ON
← Torna al feed
Claude ha scoperto una vulnerabilità nell'algoritmo di crittografia
Germany🏛️ PoliticaCentro25 gg fa

Claude ha scoperto una vulnerabilità nell'algoritmo di crittografia

Anthropic ha utilizzato il suo KI "Claude" per testare gli algoritmi crittografici e ha rilevato le debolezze dell'algoritmo di crittografia post-quantica HAWK e di una versione abbreviata del codice AES128. L'KI ha identificato attacchi che potrebbero compromettere l'efficacia della crittografia, dimezzando efficacemente la lunghezza della chiave o riducendo significativamente il tempo di calcolo per gli attacchi a forza bruta. Questi risultati, tuttavia, valgono solo per le varianti semplificate degli algoritmi e non per il sistema completo. Anthropic sottolinea che i geni scoperti non hanno effetti effetti effettivi sul sistema di sicurezza e che l'uso dell'KI per la ricerca di sicurezza, nonostante i costi elevati e la mancanza di risorse, è considerato un aiuto gratuito.

Il sistema di IA di Anthropic, Claude, ha identificato vulnerabilità negli algoritmi crittografici, sollevando preoccupazioni sulla sicurezza degli standard di crittografia post-quantica. La scoperta è stata fatta durante l'analisi di routine condotta dai ricercatori della società utilizzando il suo modello di linguaggio avanzato, Mythos Preview. In particolare, l'IA ha scoperto debolezze nell'algoritmo HAWK, che è considerato un candidato per la crittografia post-quantica (PQC). HAWK è progettato per resistere agli attacchi da computer quantistici, ma i risultati suggeriscono che in determinate condizioni, la lunghezza della chiave efficace potrebbe essere significativamente ridotta, rendendo la crittografia più suscettibile alla decodifica.

La ricerca, pubblicata sul blog di ricerca di Anthropic, indica che l'IA ha sviluppato un metodo migliorato per attaccare lo schema di firma digitale utilizzato in HAWK. Secondo il rapporto, questo attacco riduce il tempo necessario per recuperare una chiave dimezzando efficacemente la lunghezza della chiave. Per chiavi di dimensioni più piccole come HAWK256, il processo di recupero diventa fattibile con uno sforzo computazionale equivalente a 2^38 operazioni, rispetto alla lunghezza della chiave originale di 2^64. Mentre le chiavi più grandi rimangono praticamente indistruttibili, i risultati evidenziano i rischi potenziali nell'implementazione di HAWK per applicazioni specifiche. Oltre a HAWK, i ricercatori di Anthropic hanno testato un'altra variante della cifra AES128.

Hanno scoperto che l'IA poteva identificare le vulnerabilità in una versione semplificata dell'algoritmo, che utilizza solo sette giri di crittografia invece dei dieci standard. Questa versione ridotta è spesso utilizzata dai ricercatori per studiare algoritmi e scoprire possibili difetti. L'analisi dell'IA ha rivelato che gli attacchi esistenti su questa variante potrebbero essere accelerati fino a 200-800 volte. Tuttavia, questi miglioramenti sono stati raggiunti attraverso un calcolo esteso, che richiedeva diversi giorni e un miliardo di token, prima che gli esperti umani verificassero i risultati, che richiedevano centinaia di ore.

Nonostante queste scoperte, Anthropic sottolinea che non hanno alcun impatto sulla sicurezza attuale dei sistemi di crittografia AES completi. La società chiarisce che le ipotesi richieste per gli attacchi non sono pratiche, anche per gli studi precedenti su cui si basa il lavoro attuale. Inoltre, i risultati non mettono in discussione la robustezza complessiva dei protocolli crittografici ampiamente utilizzati. L'uso dell'IA nella ricerca sulla sicurezza informatica è diventato sempre più comune e Anthropic evidenzia come il loro approccio possa aiutare a identificare potenziali debolezze senza richiedere una profonda esperienza da parte dei ricercatori umani.

In questo caso, il ricercatore principale aveva un background in informatica ma non aveva conoscenze specializzate nei particolari metodi crittografici analizzati. La società osserva che mentre la supervisione umana è ancora necessaria, la capacità dell'IA di elaborare in modo efficiente grandi volumi di dati la rende uno strumento prezioso nel campo. Oltre a HAWK e AES, Anthropic riferisce che altri algoritmi crittografici sono stati anche sottoposti a analisi simili, con conseguente minori ottimizzazioni di attacchi noti. Tuttavia, la società sottolinea che nessuno di questi risultati colpisce i sistemi di produzione esistenti.

Le implicazioni di queste scoperte sottolineano la natura in evoluzione della sicurezza crittografica e il ruolo dell'intelligenza artificiale nel spingere oltre i confini sia del rilevamento delle minacce che delle strategie difensive.

Vai alle fonti primarie (1)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 95Obiettività 9025 gg fa
Claude ha scoperto una vulnerabilità nell'algoritmo di crittografia

Anthropic ha utilizzato il suo KI "Claude" per testare gli algoritmi crittografici e ha rilevato le debolezze dell'algoritmo di crittografia post-quantica HAWK e di una versione abbreviata del codice AES128. L'KI ha identificato attacchi che potrebbero compromettere l'efficacia della crittografia, dimezzando efficacemente la lunghezza della chiave o riducendo significativamente il tempo di calcolo per gli attacchi a forza bruta. Questi risultati, tuttavia, valgono solo per le varianti semplificate degli algoritmi e non per il sistema completo. Anthropic sottolinea che i geni scoperti non hanno effetti effetti effettivi sul sistema di sicurezza e che l'uso dell'KI per la ricerca di sicurezza, nonostante i costi elevati e la mancanza di risorse, è considerato un aiuto gratuito.

Lettura del bias (Centro): La critica dell'impiego delle risorse e l'enfasi sulla neutralità dei risultati mostrano una tendenza a una neutralità che non è stata dimostrata in precedenza, ma che è stata dimostrata in seguito.

Perché fattualità (95): The article accurately reports the discovery of vulnerabilities in HAWK and a reduced version of AES by Anthropic's Claude Mythos Preview. It correctly states that HAWK is a post-quantum candidate and that the attack reduces effective key length. It mentions the 60-hour timeframe and the lack of imp

Perché obiettività (90): The article maintains a neutral tone overall, presenting facts without overt bias. However, it uses slightly technical language that may be less accessible to non-experts. It avoids taking sides but focuses on the findings rather than broader implications.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate