Antropik Claude, kriptografik algoritmada bir güvenlik açığı keşfetti

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Anthropic, yapay zekası Claude'dan kriptografik algoritmaları test etmesini istedi. Yapay zeka, aday kuantum sonrası kriptografi algoritması HAWK'da, anahtar uzunluğunun etkili bir şekilde kısaltılmasına ve dolayısıyla bazı senaryolar için daha basit şifrelemeye yol açan zayıflıklar keşfetti.

Duyurudan sonra devamını okuyun

Araştırma blogunda bununla ilgili antropik raporlar var. Claude Mythos Preview, kuantum bilgisayar saldırılarına (PQC, Post Quantum Cryptography) karşı aslında güvenli olduğu varsayılan HAWK dijital imza şemasına yönelik geliştirilmiş bir saldırı keşfetti. NIST, 2022'den beri bu tür imza şemaları arıyordu; HAWK, üçüncü test turuna çıkan bir adaydı. Anthropic, Mythos Preview'ın, anahtarın etkin uzunluğunu neredeyse yarıya indirdiği için şifre çözme süresini büyük ölçüde azaltan bir saldırı geliştirdiğini açıklıyor. HAWK256 gibi küçük anahtarlar için kurtarma saldırısı 2'ye düşürülür38anahtar 2'nin gerçek uzunluğu yerine64. Siber araştırmacılara göre daha büyük HAWK anahtarlarıyla saldırı neredeyse imkansız kalıyor.

Antropik araştırmacılar, AES128 kodunun bir çeşidine karşı başka bir saldırı başlattı. Orada Mythos Preview'da aradıklarını buldular; her ne kadar on yerine yalnızca yedi şifreleme döngüsü çalıştıran basitleştirilmiş bir sürüm olsa da. Yapay zeka programcıları bunu, araştırmacıların algoritmalara ve potansiyel güvenlik açıklarına ilişkin içgörüler bulmasını sağlayan yaygın bir uygulama olduğunu söyleyerek açıklıyor. Mythos, önceki çalışmalarda bulunan küçük şifrelemeye yönelik saldırıları 200 ila 800 kat hızlandırmayı başardı. Bu, birkaç gün sürdü ve bir milyar jeton aldı. İnsan muayenesi yüzlerce saat daha sürdü.

Ancak bu sonuçların tüm AES şifrelemesinin kırılabilirlik değerlendirmesi üzerinde hiçbir etkisinin olmadığı gerçeğini de sınırlıyorlar. Ayrıca şirket, Anthropic'in dayandığı önceki çalışma nedeniyle bile saldırının gerçekleştirilmesinin neredeyse imkansız olduğunu açıkladı.

Sonuçta, yüksek riskli yapay zekanın (saldırıların her biri yaklaşık 100.000 $ token maliyeti yarattı) şifreleme algoritmaları araştırmalarında faydalı olabileceği sonucuna varıldı. Anthropic, bunun, onu çalıştıran insanlardan daha fazla uzmanlık gerektirmediğini açıklıyor. Bu özel durumda, bilgisayar araştırmacısının bilgisayar bilimi alanında geçmişi vardı ancak kırılacak şifreleme konusunda ileri ve kanıtlanmış herhangi bir bilgisi yoktu.

Şirket, Anthropic'in diğer algoritmalara da saldırdığını ve bilinen saldırılarda hafif optimizasyonlar elde ettiğini yazıyor. Ancak AI şirketi, bulguların mevcut üretim sistemleri üzerinde hiçbir etkisinin olmadığını vurguluyor.

Duyurudan sonra devamını okuyun


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir