ON
← Retour au fil
Claude découvre une faille dans un algorithme de cryptographie
Germany🏛️ PolitiqueCentreil y a 25 j

Claude découvre une faille dans un algorithme de cryptographie

Anthropic a utilisé son KI "Claude" pour tester des algorithmes de cryptographie, en détectant des faiblesses dans l'algorithme de cryptographie post-quantique HAWK ainsi que dans une version abrégée du code AES128. L'AI a identifié des attaques qui pourraient compromettre l'efficacité du chiffrement en réduisant de moitié la longueur de la clé ou en réduisant considérablement le temps de calcul des attaques de force brute. Ces résultats ne s'appliquent toutefois qu'aux variantes simplifiées des algorithmes et non au système complet. Anthropic souligne que les gènes découverts n'ont pas d'impact sur le système de sécurité actuel et que l'utilisation de l'AI dans la recherche de sécurité est considérée comme une aide gratuite malgré des coûts et des ressources considérables.

Le système d'IA d'Anthropic, Claude, a identifié des vulnérabilités dans les algorithmes cryptographiques, soulevant des inquiétudes quant à la sécurité des normes de cryptage post-quantique. La découverte a été faite lors d'une analyse de routine menée par les chercheurs de l'entreprise en utilisant son modèle de langage avancé, Mythos Preview. Plus précisément, l'IA a découvert des faiblesses dans l'algorithme HAWK, qui est considéré comme un candidat à la cryptographie post-quantique (PQC). HAWK est conçu pour résister aux attaques des ordinateurs quantiques, mais les résultats suggèrent que, dans certaines conditions, la longueur de la clé efficace pourrait être considérablement réduite, ce qui rend le cryptage plus susceptible de déchiffrement.

La recherche, publiée dans le blog de recherche d'Anthropic, indique que l'IA a développé une méthode améliorée d'attaque du schéma de signature numérique utilisé dans HAWK. Selon le rapport, cette attaque réduit le temps nécessaire pour récupérer une clé en réduisant efficacement la longueur de la clé de moitié.

Ils ont découvert que l'IA pouvait identifier les vulnérabilités dans une version simplifiée de l'algorithme, qui n'utilise que sept cycles de cryptage au lieu des dix standard. Cette version réduite est souvent utilisée par les chercheurs pour étudier les algorithmes et découvrir d'éventuelles failles. L'analyse de l'IA a révélé que les attaques existantes sur cette variante pourraient être accélérées jusqu'à 200 à 800 fois. Cependant, ces améliorations ont été réalisées grâce à un calcul approfondi, nécessitant plusieurs jours et un milliard de jetons, avant que les experts humains ne vérifient les résultats, ce qui a pris des centaines d'heures.

Malgré ces découvertes, Anthropic souligne qu'elles n'ont aucun impact sur la sécurité actuelle des systèmes de cryptage AES complets. La société précise que les hypothèses requises pour les attaques ne sont pas pratiques, même pour les études antérieures sur lesquelles repose le travail actuel. En outre, les résultats ne remettent pas en question la robustesse globale des protocoles cryptographiques largement utilisés. L'utilisation de l'IA dans la recherche sur la cybersécurité est devenue de plus en plus courante, et Anthropic souligne comment leur approche peut aider à identifier les faiblesses potentielles sans nécessiter une expertise approfondie des chercheurs humains.

Dans ce cas, le chercheur principal avait une formation en informatique mais manquait de connaissances spécialisées dans les méthodes cryptographiques particulières analysées. La société note que si la surveillance humaine est toujours nécessaire, la capacité de l'IA à traiter efficacement de grands volumes de données en fait un outil précieux dans le domaine. Au-delà de HAWK et AES, Anthropic rapporte que d'autres algorithmes cryptographiques ont également été soumis à des analyses similaires, ce qui a entraîné des optimisations mineures d'attaques connues. Cependant, la société souligne qu'aucune de ces découvertes n'affecte les systèmes de production existants.

Les implications de ces découvertes soulignent la nature évolutive de la sécurité cryptographique et le rôle de l'intelligence artificielle pour repousser les limites de la détection des menaces et des stratégies défensives.

Aller aux sources primaires (1)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 95Objectivité 90il y a 25 j
Claude découvre une faille dans un algorithme de cryptographie

Anthropic a utilisé son KI "Claude" pour tester des algorithmes de cryptographie, en détectant des faiblesses dans l'algorithme de cryptographie post-quantique HAWK ainsi que dans une version abrégée du code AES128. L'AI a identifié des attaques qui pourraient compromettre l'efficacité du chiffrement en réduisant de moitié la longueur de la clé ou en réduisant considérablement le temps de calcul des attaques de force brute. Ces résultats ne s'appliquent toutefois qu'aux variantes simplifiées des algorithmes et non au système complet. Anthropic souligne que les gènes découverts n'ont pas d'impact sur le système de sécurité actuel et que l'utilisation de l'AI dans la recherche de sécurité est considérée comme une aide gratuite malgré des coûts et des ressources considérables.

Lecture du biais (Centre): La critique de l'utilisation des ressources et l'accent mis sur la neutralité des résultats montrent une tendance à la neutralité.

Pourquoi factualité (95): The article accurately reports the discovery of vulnerabilities in HAWK and a reduced version of AES by Anthropic's Claude Mythos Preview. It correctly states that HAWK is a post-quantum candidate and that the attack reduces effective key length. It mentions the 60-hour timeframe and the lack of imp

Pourquoi objectivité (90): The article maintains a neutral tone overall, presenting facts without overt bias. However, it uses slightly technical language that may be less accessible to non-experts. It avoids taking sides but focuses on the findings rather than broader implications.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés