Nedjelja, 16 kolovoza, 2026
18 C
London

Kraj HAWK-a: AI otkriva slabosti u kriptografiji

Algoritam HAWK, koji je trebao postati službeni američki standard za kriptografiju otporan na kvantna računala, povučen je nakon što je model sigurnosti Mythos otkrio ozbiljnu slabost. HAWK je digitalna potpisna shema dizajnirana da izdrži buduće napade kvantnih računala i preživjela je dvije runde testiranja od strane NIST-a (Nacionalni institut za standarde i tehnologiju). Međutim, tijekom treće runde testiranja, otkrivene su slabosti koje je pomogao otkriti Mythos.

Anthropic je objavio rezultate u ponedjeljak, a već sljedeći dan, developer HAWK-a je objavio da povlači algoritam. Iako su rezultati otkrivanja slabosti HAWK-a bili značajni, teško je odrediti koliko je od medijskog izvještavanja marketinška h hype, no nalazi su važni jer bi mogli označiti napredak u razbijanju kriptografskih sustava koji su ključni za privatnost i sigurnost.

Međutim, valja naglasiti nekoliko stvari: rezultati su postupni i ne ruše trenutne kriptosustave na koje se oslanjamo. Umjesto toga, otkrivaju metode za umjereno smanjenje potrebnog rada za rušenje sustava. Također, testirani kriptosustavi su bili oslabljene verzije onih definiranih u formalnim specifikacijama, što znači da su stvarne verzije znatno robusnije.

Unatoč otkrivenim slabostima, osnovni matematički problemi koji čine temelje kriptosustava ostaju sigurni, barem za sada. HAWK je, prema tvrdnjama Anthropic-a, „mrtav“. Istraživač koji je radio na HAWK-u koristio je oko 60 sati i 100.000 dolara troškova izračuna kako bi poboljšao postojeći napad na algoritam, smanjujući njegovu jačinu ključa na pola.

Matthew Green, profesor na Johns Hopkinsu, rekao je da je otkriće značajno jer se oslanja na nekoliko postojećih metoda koje nitko prije nije spojio. Metoda za smanjenje jačine ključa otkrivena kroz Mythos učinila je HAWK manje konkurentnim od postojećih PQC digitalnih potpisnih shema.

O napadu na AES, koji je također testiran, rezultati su bili manje dramatični, ali su otkriveni novi načini za izvedbu napada koji koriste metode poznate kao „meet-in-the-middle“. Ova tehnika smanjuje broj potrebnih unosa za uspješan napad, ali ostaje izvan dosega izvan laboratorija.

Anthropic je jasno istaknuo sve ove caveate, no smatraju da su rezultati značajni i mogli bi u konačnici temeljito poremetiti proces kriptanalize. „Zajednica kibernetske sigurnosti suočava se s činjenicom da su jezični modeli sposobni otkriti brojne greške koje standardni ljudski procesi ne mogu pratiti“, navodi se u izvješću.

Zaključno, iako AI-om potpomognuta kriptanaliza ostaje neprovjerena, postoje dokazi da LLM-ovi mogu pružiti značajne prednosti u pronalaženju kriptografskih slabosti.

Hot this week

Žena tuži xAI zbog iskorištavanja chatbota Grok

Žena identificirana kao Jane Doe 4 pridružila se tužbi...

Anthropic najavljuje vodene oznake za Claude tekst

Anthropic je u petak objavio blog post u kojem...

Cursor postao dio SpaceX-a

Startup za kodiranje s umjetnom inteligencijom, Cursor, sada je...

Meta predstavila novi AI model Glimmer

Meta je ovog tjedna predstavila Glimmer, otvoreni AI model...

Visokorizična macOS ranjivost aktivno se iskorištava

Nizozemski dužnosnici upozorili su da je visoko rizična macOS...

Topics

Žena tuži xAI zbog iskorištavanja chatbota Grok

Žena identificirana kao Jane Doe 4 pridružila se tužbi...

Anthropic najavljuje vodene oznake za Claude tekst

Anthropic je u petak objavio blog post u kojem...

Cursor postao dio SpaceX-a

Startup za kodiranje s umjetnom inteligencijom, Cursor, sada je...

Meta predstavila novi AI model Glimmer

Meta je ovog tjedna predstavila Glimmer, otvoreni AI model...

Visokorizična macOS ranjivost aktivno se iskorištava

Nizozemski dužnosnici upozorili su da je visoko rizična macOS...

Nine PBS dobio presudu za pristup podacima

13. ožujka, Nine PBS je navodno poslao pismo Iron...

Google omogućava uklanjanje vidljivih vodmarka

Google je u petak najavio da će korisnicima omogućiti...

Meta lansira Glimmer, novi AI model

Meta je ovog tjedna objavila Glimmer, open-weight AI model...
spot_img

Related Articles

Popular Categories

spot_imgspot_img