Anthropics AI hittar svagheter i tekniken som skyddar dina data

  • Anthropic’s Claude AI har upptäckt svagheter i system som skyddar digital information.
  • Fynd kan förbättra cybersäkerheten även om det inte finns omedelbara hot mot användare.
  • AI blir ett kraftfullt verktyg för att hitta säkerhetsbrister.

Anthropic berättade på tisdagen att deras AI Claude hittade nya svagheter i två krypteringssystem. Kryptering är matematiken som skyddar dina meddelanden, inloggningar och bankuppgifter från obehöriga.

Inget du använder i dag är i fara. Men nyheten är viktig av en annan anledning. En maskin gjorde jobb som ledande experter hade missat.

Vad är HAWK och vad gick sönder

HAWK är en digital signatur. Tänk på det som en ID-kontroll för webbplatser och meddelanden. Utvecklarna skapade den för att tåla framtidens kvantdatorer. Experter granskade HAWK i två år och hittade inget fel. Claude fann ett dolt mönster i HAWK:s matematik på 60 timmar.

Följ oss på X för att få de senaste nyheterna direkt

Enligt Anthropics egna siffror minskade antalet steg för att knäcka den minsta HAWK-nyckeln från 2^64 till 2^38. Det betyder ungefär 67 miljoner gånger mindre jobb. Metoden finns beskriven i Anthropics rapport.

Lösningen är enkel men jobbig. Man behöver fördubbla nyckelns storlek. Därmed försvinner huvudskälet att välja HAWK.

Resultatet om AES, enkelt förklarat

AES (Advanced Encryption Standard) krypterar den mesta trafiken på internet. Den har skyddat data sedan 2001.

Anthropic knäckte inte AES. Man attackerade en svagare version med 7 av de vanliga 10 krypteringsrundorna.

Claude skapade en genväg som den kallade Möbiusbron. Tricket tog bort ett steg med gissningar.

Det gjorde så att den bästa kända attacken blev 200 till 800 gånger snabbare.

Claude arbetade ensam i tre dagar. Två människor granskade sedan svaret under nästan en månad.

Vad Claude Mythos hittade
Vad Claude Mythos hittade

Varför detta har betydelse

Att kontrollera arbetet tar nu längst tid. Anthropic säger att människor inte kan hinna ikapp den nya modellen.

Kodlösningar har misslyckats sent förut. År 2022 lyckades forskare knäcka SIKE, en annan kandidat, på cirka en timme med en bärbar dator.

Bitcoin (BTC) och Ethereum (ETH) använder ett annat system. Experter tvistar fortfarande om när kvantdatorer kommer att knäcka det. Dessa attacker påverkar inte det systemet.

Tiden går ändå. Google planerar att byta till 2029 enligt sin färdplan för byte. Amerikanska myndigheter har en kvantdeadlinel till 2031.

Vad ska du hålla koll på härnäst

NIST (National Institute of Standards and Technology) måste nu ta ställning till en offentlig attack mot ett system de fortfarande undersöker. Anthropic antydde fler resultat den ännu inte släppt. De planerar också en workshop med forskare inom de närmaste veckorna.

Skulle du lita på en AI att testa låsen på din egen data?

Ansvarsfriskrivning

BeInCrypto har åtagit sig att tillhandahålla opartisk och transparent rapportering. Denna nyhetsartikel syftar till att ge korrekt och aktuell information. Läsare uppmanas dock att verifiera fakta på egen hand och att rådgöra med en fackman innan de fattar några beslut baserade på detta innehåll. Observera att våra Allmänna villkor, vår Integritetspolicy och våra Ansvarsfriskrivningar har uppdaterats.