L'IA d'Anthropic découvre des faiblesses dans la technologie protégeant vos données

L'IA d'Anthropic découvre des faiblesses dans la technologie protégeant vos données

Anthropic a déclaré mardi que Claude AI avait découvert de nouveaux points faibles dans deux systèmes de cryptage. Le cryptage est le calcul qui cache vos messages, connexions et coordonnées bancaires aux étrangers.

Rien de ce que vous utilisez aujourd’hui n’est en danger. Mais la nouvelle est importante pour une autre raison. Une machine a réalisé un travail que les meilleurs experts humains avaient manqué.

Qu'est-ce que HAWK et qu'est-ce qui s'est cassé

HAWK est une signature numérique. Considérez-le comme une vérification d’identité pour les sites Web et les messages. Il a été construit pour survivre aux futurs ordinateurs quantiques. Les experts l'ont examiné pendant deux ans et n'ont rien trouvé. Claude a trouvé une régularité cachée dans les mathématiques de HAWK en 60 heures.

Suivez-nous sur X pour recevoir les dernières nouvelles au fur et à mesure

D'après les propres chiffres d'Anthropic, le piratage de la plus petite clé HAWK est passé de 2 ^ 64 étapes à 2 ^ 38. Cela représente environ 67 millions de fois moins de travail. La méthode est dans l'article d'Anthropic.

La solution est simple mais douloureuse. Doublez la taille de la clé. Cela supprime la principale raison de choisir HAWK.

Le résultat AES, expliqué simplement

AES brouille la plupart du trafic Internet. Il protège les données depuis 2001.

Anthropic n'a pas cassé AES. Il a attaqué une version plus faible avec 7 des 10 obus de brouillage habituels.

Claude a inventé un raccourci qu'il a nommé le pont Möbius. L'astuce a supprimé une étape de devinette.

Cela a rendu l’attaque la plus connue 200 à 800 fois plus rapide.

Claude a travaillé seul pendant trois jours. Deux humains ont ensuite passé près d’un mois à vérifier sa réponse.

Ce que Claude Mythos a trouvé

Pourquoi c'est important

Vérifier le travail est désormais la partie la plus lente. Anthropic dit que les humains ne peuvent pas suivre le modèle.

Les conceptions de code ont échoué tard auparavant. En 2022, des chercheurs ont piraté SIKE, un autre candidat, en une heure environ sur un ordinateur portable.

Bitcoin (BTC) et Ethereum (ETH) reposent sur un système différent. Les experts se disputent encore pour savoir quand les ordinateurs quantiques le briseront. Ces attaques n’y touchent pas.

L’horloge tourne de toute façon. Google prévoit de changer d'ici 2029 selon son calendrier de migration. Les agences américaines sont confrontées à une échéance quantique de 2031.

Que regarder ensuite

Le NIST doit maintenant envisager une attaque publique contre un projet qu’il envisageait encore. Anthropic a fait allusion à d'autres résultats qu'il n'a pas encore publiés. Il prévoit également un atelier avec des universitaires dans les semaines à venir.

Feriez-vous confiance à une IA pour tester les verrous sur vos propres données ?

L'article L'IA d'Anthropic découvre des faiblesses dans la technologie protégeant vos données apparaît en premier sur BeInCrypto.

Voir l’article original en anglais