ON
← Zurück zum Feed
Anthropics Claude entdeckt Schwachstelle in Krypto-Algorithmus
Germany🏛️ PolitikMittevor 25 Tagen

Anthropics Claude entdeckt Schwachstelle in Krypto-Algorithmus

Anthropic hat seine KI "Claude" eingesetzt, um kryptografische Algorithmen zu testen, und dabei Schwächen im Post-Quanten-Kryptografie-Algorithmus HAWK sowie in einer abgekürzten Version von AES128-Cipher entdeckt. Die KI identifizierte Angriffe, die die Effektivität der Verschlüsselung beeinträchtigen könnten, indem sie die Schlüssellänge effektiv halbiert oder die Rechenzeit für Brute-Force-Angriffe deutlich reduziert. Diese Ergebnisse gelten jedoch nur für vereinfachte Varianten der Algorithmen und nicht für das vollständige System. Anthropic betont, dass die gefundenen Wachen keine aktuellen Auswirkungen auf Sicherheitssysteme haben und die Nutzung von KI in der Sicherheitsforschung trotz hoher Kosten und als Ressourcenbedarf hilfreich angesehen wird.

Das KI-System von Anthropic, Claude, hat Schwachstellen in kryptografischen Algorithmen identifiziert, was Bedenken hinsichtlich der Sicherheit von Post-Quanten-Verschlüsselungsstandards aufwirft. Die Entdeckung erfolgte während einer Routineanalyse, die von den Forschern des Unternehmens unter Verwendung seines fortgeschrittenen Sprachmodells Mythos Preview durchgeführt wurde. Insbesondere entdeckte die KI Schwachstellen im HAWK-Algorithmus, der als Kandidat für Post-Quanten-Verschlüsselung (PQC) gilt. HAWK ist darauf ausgelegt, Angriffen von Quantencomputern zu widerstehen, aber die Ergebnisse deuten darauf hin, dass unter bestimmten Bedingungen die effektive Schlüssellänge erheblich reduziert werden könnte, wodurch die Verschlüsselung anfälliger für Entschlüsselung wird.

Die Forschung, veröffentlicht in Anthropic's Research Blog, weist darauf hin, dass die KI eine verbesserte Methode entwickelt hat, um das in HAWK verwendete digitale Signatur-Schema anzugreifen. Laut dem Bericht reduziert dieser Angriff die Zeit, die für die Wiederherstellung eines Schlüssels erforderlich ist, indem er die Schlüssellänge effektiv halbiert. Für kleinere Schlüsselgrößen wie HAWK256 wird der Wiederherstellungsprozess mit einem Rechenanstrengung von 2^38 Operationen im Vergleich zur ursprünglichen Schlüssellänge von 2^64 machbar. Während größere Schlüssel praktisch unzerbrechlich bleiben, zeigen die Ergebnisse potenzielle Risiken bei der Implementierung von HAWK für bestimmte Anwendungen auf. Zusätzlich zu HAWK testeten Anthropic's Forscher eine weitere Variante des AES128-Chiffers.

Sie fanden heraus, dass die KI Schwachstellen in einer vereinfachten Version des Algorithmus identifizieren konnte, die nur sieben Verschlüsselungsrunden anstelle der standardmäßigen zehn verwendet. Diese reduzierte Version wird oft von Forschern verwendet, um Algorithmen zu untersuchen und mögliche Fehler aufzudecken. Die Analyse der KI ergab, dass bestehende Angriffe auf diese Variante um bis zu 200 bis 800 Mal beschleunigt werden könnten. Diese Verbesserungen wurden jedoch durch umfangreiche Berechnungen erreicht, die mehrere Tage und eine Milliarde Token erforderten, bevor menschliche Experten die Ergebnisse überprüften, was Hunderte von Stunden dauerte.

Trotz dieser Entdeckungen betont Anthropic, dass sie keinen Einfluss auf die aktuelle Sicherheit vollständiger AES-Verschlüsselungssysteme haben. Das Unternehmen stellt klar, dass die für die Angriffe erforderlichen Annahmen nicht praktisch sind, selbst für die früheren Studien, auf denen die aktuelle Arbeit aufbaut. Darüber hinaus stellen die Ergebnisse die allgemeine Robustheit der weit verbreiteten kryptografischen Protokolle nicht in Frage. Der Einsatz von KI in der Cybersicherheitsforschung ist immer häufiger geworden, und Anthropic hebt hervor, wie ihr Ansatz bei der Identifizierung potenzieller Schwachstellen helfen kann, ohne dass tiefes Fachwissen von menschlichen Forschern erforderlich ist.

In diesem Fall hatte der leitende Forscher einen Hintergrund in der Informatik, aber es fehlte ihm an speziellen Kenntnissen in den speziellen kryptografischen Methoden, die analysiert wurden. Das Unternehmen stellt fest, dass die Fähigkeit der KI, große Datenmengen effizient zu verarbeiten, ein wertvolles Werkzeug auf diesem Gebiet darstellt.

Die Auswirkungen dieser Entdeckungen unterstreichen die sich entwickelnde Natur der kryptografischen Sicherheit und die Rolle der künstlichen Intelligenz bei der Überwindung der Grenzen sowohl der Bedrohungserkennung als auch der Abwehrstrategien.

Zu den Primärquellen (1)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMitteFaktentreue 95Objektivität 90vor 25 Tagen
Anthropics Claude entdeckt Schwachstelle in Krypto-Algorithmus

Anthropic hat seine KI "Claude" eingesetzt, um kryptografische Algorithmen zu testen, und dabei Schwächen im Post-Quanten-Kryptografie-Algorithmus HAWK sowie in einer abgekürzten Version von AES128-Cipher entdeckt. Die KI identifizierte Angriffe, die die Effektivität der Verschlüsselung beeinträchtigen könnten, indem sie die Schlüssellänge effektiv halbiert oder die Rechenzeit für Brute-Force-Angriffe deutlich reduziert. Diese Ergebnisse gelten jedoch nur für vereinfachte Varianten der Algorithmen und nicht für das vollständige System. Anthropic betont, dass die gefundenen Wachen keine aktuellen Auswirkungen auf Sicherheitssysteme haben und die Nutzung von KI in der Sicherheitsforschung trotz hoher Kosten und als Ressourcenbedarf hilfreich angesehen wird.

Tendenz-Einschätzung (Mitte): Die Berichterstattung bleibt sachlich und objektiv, ohne klare politische Neigung. Es wird keine Seite bevorzugt, sondern lediglich die wissenschaftlichen Ergebnisse und deren Implikationen dargestellt.

Warum Faktentreue (95): The article accurately reports the discovery of vulnerabilities in HAWK and a reduced version of AES by Anthropic's Claude Mythos Preview. It correctly states that HAWK is a post-quantum candidate and that the attack reduces effective key length. It mentions the 60-hour timeframe and the lack of imp

Warum Objektivität (90): The article maintains a neutral tone overall, presenting facts without overt bias. However, it uses slightly technical language that may be less accessible to non-experts. It avoids taking sides but focuses on the findings rather than broader implications.

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.

Unterstützer werden

Ähnliche Themen