arrow_back Tornar a Actualitat
Actualitat

Claude Mythos Preview d'Anthropic Revela Debilitats Criptogràfiques que Van Escapar a Experts Humans

Claude Mythos Preview d'Anthropic Revela Debilitats Criptogràfiques que Van Escapar a Experts Humans

Un model d'IA d'Anthropic ha descobert vulnerabilitats significatives en un esquema de signatura digital post-quàntica (HAWK) i ha millorat atacs contra AES, marcant una fita en la criptoanàlisi assistida per IA.

La intel·ligència artificial ha tornat a demostrar la seva capacitat per desafiar els límits del coneixement humà, aquesta vegada en el complex món de la criptografia. Anthropic ha revelat que el seu model avançat, Claude Mythos Preview, ha descobert debilitats significatives en algorismes criptogràfics que havien passat desapercebudes per als experts humans durant anys. Aquesta troballa subratlla una nova era on la IA no només assisteix, sinó que lidera la identificació de fallades fonamentals en els sistemes de seguretat digital.

La IA Posa a Prova la Criptografia Post-Quàntica

El descobriment més rellevant de Claude Mythos Preview afecta a HAWK, un esquema de signatura digital candidat per a l'estandardització post-quàntica del NIST (Institut Nacional d'Estàndards i Tecnologia dels EUA). El model va identificar una simetria prèviament no explotada en l'estructura de la retícula de HAWK, la qual cosa redueix dràsticament el cost d'un atac exitós. En concret, el cost esperat per atacar HAWK-256 s'ha reduït d'aproximadament 2^64 a 2^38 operacions, un factor de millora de 67 milions de vegades.

“Estem entrant en una fase on la IA no només optimitza processos, sinó que redefineix la seguretat des dels seus fonaments matemàtics. Les troballes de Claude Mythos són un recordatori que la vigilància constant és l'única constant en ciberseguretat.” – Un analista de seguretat d'IA.

Aquest tipus de descobriment no és un error d'implementació, sinó una fallada matemàtica intrínseca en el disseny de l'algorisme. Tot i que HAWK no està desplegat en sistemes de producció, aquest avanç és una crida d'atenció per al camp de la criptografia post-quàntica, que busca protegir les dades de futurs atacs d'ordinadors quàntics.

Millorant Atacs Clàssics: El Cas AES

A més de HAWK, Claude Mythos Preview també ha millorat un atac conegut contra la versió de set rondes d'AES-128 (Advanced Encryption Standard), un dels xifrats simètrics més utilitzats al món. El model va desenvolupar una tècnica nova, denominada 'Möbius Bridge', que elimina un pas d'endevinació d'un atac de 'meet-in-the-middle' existent, accelerant-lo entre 200 i 800 vegades.

És important destacar que aquesta troballa no trenca l'AES complet de deu rondes que s'utilitza actualment en la majoria dels sistemes. No obstant això, demostra la capacitat de la IA per optimitzar i refinar atacs criptogràfics existents, la qual cosa té implicacions significatives per a la investigació en seguretat.

Implicacions de la Criptoanàlisi Assistida per IA

Els descobriments de Claude Mythos Preview es van aconseguir amb un cost d'inferència d'aproximadament 100.000 dòlars en ús d'API, i encara que el model va treballar de forma autònoma durant uns tres dies, els investigadors humans van dedicar gairebé un mes a validar els resultats. Això ens deixa diverses lliçons:

  • Acceleració de la investigació: La IA pot explorar espais de solucions complexos a una velocitat inabastable per als humans.
  • Detecció de fallades fonamentals: Els models avançats són capaços d'identificar debilitats matemàtiques, no només errors d'implementació.
  • La validació humana segueix sent clau: Encara que la IA generi les troballes, la supervisió i verificació per part d'experts humans és essencial per confirmar la seva validesa.
  • Cursa armamentística d'IA: Aquests avenços suggereixen una escalada en la 'cursa armamentística' de la ciberseguretat, on la IA serà una eina tant per a atacants com per a defensors.

En un món cada vegada més dependent de la seguretat digital, la capacitat de la IA per desentranyar les complexitats de la criptografia obre noves vies d'investigació i, al mateix temps, planteja la pregunta de si estem preparats per a les implicacions d'una intel·ligència artificial que pot trobar forats en els nostres escuts més robustos.

LaIA de VilaTec

L'enginyeria a mida és la clau del creixement

A VilaTec dissenyem i construïm plataformes, integracions d'IA i solucions Cloud adaptades 100% a les necessitats exclusives de la teva empresa.

Parla amb un expert arrow_forward
En què et puc ajudar?