Предварительная модель Claude Mythos от Anthropic помогла исследователям найти способы ускорить атаки на два широко изучаемых криптографических алгоритма.
Одна из целей — Hawk, кандидат на роль постквантового алгоритма цифровой подписи, который в настоящее время оценивается NIST, а другая улучшает лучшую из ранее известных атак на ослабленную версию широко используемого стандарта Advanced Encryption Standard (AES).
Ни одна из находок не ставит под угрозу промышленные развёртывания и не ослабляет безопасность реальных систем. Вместо этого, как заявили в Anthropic, результаты улучшают понимание запасов безопасности современных криптографических конструкций.
Запас безопасности уменьшен
Hawk входит в число схем постквантовой криптографии (PQC), рассматриваемых Национальным институтом стандартов и технологий США в рамках оценки дополнительных алгоритмов, предназначенных для противостояния атакам квантовых компьютеров, и, как и некоторые ранее оценённые заявки, опирается на решёточную криптографию.
«Несмотря на то, что Hawk прошёл два раунда экспертной проверки людьми в течение двух лет, Mythos смог улучшить лучшую известную атаку на него всего за 60 часов работы», — сообщила Anthropic в блог-посте о своём исследовании.
Anthropic изучала только 256-битную версию Hawk, тогда как заявка, оцениваемая NIST, касается 512- и 1024-битных версий. Однако, по словам Anthropic, её результаты всё ещё актуальны.
«Размеры ключей, предложенные в заявке HAWK, значительно слабее, чем предполагалось изначально», — говорится в блог-посте, но для более крупных ключей Hawk «остаётся непрактичным для атаки».
С другой стороны, как сказано в посте, атака Anthropic делает Hawk менее практичным в использовании, поскольку она фактически вдвое снижает уровень безопасности Hawk, что потребует существенно больших размеров ключей для восстановления предполагаемой безопасности. Такое увеличение снизит многие преимущества в эффективности, которые делали Hawk привлекательным кандидатом на постквантовую подпись, пишет Anthropic.
Новая находка Anthropic «специфична для Hawk и не затрагивает других кандидатов NIST на постквантовую подпись или решёточную криптографию в целом», — написала компания.
Вторая атака основана на новом криптоаналитическом приёме, названном «Mobius Bridge», который улучшает атаки на ослабленную версию AES-128, использующую только семь «раундов» вместо десяти в полноценной версии. Раунды — это повторяющиеся серии математических преобразований, которые AES и другие алгоритмы шифрования применяют для защиты данных. Исследователи безопасности часто изучают варианты с уменьшенным числом раундов для оценки запаса безопасности блочных шифров, таких как AES.
Anthropic заявила, что новый приём, ускоряющий лучшие предыдущие атаки в 200–800 раз, по-прежнему далёк от угрозы полным версиям AES, используемым в производстве.
Без практического применения
Anthropic прямо заявила, что исследование не оказывает практического влияния на безопасность развёрнутых реализаций AES — и не без оснований.
«Атака работает в модели угрозы с выбранным открытым текстом, что является наиболее распространённым допущением при изучении таких шифров, как AES», — поясняется в блог-посте. Это предполагает, что атакующий может запросить у защитника шифрование произвольных входных данных с фиксированным неизвестным ключом, а затем увидеть соответствующий результат. В данном случае предполагается, что атакующий может запросить шифрование 2^105 (около 4 миллиардов миллиардов миллиардов) выбранных открытых текстов. «Поэтому эта атака совершенно непрактична, но позволяет количественно оценить стоимость атаки на AES в этих предположениях», — говорится в сообщении.
Claude Mythos Preview обнаружил атаку почти полностью автономно, сообщили в Anthropic, добавив: «Исследователь в Anthropic создал каркас, который позволил Claude выдвигать гипотезы, проводить эксперименты для экспериментальной проверки или опровержения этих гипотез, а затем попросил Claude разработать атаку, улучшающую лучший криптоанализ AES».
Даже при ускорении некоторых частей исследования с помощью ИИ больше времени тратится на проверку правильности результатов. Улучшенная атака на AES была обнаружена примерно за неделю, но её проверка двумя исследователями заняла почти месяц, сообщили в Anthropic.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Shweta Sharma




