TRANG THÔNG TIN ĐIỆN TỬ TỔNG HỢP

Khám phá điểm yếu mã hóa với Claude

Khám phá điểm yếu mã hóa với Claude

Ngày 28 tháng 7 năm 2026, nhóm nghiên cứu tại Anthropic đã công bố những phát hiện quan trọng về các điểm yếu trong các thuật toán mã hóa, sử dụng mô hình AI Claude Mythos Preview. Hai phát hiện chính bao gồm một cuộc tấn công cải tiến vào HAWK, một phương pháp ký số được thiết kế cho thế giới hậu lượng tử, và một phương pháp mới để tấn công AES, thuật toán mã hóa đối xứng phổ biến nhất hiện nay.

Giới thiệu

Khi ra mắt Claude Mythos Preview, chúng tôi đã chứng minh rằng nó có khả năng tự động tìm và khai thác các lỗ hổng trong hầu hết mọi phần mềm mà chúng tôi chỉ định. Điều này bao gồm nhiều thư viện mã hóa lớn - những bộ mã dùng để mã hóa dữ liệu. Các lỗ hổng mà Claude phát hiện ra trong các thư viện mã hóa này chủ yếu do việc triển khai không chính xác các thuật toán. Giờ đây, chúng tôi đã phát hiện rằng Claude có khả năng tìm ra những lỗi toán học trong chính các thuật toán mã hóa.

Phát hiện đầu tiên: Tấn công vào HAWK

Phát hiện đầu tiên là một cuộc tấn công cải tiến vào HAWK, một phương pháp ký số được xem xét trong nỗ lực chuẩn hóa các hệ thống mã hóa an toàn trước máy tính lượng tử. Mặc dù HAWK đã trải qua hai vòng đánh giá bởi các chuyên gia, Claude đã cải thiện cuộc tấn công tốt nhất vào nó chỉ trong 60 giờ, làm giảm sức mạnh của khóa xuống một nửa.

HAWK dựa trên độ khó của một bài toán toán học gọi là Vấn đề Isomorphism Lattice. Cuộc tấn công của Mythos hoạt động bằng cách tìm ra một đối xứng chưa được khai thác trong lưới mà HAWK sử dụng, cho phép tấn công nhanh hơn, mặc dù vẫn ở mức độ phức tạp cao.

Phát hiện thứ hai: Tấn công vào AES

Phát hiện thứ hai liên quan đến tiêu chuẩn mã hóa nâng cao (AES). Mythos đã phát triển một cuộc tấn công mới vào một phiên bản giảm vòng của AES, cho phép tăng tốc độ tấn công trước đó từ 200 đến 800 lần. Tuy nhiên, cuộc tấn công này không ảnh hưởng đến phiên bản đầy đủ của AES, mà chỉ áp dụng cho phiên bản giảm vòng với 7 vòng thay vì 10.

Tác động và triển vọng

Cả hai phát hiện này đều không có tác động ngay lập tức đến các hệ thống máy tính hiện tại, nhưng chúng cho thấy tiềm năng của các mô hình AI tiên tiến trong việc phát hiện các lỗi trong các thuật toán mã hóa quan trọng. Điều này mở ra hướng đi mới cho việc thiết kế các tiêu chuẩn mã hóa mạnh mẽ hơn trong tương lai.

Chúng tôi đã hợp tác với các học giả tại ETH Zurich, Đại học Tel Aviv và TU Berlin để xây dựng CryptanalysisBench, một công cụ giúp đánh giá khả năng của các mô hình AI trong lĩnh vực mã hóa. Qua quá trình nghiên cứu, chúng tôi đã tuân thủ các quy trình công bố có trách nhiệm và đã thảo luận với các đối tác trong ngành và chính phủ về những tác động của nghiên cứu này.

Kết luận

Những phát hiện này không chỉ làm nổi bật những điểm yếu trong các thuật toán mã hóa hiện tại mà còn cho thấy AI có thể đóng vai trò quan trọng trong việc phát triển các tiêu chuẩn mã hóa trong tương lai. Chúng tôi hy vọng rằng AI sẽ tiếp tục là công cụ hỗ trợ quan trọng trong việc thiết kế các hệ thống bảo mật mạnh mẽ hơn cho người dùng trên toàn cầu.

TH (phapluatxahoi.kinhtedothi.vn)

Hình ảnh Chi Nguyễn

Chi Nguyễn

Biên tập viên

Xem gì ?

Bạn quan tâm