Mythos AI atklāj kritisku vājumu kvantu drošības algoritmā HAWK; izstrādātājs atsauc to
Anthropic drošības modelis Mythos atrada iepriekš nezināmu ievainojamību trešās kārtas pēckvantu kriptogrāfijas (PQC) algoritmā HAWK, padarot to neizmantojamu. Izstrādātājs izņēma algoritmu no NIST standartizācijas procesa.

AI atklājums sagrauj HAWK algoritmu
Anthropic paziņojis, ka tā mākslīgā intelekta drošības modelis Mythos spējis atklāt nopietnu vājumu HAWK — digitālā paraksta shēmā, kas bija izstrādāta, lai izturētu kvantu datoru uzbrukumus. HAWK bija NIST trešajā testēšanas kārtā, kad Mythos atrada metodi, kas efektīvi samazina atslēgas drošību uz pusi. Aptuveni 60 stundu darba un 100 000 ASV dolāru skaitļošanas izmaksu laikā pētnieks bez kriptogrāfijas speciālista pieredzes izmantoja Mythos, lai uzlabotu zināmo uzbrukumu, pielietojot automorfisma simetrijas — iepriekš neizmantotu pieeju.
Matemātiskais pamats, uz kuru balstās HAWK (Lattice Isomorphism Problem), tika apieta, atklājot jaunu automorfisma simetrijas atrašanas metodi. Lai gan ievainojamību var mazināt, dubultojot atslēgas izmēru, papildu skaitļošanas resursi padara HAWK mazāk pievilcīgu salīdzinājumā ar esošajiem PQC paraksta algoritmiem, piemēram, ML-DSA un FN-DSA.
Džons Hopkinsa profesors Metjū Grīns norādīja, ka uzbrukums neizmanto principiāli jaunu matemātiku, bet gan apvieno jau zināmus rīkus. Google PQC eksperte Sofija Šmiga secināja: “Ar šo pētījumu HAWK ir miris.”
AES uzbrukuma uzlabojumi
Mythos arī uzlaboja “meet-in-the-middle” uzbrukumu AES šifram. Izmantojot Mobius Bridge metodi, izdevās samazināt nepieciešamo teksta ievadu skaitu no 2^105 līdz 2^89, kas samazina uzbrukuma laiku par 200–800 reizēm. Tomēr šie rezultāti iegūti, testējot vājinātu AES versiju (7 kārtas, nevis 10–14), un ir praktiski nerealizējami ārpus laboratorijas vides.
Ierobežojumi un perspektīvas
Anthropic atzīst, ka abi atklājumi ir soli pa solim, un tie nesalauž nevienu plaši lietotu kriptosistēmu. Mythos šobrīd pieejams tikai ierobežotam lietotāju lokam. Nav zināms, vai pētnieki, izmantojot tradicionālas metodes, jau bija tuvu šiem atklājumiem. Tomēr AI iespējas kriptogrāfijas vājumu meklēšanā pieaug, un nākotnē tās var nozīmīgi ietekmēt drošības nozari.


