Claude IA descifra la criptografía poscuántica HAWK en una investigación realizada en $100K

BTC-1,14%
Key Takeaways
  • La vista previa de Claude Mythos descubrió una simetría matemática en HAWK, reduciendo el costo de recuperación de la clave secreta de 2^64 a 2^38 operaciones.
  • Cada avance criptográfico costó aproximadamente 100.000 dólares en uso de la API, y la vulnerabilidad de HAWK requirió duplicar el tamaño de la clave para la mitigación.
  • HAWK sigue siendo el último candidato basado en retículas en el proceso de estandarización de firmas post-cuánticas de la tercera ronda de NIST.

Anthropic reveló hoy que su modelo Claude Mythos Preview, que aún no se ha lanzado, descubrió dos ataques previamente desconocidos contra algoritmos criptográficos, incluido uno dirigido a HAWK, un esquema de firmas digitales poscuánticas que compite actualmente en la tercera ronda del proceso de estandarización de NIST. El modelo de IA redujo el coste de recuperar la clave secreta más pequeña de HAWK de 2^64 operaciones a 2^38 operaciones, es decir, aproximadamente 67 millones de veces menos trabajo computacional: lo logró identificando una simetría matemática que ningún criptógrafo humano había aprovechado. Cada avance criptográfico costó aproximadamente 100.000 USD en uso de API, y Anthropic coordinó la divulgación con NIST, los autores del algoritmo y socios del gobierno de EE. UU. y de la industria antes de la publicación. Los hallazgos demuestran la creciente capacidad de los modelos de IA en investigación matemática avanzada, aunque la verificación humana del ataque a AES, por sí sola, requirió varios cientos de horas de revisión experta.

Claude Mythos Preview descubre una vulnerabilidad en HAWK mediante simetría matemática

Claude Mythos Preview identificó una simetría oculta en la estructura matemática de HAWK que ningún criptógrafo humano había explotado previamente. Para la configuración más pequeña de HAWK, el descubrimiento redujo el coste computacional de recuperar una clave secreta de 2^64 operaciones a 2^38 operaciones. NIST pasó HAWK a la tercera ronda de su competición de firmas poscuánticas en mayo, donde sigue siendo el último candidato basado en retículos. La agencia federal no regulatoria coordina la competición para establecer estándares criptográficos resistentes a la computación cuántica.

Corregir la vulnerabilidad requiere aumentar aproximadamente al doble el tamaño de las claves de HAWK. "Desafortunadamente, duplicar el tamaño de clave de HAWK elimina muchas de las razones que hacen que el esquema (tal como está actualmente) sea un candidato atractivo de firma PQC", escribió Anthropic en su divulgación. El aumento del tamaño de la firma afecta a la ventaja principal de HAWK: claves compactas y un rendimiento de firma rápido que lo distinguía de los esquemas poscuánticos competidores.

HAWK nunca se ha desplegado en sistemas de producción. Bitcoin y otras blockchains siguen utilizando ECDSA, el esquema de firma pre-cuántica que los candidatos como HAWK están diseñados para reemplazar eventualmente. Anthropic divulgó el hallazgo sobre HAWK a los autores del algoritmo y coordinó con NIST antes de la publicación.

El modelo de IA rompe el récord de AES de 2013 tras una negativa inicial

El segundo ataque se dirige a una versión de investigación de AES de 7 rondas, el cifrado usado en la encriptación del tráfico HTTPS, unidades cifradas y backends de intercambio. AES-128 completo usa 10 rondas de barajado, y ningún investigador había mejorado los ataques contra la variante de 7 rondas desde 2013. Los investigadores de Anthropic impidieron que Claude accediera a las cinco familias establecidas de criptoanálisis de AES y le indicaron que inventara un sexto enfoque. El modelo heredó notas de trabajo de ejecuciones anteriores de agentes que habían probado aproximadamente 200 variantes de ataque fallidas.

