Tutoriel Linux

Débutant4 min de lecture

In de vaak ondoorzichtige wereld van de toegepaste wiskunde voor digitale beveiliging is het opsporen van kwetsbaarheden een nauwgezette en moeizame taak, die de vaardigheden van een detective vereist. Claude Mythos heeft hier meer gedaan dan alleen detectivewerk verrichten; hij heeft zich gericht op HAWK, een post-kwantum handtekeningsysteem, en de Advanced Encryption Standard (AES), een wereldwijde pijler van encryptie.

Een cruciaal gebrek in HAWK, de hoop van post-kwantumalgoritmen.

En toch heeft Claude Mythos een zwak punt ontdekt dat de tot nu toe gegeven garanties ondermijnt. In amper 60 uur tijd vond de AI een kwetsbaarheid waardoor het mogelijk werd de felbegeerde geheime sleutel te raden, simpelweg door een wiskundige fout in HAWK-256, de lichtste versie van het algoritme, te exploiteren.

Het is een beetje alsof je een versterkte deur installeert om toekomstige dieven buiten te houden, om vervolgens plotseling een zwak punt in het slot te ontdekken waardoor het nutteloos wordt. Om deze kwetsbaarheid te verhelpen, zouden de sleutels twee keer zo groot moeten worden, maar dit zou de praktische bruikbaarheid van het algoritme aanzienlijk verminderen. Het valt nog te bezien of deze ontdekking zal leiden tot een complete herziening van het protocol.

En hoe zit het met AES, het toonaangevende algoritme voor wereldwijde encryptie?

Toen Claude zich voor het eerst richtte op de Advanced Encryption Standard (AES), suggereerden zijn eerste pogingen dat de gigant veilig was. AES vormt immers de basis van miljarden diensten, van banken tot overheden. Toch wierp zijn volharding vruchten af.

Kunstmatige intelligentie heeft een nieuwe aanvalsmethode ontwikkeld, genaamd Möbius Bridge, die pogingen om de gereduceerde versie van AES te kraken aanzienlijk versnelt. Hoewel dit momenteel de beveiliging van kritieke infrastructuur niet in gevaar brengt, vereist deze ontdekking voortdurende waakzaamheid. Voorkomen is beter dan genezen, want een incident kan enorme gevolgen hebben.

Deze onthulling benadrukt de talrijke uitdagingen die de voortdurend evoluerende aard van cyberaanvallen met zich meebrengt. Het is cruciaal dat het open-source ecosysteem en de grote ontwikkelaars van vrije software waakzaam blijven. Het dient tevens als een waarschuwing die aanzet tot een versterking van de procedures voor cryptografische controle.

AI staat centraal in een strategisch project met de NSA.

Claude Mythos is meer dan zomaar een laboratoriumapparaat. De AI, die gebruikt wordt in het Glasswing-project, analyseerde duizenden infrastructuren van partners zoals de NSA. Een van de hoogtepunten was de ontdekking van een 29 jaar oud beveiligingslek in Squid, de bekende proxyserver, en een ander 27 jaar oud beveiligingslek in OpenBSD.

Dit vermogen om oude kwetsbaarheden op te sporen en te verhelpen heeft de beveiliging van meer dan 10.000 kritieke systemen versterkt. Deze aanpak, ondersteund door verantwoorde openbaarmakingsprocedures, toont de concrete impact aan van een goed gestructureerde samenwerking tussen kunstmatige intelligentie en menselijke experts.

In zekere zin is Claude Mythos uitgegroeid tot een van die onmisbare bondgenoten in de jacht op kwetsbaarheden. Zijn effectiviteit overstijgt traditionele methoden en luidt een nieuw tijdperk in de cyberbeveiliging in.

Rekenkosten in verhouding tot de bijdragen van AI

Om deze resultaten te bereiken, investeerde Anthropic bijna $100.000 aan computerkosten per ontdekking. Deze kosten zijn geen overbodige luxe, aangezien ze gepaard gaan met een belangrijke ontdekking. Het is beter om een ​​kwetsbaarheid vandaag aan te pakken dan morgen het risico te lopen op een grootschalige hack.

De uitgever waarschuwt dat moderne systemen nauwlettende aandacht vereisen en dat er verdere significante kwetsbaarheden te verwachten zijn naarmate deze AI-modellen effectiever worden. In dit kat-en-muisspel is kunstmatige intelligentie nu een belangrijke speler.

Voor degenen die zich in dit onderwerp willen verdiepen, Het complete dossier over de mythologie van Anthropic. is essentiële lectuur. Bovendien, .

Wat betekent de ontdekking van gebreken in post-kwantumalgoritmen?

Dit wijst erop dat zelfs cryptografische oplossingen die bedoeld zijn om aanvallen van kwantumcomputers te weerstaan, kwetsbaarheden kunnen bevatten, wat de veiligheid op lange termijn in twijfel trekt.

Kan AI Claude Mythos daadwerkelijk cryptografische systemen in een productieomgeving kraken?

Nee, tot nu toe betreffen de ontdekte kwetsbaarheden gereduceerde of experimentele versies van de algoritmen. Productiesystemen blijven veilig, maar waakzaamheid blijft geboden.

Waarom is het belangrijk om verantwoorde openbaarmakingsprocedures te hebben?

Om te voorkomen dat kwetsbaarheden misbruikt worden voordat ze verholpen zijn, is het essentieel om de communicatie tussen onderzoekers, ontwikkelaars en autoriteiten te coördineren.

Zal de ontdekking van Claude Mythos het cryptografieonderzoek versnellen?

Zonder twijfel. Het onderstreept de noodzaak om bepaalde normen te herzien en AI in te zetten ter versterking van beveiligingsaudits.

Hoe kan ik de voortgang van Claude Mythos en de cyberbeveiligingslekken volgen?

Gespecialiseerde platforms, speciale forums en websites die technologie monitoren, zoals CLUSIEF Of Technische insider zijn goede hulpmiddelen.

Bron:

sudo apt update && sudo apt upgrade