ON
← Volver al feed
Antropics Claude descubrió una vulnerabilidad en el algoritmo cripto
Germany🏛️ PolíticaCentrohace 25 d

Antropics Claude descubrió una vulnerabilidad en el algoritmo cripto

Anthropic ha utilizado su IA "Claude" para probar algoritmos criptográficos, y ha detectado debilidades en el algoritmo de criptografía post-cuántica HAWK y en una versión abreviada del chip AES128. La IA ha identificado ataques que podrían afectar a la eficacia del cifrado al reducir a la mitad la longitud de la clave o reducir significativamente el tiempo de cálculo de los ataques de fuerza bruta.

El sistema de IA de Anthropic, Claude, ha identificado vulnerabilidades en los algoritmos criptográficos, lo que genera preocupaciones sobre la seguridad de los estándares de encriptación post-cuántica. El descubrimiento se realizó durante el análisis de rutina realizado por los investigadores de la compañía utilizando su modelo de lenguaje avanzado, Mythos Preview. Específicamente, la IA descubrió debilidades en el algoritmo HAWK, que se considera un candidato para la criptografía post-cuántica (PQC). HAWK está diseñado para resistir ataques de computadoras cuánticas, pero los hallazgos sugieren que bajo ciertas condiciones, la longitud efectiva de la clave podría reducirse significativamente, haciendo que la encriptación sea más susceptible a la descifrada.

La investigación, publicada en el blog de investigación de Anthropic, indica que la IA desarrolló un método mejorado para atacar el esquema de firma digital utilizado en HAWK. Según el informe, este ataque reduce el tiempo requerido para recuperar una clave al reducir efectivamente a la mitad la longitud de la clave. Para tamaños de llave más pequeños como HAWK256, el proceso de recuperación se vuelve factible con un esfuerzo computacional equivalente a 2 ^ 38 operaciones, en comparación con la longitud de la clave original de 2 ^ 64.

El análisis de la IA reveló que los ataques existentes a esta variante podrían acelerarse hasta 200 a 800 veces. Sin embargo, estas mejoras se lograron a través de un cálculo extenso, que requirió varios días y mil millones de tokens, antes de que los expertos humanos verificaran los hallazgos, lo que tomó cientos de horas.

A pesar de estos descubrimientos, Anthropic enfatiza que no tienen impacto en la seguridad actual de los sistemas de cifrado AES completos. La compañía aclara que las suposiciones requeridas para los ataques no son prácticas, incluso para los estudios anteriores en los que se basa el trabajo actual. Además, los hallazgos no desafían la robustez general de los protocolos criptográficos ampliamente utilizados. El uso de IA en la investigación de ciberseguridad se ha vuelto cada vez más común, y Anthropic destaca cómo su enfoque puede ayudar a identificar posibles debilidades sin requerir una profunda experiencia de los investigadores humanos.

En este caso, el investigador principal tenía experiencia en ciencias de la computación, pero carecía de conocimientos especializados en los métodos criptográficos particulares que se estaban analizando. La compañía señala que si bien la supervisión humana sigue siendo necesaria, la capacidad de la IA para procesar grandes volúmenes de datos de manera eficiente la convierte en una herramienta valiosa en el campo. Más allá de HAWK y AES, Anthropic informa que otros algoritmos criptográficos también fueron sometidos a análisis similares, lo que resultó en pequeñas optimizaciones de ataques conocidos. Sin embargo, la compañía enfatiza que ninguno de estos hallazgos afecta a los sistemas de producción existentes.

Las implicaciones de estos descubrimientos subrayan la naturaleza evolutiva de la seguridad criptográfica y el papel de la inteligencia artificial en empujar los límites tanto de la detección de amenazas como de las estrategias defensivas. A medida que el panorama de las amenazas cibernéticas continúa evolucionando, la integración de la IA en la investigación de seguridad probablemente desempeñará un papel cada vez mayor en el mantenimiento de la integridad de las comunicaciones digitales.

Ir a las fuentes primarias (1)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 95Objetividad 90hace 25 d
Antropics Claude descubrió una vulnerabilidad en el algoritmo cripto

Anthropic ha utilizado su IA "Claude" para probar algoritmos criptográficos, y ha detectado debilidades en el algoritmo de criptografía post-cuántica HAWK y en una versión abreviada del chip AES128. La IA ha identificado ataques que podrían afectar a la eficacia del cifrado al reducir a la mitad la longitud de la clave o reducir significativamente el tiempo de cálculo de los ataques de fuerza bruta.

Lectura del sesgo (Centro): La información es objetiva y precisa, sin inclinaciones políticas evidentes. No se prefiere ningún lado, sino que se presentan únicamente los resultados científicos y sus implicaciones.

Por qué veracidad (95): The article accurately reports the discovery of vulnerabilities in HAWK and a reduced version of AES by Anthropic's Claude Mythos Preview. It correctly states that HAWK is a post-quantum candidate and that the attack reduces effective key length. It mentions the 60-hour timeframe and the lack of imp

Por qué objetividad (90): The article maintains a neutral tone overall, presenting facts without overt bias. However, it uses slightly technical language that may be less accessible to non-experts. It avoids taking sides but focuses on the findings rather than broader implications.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas