力は報われた。

人工知能は、メビウスブリッジと呼ばれる新たな攻撃手法を開発しました。これは、AESの簡易版を侵害しようとする試みを大幅に加速させるものです。現時点では、この攻撃によって重要インフラのセキュリティが脅かされることはありません。しかし、この発見は継続的な警戒を必要とします。甚大な被害をもたらす可能性のある事件が発生してから嘆くよりも、予防策を講じる方がはるかに賢明です。

今回の暴露は、絶えず進化するサイバー攻撃がもたらす数々の課題を浮き彫りにしている。オープンソースのエコシステムとフリーソフトウェアの大手企業は、引き続き警戒を怠らないことが極めて重要である。また、これは警鐘であり、暗号化監査手順の強化を促すものでもある。

AIがNSAとの戦略的プロジェクトの中核を担う

Claude Mythosは単なる実験装置以上の存在だ。Glasswingプロジェクトで使用されたこのAIは、NSAなどのパートナー機関にサービスを提供する数千ものインフラストラクチャを分析した。その成果の一つとして、有名なプロキシサーバーであるSquidの29年前の脆弱性と、OpenBSDの27年前の脆弱性を特定した。

こうした古い脆弱性を発見し修正する能力によって、1万を超える重要システムのセキュリティが強化されました。責任ある情報開示手続きに支えられたこのアプローチは、人工知能と人間の専門家による綿密な連携がもたらす具体的な効果を示しています。

ある意味、クロード・ミトスは脆弱性探索において欠かせない存在となっている。彼の有効性は従来のツールを凌駕し、サイバーセキュリティの新時代を切り開くものだ。

計算コストは​​AIの貢献度に見合ったものである。

これらの成果を達成するために、Anthropic社は発見1件あたり約10万ドルの計算コストを投じた。このコストは決して無駄ではなく、極めて重要な発見につながるものだ。明日大規模なハッキングに遭うリスクを冒すよりも、今日脆弱性に対処する方がはるかに賢明である。

出版社は、現代のシステムには細心の注意が必要であり、AIモデルの有効性が高まるにつれて、さらなる重大な脆弱性が生じる可能性があると警告している。このいたちごっこにおいて、人工知能は今や重要な役割を担っている。

アントロピックのミトスに関する完全な資料 必読書です。さらに、 この記事では、この発見の仕組みと意義について詳しく説明します。

ポスト量子アルゴリズムにおける欠陥の発見は、何を意味するのでしょうか?

これは、量子コンピュータからの攻撃に耐えられるとされる暗号化ソリューションでさえ脆弱性を持つ可能性があることを示しており、長期的なセキュリティに疑問を投げかけるものである。

AIのクロード・ミトスは、実際に運用中の暗号システムを破ることができるのだろうか?

いいえ、現在までに検出された脆弱性は、アルゴリズムの縮小版または実験版に関するものです。本番システムは安全ですが、引き続き警戒が必要です。

責任ある情報開示プロセスを持つことが重要なのはなぜですか?

脆弱性が修正される前に悪用されるのを防ぐためには、研究者、開発者、当局間の連携したコミュニケーションが不可欠である。

クロード・ミトスの発見は、暗号学の研究を加速させるだろうか?

間違いなくそうです。これは、特定の基準を見直し、AIを活用してセキュリティ監査を強化する必要性を浮き彫りにしています。

クロード・ミトスとサイバーセキュリティの脆弱性に関する進捗状況を追跡するにはどうすればよいでしょうか?

クルーシブ または テックインサイダー 良いリソースです。

ソース: www.01net.com

sudo apt update && sudo apt upgrade