AI模型揭加密碼學漏洞 兩種演算法安全受檢視
美國人工智慧公司 Anthropic 開發的 AI 模型 Claude Mythos Preview,近日在密碼學領域取得突破性進展。該模型成功識別出兩種知名加密演算法 HAWK-256 與 AES-128 的顯著弱點,展現人工智慧在密碼分析領域日益增長的能力。
根據《SC Media UK》週三報導,Claude Mythos Preview 針對 HAWK-256 成功發動一場端對端(end-to-end)金鑰復原攻擊(key-recovery attack)。這次攻擊利用了該簽章機制底層「點陣結構」(lattice structure)中先前未知的對稱性,使得在一個配備 96 核心的伺服器上,僅約三小時四十二分鐘內就能夠復原金鑰。不過,這次發現僅針對 HAWK-256 的挑戰參數,並不影響目前實際應用中的生產系統。同時,此攻擊手法也未擴展到美國國家標準及技術研究所(NIST)正在評估的其他簽章候選演算法,或是其他點陣密碼學應用。
針對廣泛使用的 AES-128 加密演算法,Claude Mythos Preview 則將現有的中間相遇攻擊(meet-in-the-middle attack)速度提升了 200 至 800 倍。這項突破透過消除其中一個猜測步驟達成,鎖定 AES-128 的十個加密循環中的七個。儘管速度大幅提升,這項攻擊仍需使用數量龐大且不切實際的「選定明文」(chosen plaintexts),因此同樣不需對現有生產軟體進行任何更動。
這兩項發現雖然未立即衝擊現行的安全協定,但它們突顯了 AI 在自動化尋找密碼學漏洞方面的潛力。這項研究主要由 AI 完成,人類專家僅負責指導方向與驗證結果,證明人工智慧在複雜的密碼分析任務中扮演的角色越來越重要。