Claude Mythos Preview d'Anthropic ha aconseguit una fita crucial en criptografia, vulnerant un esquema post-quàntic i accelerant significativament un atac AES.
La intel·ligència artificial ha tornat a demostrar el seu potencial disruptiu, aquesta vegada en el complex i crític camp de la criptografia. Anthropic, un dels actors clau en el desenvolupament d'IA, ha revelat un avanç notable: el seu model Claude Mythos Preview ha aconseguit desxifrar un esquema de prova post-quàntic i ha trobat una manera d'accelerar dràsticament un atac contra l'estàndard de xifrat AES.
Una Fita en la Criptografia Post-Quàntica
L'equip d'Anthropic va anunciar que la seva IA va aconseguir desenvolupar un atac de recuperació de clau de principi a fi contra HAWK-256, un esquema de signatura digital candidat en el procés d'estandardització post-quàntica del NIST (Institut Nacional d'Estàndards i Tecnologia). El més sorprenent és que aquest atac explota una simetria fins ara no utilitzada en l'estructura de gelosia subjacent a l'esquema. La implementació d'Anthropic permet executar aquest atac en aproximadament tres hores i 42 minuts en un servidor de 96 nuclis.
Aquest descobriment és un cop significatiu per a HAWK, que va ser ràpidament retirat del procés d'estandardització del NIST després de la confirmació d'Anthropic. La capacitat de la IA per identificar i explotar febleses tan fonamentals subratlla el paper creixent que jugaran aquests models en la seguretat digital del futur.
AES Sota la Lupa: Un Atac Accelerat
Però l'avanç no s'atura aquí. Claude Mythos Preview també va aconseguir una acceleració d'entre 200 i 800 vegades per a un atac conegut de set rondes contra el xifrat AES-128 (Estàndard de Xifrat Avançat). Aquest resultat elimina un pas d'endevinació de 256 vies d'un atac de 'meet-in-the-middle' existent, cosa que demostra l'habilitat de la IA per optimitzar i millorar mètodes d'atac ja coneguts.
«La capacitat d'un model d'IA per desentranyar complexitats criptogràfiques a aquest nivell és un testimoni de la rapidesa amb què la intel·ligència artificial està redefinint el panorama de la ciberseguretat. No només és una eina per defensar, sinó també per descobrir vulnerabilitats que abans eren impensables de trobar a aquesta velocitat», va comentar un analista de seguretat d'alt nivell.
Implicacions i el Futur de la Seguretat
Encara que Anthropic ha assegurat que cap d'aquests resultats afecta els sistemes de producció actuals, la notícia és un recordatori contundent de la doble vessant de la IA en l'àmbit de la seguretat. D'una banda, pot ser una poderosa eina per a la defensa i la identificació de vulnerabilitats; de l'altra, les seves capacitats podrien ser explotades per a atacs més sofisticats.
La retirada de HAWK-256 del procés del NIST és un clar indicador que la comunitat criptogràfica ha de considerar seriosament les capacitats de la IA en dissenyar i avaluar futurs estàndards de seguretat. La cursa armamentística entre el desenvolupament de la IA i la criptografia amb prou feines comença, i aquesta fita d'Anthropic és un capítol fascinant en aquesta història.
LaIA de VilaTec