Da ESET Anthropic AI aiuta a rilevare nuove vulnerabilità nella crittografia

redazione

Anthropic ha dichiarato che il suo modello AI Claude Mythos Preview ha contribuito a individuare nuove vulnerabilità in HAWK, un candidato per la crittografia post-quantistica, e ad accelerare un attacco contro una versione ridotta di AES-128, scrive Hacker News.

L’AI ha rilevato una simmetria matematica finora sconosciuta che ha reso possibile un attacco basato sul recupero dei codici di sicurezza di HAWK-256, un parametro utilizzato nei test crittografici. In seguito a questi risultati, il team di HAWK ha ritirato il sistema dal processo di standardizzazione della crittografia post-quantistica del NIST.

Il modello ha inoltre sviluppato una tecnica capace di rendere un attacco già esistente contro una versione a due cicli di AES-128 da 200 a 800 volte più veloce, sebbene questo tipo di attacco rimanga poco praticabile per un impiego nel mondo reale.

Anthropic ha sottolineato che gli attuali sistemi in produzione non sono a rischio. La ricerca, però, evidenzia le crescenti capacità dell’AI di contribuire alla ricerca avanzata nel campo della criptoanalisi e della cybersecurity.

Il commento di Ondrej Kubovic, Security Awareness Specialist di ESET

“Questo caso mostra ancora una volta quanto i modelli di AI possano essere efficaci nell’individuare pattern e connessioni all’interno di grandi dataset – relazioni che persino un occhio umano altamente addestrato potrebbe faticare a cogliere. In questo caso, il modello ha rilevato una simmetria matematica non evidente, spingendo infine i progettisti di HAWK-256 a ritirare il prodotto dai test. Nel caso di AES-128, l’AI ha semplicemente confermato ciò che già sapevamo dagli attacchi reali – questa tecnologia può migliorare drasticamente l’efficacia delle tecniche di attacco consolidate. Lo dimostra il fatto che una possibilità di attacco contro AES-128, già precedentemente confermata, sia stata accelerata da 200 a 800 volte, secondo quanto riportato.”