Anthropic je 28. jula objavio da je njegov eksperimentalni model Claude Mythos Preview samostalno otkrio dve kriptografske slabosti, jednu u algoritmu HAWK koji se nalazi u završnoj fazi NIST-ove standardizacije postkvantne kriptografije, i drugu u smanjenoj, sedmorundnoj verziji standarda AES-128. Kompanija je rezultate opisala kao pomak od pronalaženja grešaka u implementaciji ka otkrivanju slabosti u samoj matematičkoj konstrukciji algoritama.
Šta je Claude Mythos Preview
Prema navodima Anthropica, Mythos je frontier model osposobljen za samostalno kriptoanalitičko istraživanje. U oba slučaja model je radio uz minimalno ljudsko usmeravanje, pri čemu je istraživač zadužen za HAWK opisao da je model u početku odbijao da nastavi napad, uz odgovor da je "AES-128 r5/r6 jednostavno teško" rešiti. Promena je, kako je istraživač naveo, došla tek kada je model dobio uputstvo da modeli obično unapred pretpostave da je problem nemoguc pa ga zato ni ne pokušavaju rešiti.
Napad na HAWK: prepolovljena sigurnost
HAWK je kandidat u trećem krugu NIST-ovog procesa standardizacije postkvantnih digitalnih potpisa i do sada je prošao dve godine stručne recenzije eksperata. Mythos je, prema saopštenju, identifikovao ranije nezapaženu simetriju u rešetkastoj strukturi algoritma, takozvani netrivijalni automorfizam, koji omogućava brže nabrajanje mogućih rešenja. Napad ostaje eksponencijalan, ali njegova očekivana cena pada sa oko 2 na 64 na svega 2 na 38 operacija, što u praksi prepolovljuje efektivnu dužinu ključa. Anthropic navodi da bi ovo značilo da HAWK, ukoliko bude usvojen kao standard, mora da udvostruči veličinu ključeva da bi zadržao planirani nivo sigurnosti. Istraživanje je trajalo oko 60 sati rada modela, uz procenjeni trošak API pristupa od oko 100.000 dolara, dok je verifikacija nalaza od strane spoljnih istraživača trajala nedelju dana.
Napad na AES: Mobijusov most
Drugi nalaz odnosi se na sedmorundnu, namerno oslabljenu verziju AES-128, koja se koristi kao istraživački poligon i ne odgovara punoj, desetorundnoj verziji standarda koja se primenjuje u realnim sistemima. Mythos je razvio metod nazvan Mobijusov most, sofisticirani algoritam za otiske koji smanjuje broj potrebnih tabelarnih pretraga eliminisanjem potrebe da se nabroji 2 na 56 različitih vrednosti, što samo po sebi donosi ubrzanje od 256 puta. Uz dodatne optimizacije, ukupno ubrzanje u odnosu na dotad najjači poznati napad tipa susret na sredini iznosi između 200 i 800 puta, u zavisnosti od metodologije merenja. Napad zahteva neprakticno veliki broj odabranih otvorenih tekstova, oko 2 na 105, i prema Anthropicovim navodima nema primenu van istraživačkog konteksta. Proces otkrića trajao je oko tri dana uz minimalno ljudsko usmeravanje, a model je tokom rada generisao između nekoliko stotina miliona i milijardu tokena. Verifikacija nalaza od strane istraživača koji nisu učestvovali u projektu trajala je oko mesec dana.
Saradnja sa akademskim institucijama
Anthropic navodi da su nalazi nezavisno proveravani u saradnji sa istraživačkim timovima ETH Ciriha, Univerziteta u Tel Avivu i Univerziteta u Haifi, u okviru inicijative CryptanalysisBench. Kompanija je takođe saopštila da je pre objavljivanja rezultata konsultovala predstavnike vlade SAD i industrije, u skladu sa uobičajenom praksom odgovornog obelodanjivanja kriptografskih nalaza.
Zašto se AES i HAWK uopšte testiraju na ovaj način
Umanjeni broj rundi kod AES-a i pojednostavljeni parametri kod pojedinih testova HAWK-a standardna su alatka kriptografa. Kada se puni algoritam pokaže preteskim za analizu, istraživači ga namerno oslabe, recimo smanje broj rundi sifrovanja, kako bi videli koliko daleko određena tehnika napada može da dopre, a zatim prate koliko se ta granica sa vremenom pomera ka punoj verziji. Do sada su takva postepena pomeranja kod AES-a bila spora i mahom rezultat rada malog broja specijalizovanih akademskih timova tokom niza godina. Anthropicov nalaz je, prema sopstvenom opisu kompanije, prvi put da je takvo pomeranje granice proizveo model koji je najveći deo posla obavio samostalno, u vremenskom okviru od svega nekoliko dana.
Nema uticaja na postojeće sisteme, poruceno je iz Anthropica
Kompanija je eksplicitno navela da nijedan od dva rezultata nema praktičnu posledicu po današnje računarske sisteme i da nijedan proizvodni softver neće morati da se menja. HAWK još uvek nije usvojen kao zvanični standard, već ostaje kandidat pod razmatranjem, dok se napad na AES odnosi isključivo na oslabljenu, sedmorundnu istraživačku verziju i ne prenosi se na punu, desetorundnu verziju koja se koristi u realnim sistemima, niti na druge NIST-ove postkvantne šeme ili resetkastu kriptografiju uopšte.
Šta ovo znači za budućnost kriptografskog istraživanja
Anthropic nalaze predstavlja kao primer kriptografskog istraživanja koje funkcioniše onako kako treba, odnosno kao stres test algoritama pre nego što se oni praktično primene. Istovremeno, kompanija upozorava da bi zajednica stručnjaka za kibernetsku bezbednost mogla da se suoči sa uskim grlom u proveri nalaza, budući da će validacija tehničke ispravnosti, novine i korisnosti otkrića sve više zavisiti od ljudskih istraživača koji moraju da prate tempo modela. Kompanija je poručila da sposobnosti jezičkih modela u ovoj oblasti verovatno neće stagnirati na trenutnom nivou i preporucila je da akademska zajednica, vlade i industrija blagovremeno razmotre kako će se postupati sa budućim otkricima koja budu imala stvaran, praktični uticaj na postojeće sisteme.
Često postavljana pitanja
Da li HAWK i AES koji se koriste danas postaju nesigurni zbog ovih napada?
Ne. Prema Anthropicovim navodima, HAWK još nije usvojen kao standard, a napad na AES odnosi se samo na veštački oslabljenu, sedmorundnu verziju algoritma, ne na punu, desetorundnu verziju koja se koristi u praksi.
Šta je Claude Mythos Preview?
Reč je o eksperimentalnom Anthropicovom modelu namenjenom samostalnom kriptoanalitickom istraživanju, koji je u oba opisana slučaja radio uz minimalno ljudsko usmeravanje.
Koliko je trajalo otkrivanje ovih slabosti?
Napad na HAWK razvijen je za oko 60 sati rada modela uz trošak API pristupa od oko 100.000 dolara, dok je proces otkrivanja slabosti u AES-u trajao oko tri dana.
Da li su nalazi nezavisno provereni?
Da. Anthropic navodi da su rezultati proveravani u saradnji sa istraživačkim timovima ETH Ciriha, Univerziteta u Tel Avivu i Univerziteta u Haifi, a kompanija je pre objavljivanja konsultovala i predstavnike vlade SAD i industrije.
