ceturtdiena, 2026. gada 30. jūlijs
Rīga TV

Pasaules un Latvijas ziņas vienuviet

TehnoloģijasPublicēts: 2026. gada 30. jūlijs 02:50

Mythos AI atklāj kritisku vājumu kvantu drošības algoritmā HAWK; izstrādātājs atsauc to

Anthropic drošības modelis Mythos atrada iepriekš nezināmu ievainojamību trešās kārtas pēckvantu kriptogrāfijas (PQC) algoritmā HAWK, padarot to neizmantojamu. Izstrādātājs izņēma algoritmu no NIST standartizācijas procesa.

Foto: Ars Technica

AI atklājums sagrauj HAWK algoritmu

Anthropic paziņojis, ka tā mākslīgā intelekta drošības modelis Mythos spējis atklāt nopietnu vājumu HAWK — digitālā paraksta shēmā, kas bija izstrādāta, lai izturētu kvantu datoru uzbrukumus. HAWK bija NIST trešajā testēšanas kārtā, kad Mythos atrada metodi, kas efektīvi samazina atslēgas drošību uz pusi. Aptuveni 60 stundu darba un 100 000 ASV dolāru skaitļošanas izmaksu laikā pētnieks bez kriptogrāfijas speciālista pieredzes izmantoja Mythos, lai uzlabotu zināmo uzbrukumu, pielietojot automorfisma simetrijas — iepriekš neizmantotu pieeju.

Matemātiskais pamats, uz kuru balstās HAWK (Lattice Isomorphism Problem), tika apieta, atklājot jaunu automorfisma simetrijas atrašanas metodi. Lai gan ievainojamību var mazināt, dubultojot atslēgas izmēru, papildu skaitļošanas resursi padara HAWK mazāk pievilcīgu salīdzinājumā ar esošajiem PQC paraksta algoritmiem, piemēram, ML-DSA un FN-DSA.

Džons Hopkinsa profesors Metjū Grīns norādīja, ka uzbrukums neizmanto principiāli jaunu matemātiku, bet gan apvieno jau zināmus rīkus. Google PQC eksperte Sofija Šmiga secināja: “Ar šo pētījumu HAWK ir miris.”

AES uzbrukuma uzlabojumi

Mythos arī uzlaboja “meet-in-the-middle” uzbrukumu AES šifram. Izmantojot Mobius Bridge metodi, izdevās samazināt nepieciešamo teksta ievadu skaitu no 2^105 līdz 2^89, kas samazina uzbrukuma laiku par 200–800 reizēm. Tomēr šie rezultāti iegūti, testējot vājinātu AES versiju (7 kārtas, nevis 10–14), un ir praktiski nerealizējami ārpus laboratorijas vides.

Ierobežojumi un perspektīvas

Anthropic atzīst, ka abi atklājumi ir soli pa solim, un tie nesalauž nevienu plaši lietotu kriptosistēmu. Mythos šobrīd pieejams tikai ierobežotam lietotāju lokam. Nav zināms, vai pētnieki, izmantojot tradicionālas metodes, jau bija tuvu šiem atklājumiem. Tomēr AI iespējas kriptogrāfijas vājumu meklēšanā pieaug, un nākotnē tās var nozīmīgi ietekmēt drošības nozari.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā