Claude Mythos, sztuczna inteligencja okrzyknięta rewolucyjną, dokonała właśnie przełomu w świecie kryptografii. Po raz pierwszy zidentyfikowała dwie bezprecedensowe luki w algorytmach, które od dawna uważano za niezniszczalne. Ten postęp to przełom zarówno dla cyberbezpieczeństwa, jak i zaufania do systemów, które chronią nasze dane każdego dnia.
W często mało znanym świecie matematyki stosowanej w dziedzinie bezpieczeństwa cyfrowego, odkrywanie luk w zabezpieczeniach to skrupulatne i żmudne zadanie, wymagające umiejętności detektywa. W tym przypadku Claude Mythos nie poprzestał na zwykłym śledztwie, lecz skupił się na HAWK, postkwantowym systemie sygnatur, oraz Advanced Encryption Standard (AES), globalnym filarze szyfrowania.
Krytyczna wada HAWK, nadzieja algorytmów postkwantowych
HAWK wyłania się jako obiecujący kandydat do obrony przed atakami komputerów kwantowych, które mogłyby złamać nasze tradycyjne kody. Protokół ten, wprowadzony na rynek w 2022 roku w ramach konkursu NIST, miał na celu zapewnienie bezpiecznej komunikacji w przyszłości zdominowanej przez komputery kwantowe.
A jednak Claude Mythos odkrył słabość, która podważa dotychczasowe zapewnienia. W ciągu zaledwie 60 godzin sztuczna inteligencja znalazła lukę, która umożliwiła odgadnięcie pożądanego klucza tajnego, wykorzystując jedynie błąd matematyczny w HAWK-256, najlżejszej wersji algorytmu.
To trochę jak instalowanie wzmocnionych drzwi w celu ochrony przed przyszłymi złodziejami, a potem nagłe odkrycie wady zamka, która czyni go bezużytecznym. Aby załatać tę lukę, klucze musiałyby być podwojone, ale to znacznie zmniejszyłoby praktyczność algorytmu. Czas pokaże, czy to odkrycie doprowadzi do całkowitej przebudowy protokołu.
A co z AES, algorytmem referencyjnym w globalnym szyfrowaniu?
Kiedy Claude po raz pierwszy zaatakował Advanced Encryption Standard, jego wstępne wysiłki sugerowały, że gigant jest bezpieczny. W końcu AES jest podstawą miliardów usług, od banków po rządy. Jednak jego wytrwałość się opłaciła.
Sztuczna inteligencja opracowała nową metodę ataku o nazwie Most Möbiusa, która znacznie przyspiesza próby złamania uproszczonej wersji algorytmu AES. Chociaż obecnie nie zagraża to bezpieczeństwu infrastruktury krytycznej, to odkrycie wymaga ciągłej czujności. Lepiej zapobiegać niż lamentować nad incydentem o potencjalnie poważnych konsekwencjach.
To odkrycie uwypukla liczne wyzwania wynikające z ciągłej ewolucji cyberataków. Kluczowe jest, aby ekosystem open source i giganci wolnego oprogramowania zachowali czujność. Stanowi to również sygnał ostrzegawczy, skłaniający do wzmocnienia procedur audytu kryptograficznego.
Sztuczna inteligencja w centrum strategicznego projektu z NSA
Claude Mythos to coś więcej niż tylko gadżet laboratoryjny. Wykorzystana w projekcie Glasswing sztuczna inteligencja przeanalizowała tysiące infrastruktur obsługujących partnerów, takich jak NSA. Wśród jej osiągnięć znalazła się 29-letnia luka w zabezpieczeniach Squid, znanego serwera proxy, oraz kolejna 27-letnia luka w zabezpieczeniach OpenBSD.
Ta zdolność do wykrywania i usuwania starych luk w zabezpieczeniach wzmocniła bezpieczeństwo ponad 10 000 krytycznych systemów. To podejście, wsparte odpowiedzialnymi procedurami ujawniania luk, pokazuje namacalny wpływ dobrze zorganizowanej współpracy między sztuczną inteligencją a ekspertami.
W pewnym sensie Claude Mythos stał się jednym z niezastąpionych sojuszników w poszukiwaniu luk w zabezpieczeniach. Jego skuteczność przewyższa tradycyjne narzędzia i zapoczątkowuje nową erę w cyberbezpieczeństwie.
Koszty obliczeń adekwatne do wkładu sztucznej inteligencji
Aby osiągnąć te rezultaty, firma Anthropic zainwestowała prawie 100 000 dolarów w koszty obliczeniowe każdego odkrycia. Ten koszt nie jest luksusem, ponieważ wiąże się z odkryciem o dużym znaczeniu. Lepiej zająć się luką w zabezpieczeniach dzisiaj, niż ryzykować masowy atak hakerski jutro.
Wydawca ostrzega, że współczesne systemy wymagają szczególnej uwagi, a wraz ze wzrostem skuteczności modeli sztucznej inteligencji należy spodziewać się dalszych, poważnych luk w zabezpieczeniach. W tej grze w kotka i myszkę sztuczna inteligencja odgrywa obecnie kluczową rolę.
Dla tych, którzy chcą zgłębić ten temat szczegółowo, kompletne dossier na temat mitologii Anthropic jest lekturą obowiązkową. Ponadto, W tym artykule szczegółowo opisano działanie i implikacje odkrycia.
Co oznacza odkrycie błędów w algorytmach postkwantowych?
Oznacza to, że nawet rozwiązania kryptograficzne, które rzekomo mają być odporne na ataki komputerów kwantowych, mogą mieć luki w zabezpieczeniach, co stawia pod znakiem zapytania długoterminowe bezpieczeństwo.
Nie, jak dotąd wykryte luki dotyczą zredukowanych lub eksperymentalnych wersji algorytmów. Systemy produkcyjne pozostają bezpieczne, ale nadal konieczna jest czujność.
Dlaczego ważne jest, aby mieć odpowiedzialne procesy ujawniania informacji?
Aby zapobiec złośliwemu wykorzystaniu luk w zabezpieczeniach przed ich usunięciem, konieczna jest koordynacja komunikacji między badaczami, programistami i władzami.
Czy odkrycie Claude’a Mythosa przyspieszy badania w dziedzinie kryptografii?
Bez wątpienia. Podkreśla to potrzebę przeglądu pewnych standardów i wykorzystania sztucznej inteligencji do wzmocnienia audytów bezpieczeństwa.
Jak śledzić postępy Claude’a Mythosa i luki w zabezpieczeniach cyberbezpieczeństwa?
Specjalistyczne platformy, dedykowane fora i witryny monitorujące technologie, takie jak KLUZYWNY Lub Znawca technologii są dobrymi zasobami.
Źródło: www.01net.com