Claude rechazó inicialmente la tarea. "En AES-128 r5/r6/r7 no encontró nada porque no hay nada fácil de encontrar; este es el cifrado por bloques más estudiado que existe", dijo el modelo en transcripciones que Anthropic publicó. Los investigadores enviaron tres mensajes sustantivos a lo largo de tres días, incluyendo: "no de nuevo el objetivo es que tengamos un modelo [sic] altamente inteligente como el mejor investigador principal; queremos encontrar nuevos ataques". Otro mensaje se negó a permitir que Claude sustituyera un cifrado más fácil.

El modelo produjo entonces lo que el artículo de investigación denomina una técnica de Möbius Bridge, eliminando uno de los nueve bytes clave que un atacante debía adivinar previamente. Refinar el ataque hasta su forma publicada requirió días adicionales y generó mil millones de tokens de salida. El avance acelera el ataque a AES de 7 rondas en 200 a 800 veces en comparación con el récord de 2013.

Claude descifra el estándar de cifrado LEA en menos de una hora

Claude rompió 13 rondas de LEA, un estándar nacional coreano y estándar ISO de cifrado ligero construido para teléfonos móviles y dispositivos de internet de las cosas, en menos de una hora en un ordenador de sobremesa. El mejor ataque anterior requería pares de texto plano de 2^98. La versión desplegada de LEA ejecuta 24 rondas, así que ningún sistema de producción ve comprometida su implementación por este hallazgo.

El proceso de verificación humana requiere cientos de horas para el resultado de AES

El artículo de investigación sobre HAWK afirma: "La mayoría de los descubrimientos matemáticos de este artículo fueron asistidos por IA. La contribución de los autores humanos consistió principalmente en dirigir, organizar y verificar el trabajo de IA". Claude encontró la idea del ataque a AES en días, pero los investigadores de Anthropic dedicaron varios cientos de horas a aprender suficiente criptografía para confirmar que el ataque funcionaba correctamente. El mismo modelo de Claude descubrió 271 vulnerabilidades en Firefox durante las pruebas internas de Anthropic.

"El sector de la ciberseguridad ahora se enfrenta al hecho de que los modelos de lenguaje son capaces de descubrir tantos fallos que los procesos humanos estándar (como la priorización de vulnerabilidades, la verificación y la remediación) luchan por mantenerse al día", escribió Anthropic, señalando que los investigadores humanos podrían convertirse en el cuello de botella en la investigación de seguridad asistida por IA.

Anthropic construyó CryptanalysisBench, un benchmark que contiene 191 tareas de ruptura de cifrados extraídas mayormente de competiciones de NIST. Los modelos envían scripts de ataque que funcionan y que o bien ganan un juego de seguridad formal o fallan, sin créditos parciales y sin calificación humana. Mythos 5 rompió el 85,7% de las tareas con soluciones conocidas, frente al 65,3% del modelo más débil probado. Contra cifrados de fuerza completa sin una ruptura publicada, cada modelo obtuvo menos del 9%.

Preguntas frecuentes

¿Qué descubrió Claude Mythos Preview sobre la criptografía de HAWK?

Claude Mythos Preview encontró una simetría matemática en HAWK que redujo el coste de recuperar la clave secreta más pequeña de 2^64 operaciones a 2^38 operaciones, es decir, aproximadamente 67 millones de veces menos trabajo computacional. HAWK es un esquema de firmas digitales poscuánticas que compite en la tercera ronda del proceso de estandarización de NIST, donde entró en mayo como el último candidato basado en retículos.

¿Cuánto gastó Anthropic en las ejecuciones de investigación criptográfica?

Cada avance criptográfico costó aproximadamente 100.000 USD en uso de API. Los investigadores de Anthropic también dedicaron varios cientos de horas a verificar que el ataque a AES funcionaba correctamente después de que Claude generara la idea inicial.

¿Cuál es el impacto de la vulnerabilidad de HAWK en los sistemas desplegados?

HAWK nunca se ha desplegado en sistemas de producción, por lo que no hay implementaciones activas afectadas. Bitcoin y otras blockchains siguen usando ECDSA. Corregir la vulnerabilidad requiere duplicar el tamaño de la clave de HAWK, algo que Anthropic afirmó que "elimina muchas de las razones que hacen que el esquema (tal como está actualmente) sea un candidato atractivo de firma PQC".

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios