کلاود میتوس رمزنگاری پساکوانتومی را که انسانها سالها در شکستن آن ناکام بودند، شکسته است
امروز آنتروپیک اعلام کرد که نسخهای منتشرنشده از قدرتمندترین مدل هوش مصنوعی خود دو حمله ناشناخته به الگوریتمهای رمزنگاری پیدا کرده است، یکی از آنها علیه طرحی است که در حال حاضر در حال رقابت برای تبدیل شدن به استاندارد فدرال ایالات متحده است.
این طرح HAWK، یک سیستم امضای دیجیتال است---ریاضی که ثابت میکند یک تراکنش از شما آمده است بدون اینکه هرگز کلید خصوصی شما را افشا کند---که برای زنده ماندن در برابر کامپیوترهای کوانتومی آینده طراحی شده است. آژانس فدرال غیرقانونگذار و آزمایشگاه NIST آن را در ماه مه به دور سوم رقابت امضای پساکوانتومی خود منتقل کرد، جایی که آخرین نامزد مبتنی بر شبکه باقیمانده است.
کلاود یک تقارن پنهان در ریاضیات HAWK پیدا کرد که هیچ انسانی به فکر استفاده از آن نیفتاده بود. برای کوچکترین پیکربندی، هزینه بازیابی یک کلید مخفی از 2^64 عملیات به 2^38 کاهش یافت، که تقریباً 67 میلیون بار کار کمتری است.
اصلاح آن به معنای تقریباً دو برابر کردن کلیدهای HAWK است. "متأسفانه، دو برابر کردن اندازه کلیدهای HAWK بسیاری از دلایلی را که این طرح (در وضعیت کنونیاش) را به یک نامزد جذاب برای امضای PQC تبدیل میکند، از بین میبرد،" آنتروپیک نوشت.
این معامله برای بلاکچینها بیشتر از آنچه به نظر میرسد اهمیت دارد. اندازه امضا فضای بلوک است و فضای بلوک هزینههاست، بنابراین هر زنجیرهای که به دنبال یک جایگزین مقاوم در برابر کوانتوم است، بخشی از انتخاب خود را بر اساس بایتها به ازای هر امضا انجام میدهد. کلیدهای فشرده و امضای سریع تمام پیشنهاد HAWK بود و اصلاح آن بسیاری از آن مزیت را از بین میبرد.
نگران نباشید، هولدرها: سکههای شما خوب هستند (فعلاً). HAWK هرگز در هیچجا مستقر نشده است و بیتکوین هنوز بر روی ECDSA، طرح امضای پیشاکوانتومی که نامزدهایی مانند HAWK در نهایت قرار است جایگزین آن شوند، اجرا میشود.
آنتروپیک هر دو نتیجه را به نویسندگان الگوریتمها و به شرکای دولتی و صنعتی ایالات متحده قبل از انتشار افشا کرد و یافته HAWK را با NIST هماهنگ کرد.
حمله دوم به AES هدفگذاری میکند، رمزنگاری که ترافیک HTTPS شما، درایو رمزگذاری شده شما و بکاند صرافی شما را مخفی میکند. AES-128 کامل دادهها را از طریق 10 دور مخفیسازی منتقل میکند و کلاود به نسخه تحقیقاتی 7 دور حمله کرد که هیچکس از سال 2013 بر روی آن بهبود نیافته است.
تنظیمات به عمد سخت بود. محققان از مدل خواستند که از تمام پنج خانواده شناختهشده تحلیل رمز AES دوری کند و به آن گفتند که یک ششمین خانواده اختراع کند، و این جلسه را با خطی درباره اینکه اولین حمله تفاضلی هیچ چیزی را شکست نداد---بلکه بازی را اختراع کرد، به پایان رساندند. کلاود همچنین یادداشتهای کاری را از اجرای قبلی که تقریباً 200 نوع حمله ناموفق را آزمایش کرده بود، به ارث برد.
با این حال، آن هم امتناع کرد. "در AES-128 r5/r6/r7 هیچ چیزی پیدا نکرد زیرا چیزی آسان برای پیدا کردن وجود ندارد؛ این رمزنگاری است که بیشترین مطالعه را در تاریخ دارد،" مدل به محققان گفت، طبق متنهایی که آنتروپیک منتشر کرد.
سپس آن ترفند را تولید کرد که مقاله آن را پل مویبیوس مینامد، که یکی از نه بایت کلیدی را که یک مهاجم قبلاً باید حدس میزد، از بین میبرد. تصفیه آن به نسخه منتشرشده چند روز دیگر و یک میلیارد توکن خروجی نیاز داشت.
یافتهای که کوتاهترین مسیر به چیزی واقعی داشت، کمترین توجه را جلب کرد. کلاود همچنین 13 دور از LEA، یک استاندارد ملی کرهای و استاندارد رمزنگاری سبک ISO که برای تلفنها و دستگاههای اینترنت اشیاء ساخته شده است، را در کمتر از یک ساعت بر روی یک دسکتاپ شکسته است، در مقابل بهترین قبلی که به 2^98 جفت متن ساده نیاز داشت. LEA مستقر 24 دور اجرا میشود، بنابراین هیچ چیزی در میدان شکسته نشده است.
مقاله HAWK به طور غیرمعمولی صریح در مورد تقسیم کار است. "اکثریت کشفیات ریاضی در این مقاله با کمک هوش مصنوعی انجام شده است. مشارکت نویسنده انسانی عمدتاً شامل هدایت، سازماندهی و تأیید کار هوش مصنوعی بود،" نویسندگان آن نوشتند.
کلاود ایده AES را در چند روز پیدا کرد. محققان آنتروپیک سپس چند صد ساعت را صرف یادگیری کافی رمزنگاری کردند تا تأیید کنند که کار میکند---همان مدلی که 271 آسیبپذیری در فایرفاکس را در طول آزمایشهای داخلی پیدا کرد.
"جامعه امنیت سایبری اکنون با این واقعیت دست و پنجه نرم میکند که مدلهای زبانی قادر به کشف این همه اشکال هستند که فرآیندهای استاندارد انسانی (مانند تریاژ آسیبپذیری، تأیید و اصلاح) به سختی میتوانند با آنها همگام شوند،" آنتروپیک نوشت و هشدار داد که محققان انسانی ممکن است به گلوگاه تبدیل شوند.
آنتروپیک همچنین CryptanalysisBench را ساخت---191 وظیفه شکستن رمز که عمدتاً از مسابقات NIST استخراج شده است. مدلها یک اسکریپت حمله کاری ارائه میدهند که یا یک بازی امنیتی رسمی را میبرد یا نمیبرد، بدون اعتبار جزئی و بدون نمرهدهی انسانی.
Mythos 5 85.7% از وظایف با راهحلهای شناختهشده را شکست، در مقابل 65.3% برای ضعیفترین مدل آزمایششده. در برابر رمزهای کامل با هیچ شکستی منتشرشده، هر مدل زیر 9% امتیاز گرفت.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

معرفی Nextflow AI OS در هفته بلاکچین مالزی، اولین گوشی هوشمند AI در جهان بازار Web3 جنوب شرقی آسیا را متحول میکند

سود سهام STRC به «سم» تبدیل شد، ۵۰۰ میلیون دلار سرمایه در DeFi به دلارهای ترکیبی قفل شد

آنها در برابر سقوط ارزهای دیجیتال در سال 2022 مقاومت کردند، اما در سال 2026 تسلیم شدند

Primitive Ventures: پس از خروج کارگزاریهای آمریکایی، سرمایهگذاران خرد چینی در جستجوی "کلید خرید ناپدید شده" هستند

نهادها و نهنگهای اتریوم سیگنال مهمی ارسال میکنند. آیا شتاب غیرضروری است؟

نه سوال بزرگ از Bitcoin

دولت و آزادی اقتصادی: آیا دولت مانع است یا موتور؟

افزایش در ARCA: مبلغ مالیات بر درآمد از آگوست 2026 چقدر خواهد بود

زمانی که 8 میلیون ETH شروع به "جابجایی" میکند: آیا پس از عصر Pectra، Staking دچار تغییرات ساختاری میشود؟

کیمی بیش از ۳.۵ میلیارد دلار تأمین مالی میکند، ارزشگذاری به ۳۵ میلیارد دلار میرسد، دور پیش از عرضه عمومی زودتر آغاز شد

تأیید جی کلایتون به عنوان مدیر اطلاعات ملی در دوران ریپل

پرستار حرفهای

کوین بیس مدیر فناوری جدید خود را پس از کاهش ۱۴ درصدی نیروی کار معرفی کرد

اقساط وام ANSES: چگونه بفهمید چقدر بدهکارید

مقایسه وایتپیپر سولانا و سوئی: معماری، عملکرد و مقیاسپذیری

«دارایی را فقط نگهداری نکنید، بلکه آن را به کار بگیرید» استراتژی مدیریت XRP از زبان مدیر عامل Evernorth

نفت قیمتها را برای روغن آفتابگردان حمایت میکند، اما مازاد عرضه مانع از رشد میشود

استخراج ارز دیجیتال در ازبکستان: دره استخراج بشکالا چگونه عمل خواهد کرد؟

آیا انسانهای واقعی، سپس ارز دیجیتال؟ برنامهریزی برای ایردراپ Base؟

برآورد سود CapEx مورگان استنلی: از اجاره GPU تا فروش توکن، زیرساختهای هوش مصنوعی چگونه ۲۵٪ تا ۵۰٪ بازدهی کسب میکنند؟

آیا با وجود ضرر ۴۱۹۰ میلیون دلاری قرارداد را لغو میکنند؟ مشتری بزرگ Block در حال خروج است

خسارت 1.8 میلیون دلاری به دلیل اپلیکیشن جعلی ارز دیجیتال، اپل از سوی قربانیان تحت تعقیب قرار گرفت

بازنگری آلتمن در سختترین سال OpenAI

چرا پول کرهایها از "مورچههای غربی" به سمت صندوقهای بازنشستگی کره جنوبی به آمریکا سرازیر میشود؟

افزایش نرخ بهره یا توقف؟ تحلیل سه نکته کلیدی جلسه FOMC امشب

نظارت سرمایهگذاران ونتور در سیلیکونولی بر کارآفرینی چین: محیط سرمایهگذاری سختتر، شرکتهای قویتر را پرورش میدهد

جشنواره IPO چانگشین، بزرگترین برنده کیست؟

Jump Capital با تأسیس یک صندوق جدید ۳۵۰ میلیون دلاری بر روی ارزهای دیجیتال تمرکز بیشتری دارد

۱۳۴ مدیر ارشد بانکی برای جلوگیری از خروج سپردهها خواستار اصلاح قانون استیبلکوینها شدند



