Anthropic kertoi tiistaina julkaisemassaan tutkimusartikkelissa, että sen Claude Mythos Preview -malli on löytänyt uusia hyökkäyksiä kahteen keskeiseen salausalgoritmiin. Ensimmäinen heikentää HAWK-nimistä digitaalista allekirjoitusmenetelmää, joka on suunniteltu kestämään kvanttitietokoneita. Toinen nopeuttaa hyökkäystä AES-salauksen kevennettyyn versioon.

Kyse ei ole ohjelmointivirheistä vaan matemaattisista puutteista itse algoritmeissa. Aiemmin Claude oli löytänyt haavoittuvuuksia salauskirjastojen toteutuksista eli siitä, miten ohjelmoijat käyttivät algoritmeja koodissaan. Nyt malli pureutui algoritmien matemaattiseen perustaan.

HAWKin tehollinen avainpituus puolittui


HAWK on yksi jäljellä olevista kolmannen kierroksen ehdokkaista Yhdysvaltain standardointivirasto NISTin kilpailussa. Vuonna 2022 alkanut haku etsii allekirjoitusmenetelmiä, jotka kestävät myös kvanttitietokoneiden hyökkäykset. Nykyiset menetelmät kuten RSA ja ECDSA murtuisivat riittävän tehokkaan kvanttikoneen edessä.

HAWK oli selvinnyt kahdesta asiantuntija-arvioinnin kierroksesta kahden vuoden aikana. Mythos Preview paransi parasta tunnettua hyökkäystä 60 tunnissa. Tulos puolittaa menetelmän tehollisen avainpituuden.

HAWKin turvallisuus nojaa hilaisomorfismiongelmaan (Lattice Isomorphism Problem). Malli löysi menetelmän käyttämästä hilasta epätriviaalin automorfismin eli symmetrian, jota kukaan ei ollut aiemmin hyödyntänyt. Aiempi tutkimus oli osoittanut, että tällaisen symmetrian tehokas löytäminen mahdollistaisi hyökkäyksen.

Avoimeksi oli jäänyt vain kysymys siitä, onko sopivaa symmetriaa ylipäätään olemassa juuri HAWKin hilassa. Mythos vastasi kysymykseen. Anthropic julkaisi tuloksesta tieteellisen artikkelin ja esimerkkikoodin, joka näyttää hyökkäyksen toiminnassa.



Lasinen hilaveistos tutkimuspöydällä, valonsäde paljastaa rakenteen symmetrian


AES:n kevennetty versio antoi periksi


Toinen tulos koskee AES:ää, jonka NIST hyväksyi standardiksi vuonna 2001. Se on maailman käytetyin symmetrinen salain ja suojaa muun muassa liikennettä selaimen ja palvelimen välillä. Sitä on tutkittu tarkemmin kuin lähes mitään muuta salausmenetelmää.

Kryptografit tutkivat säännöllisesti AES:n heikennettyjä muunnelmia ymmärtääkseen alkuperäisen kestävyyttä. Näissä versioissa salauskierrosten määrää vähennetään. Mythos löysi tavan murtaa yhden tällaisen kevennetyn version aiempaa selvästi nopeammin.

Malli kehitti tunnisteen, joka pysyy muuttumattomana yhden hyökkääjän tarvitseman arvauksen suhteen. Tunniste poisti arvauksen kokonaan ja kevensi työmäärää. Yksin muunnoksen laskeminen olisi ollut kallista, joten Claude rakensi lisäksi joukon optimointeja.

Lopputulos on 200–800 kertaa nopeampi kuin aiemmat parhaat hyökkäykset. Vaihteluväli riippuu siitä, millä tavalla suoritusaikaa mitataan.



Metallisia salauslohkoja peräkkäin, osa avattuna ja osa yhä sinetöitynä


Tuotantojärjestelmät eivät ole vaarassa


Kumpikaan löydös ei vaikuta tänään käytössä oleviin järjestelmiin. HAWK on vasta ehdokas, eikä sitä ole otettu käyttöön missään tuotantoympäristössä. AES-hyökkäys kohdistuu kevennettyyn versioon eikä murra täyttä salainta.

Anthropic korostaa, ettei mikään tuotanto-ohjelmisto vaadi muutoksia löydösten takia. Yhtiö kuvaa työtä kryptografian tutkimukseksi sellaisena kuin sen kuuluukin toimia: algoritmeja koestetaan, jotta niihin voi luottaa.

Työtapa oli silti poikkeuksellinen. Yksi tutkija kehitti HAWK-hyökkäyksen yhdessä Clauden kanssa viikon aikana. Toinen rakensi telineen, jonka avulla malli löysi AES-hyökkäyksen käytännössä itsenäisesti.

Kummankin tuloksen kehittäminen maksoi noin 100 000 dollaria rajapintakuluina. Tulosten nähtyään Anthropic laajensi hakuaan ja alkoi löytää myös muita hyökkäyksiä.



Palvelinsalin käytävä yöllä ja ehjä teräslukko konsolin päällä


CryptanalysisBench avaa arvioinnin muille


Anthropic rakensi yhdessä ETH Zürichin, Tel Avivin yliopiston ja Haifan yliopiston tutkijoiden kanssa CryptanalysisBench-vertailun. Se kokoaa yhteen joukon salausmenetelmiä ja helpottaa kielimallien kryptoanalyyttisten kykyjen mittaamista.

Löydökset julkistettiin vastuullisen tiedonannon periaatteiden mukaisesti. Anthropic kertoi HAWK-hyökkäyksestä menetelmän kehittäjille jo kesäkuussa ja ajoitti tiedon NISTin julkiselle postituslistalle samaan hetkeen tulosten kanssa.

Yhtiö jakoi ennakkokopiot myös Yhdysvaltain viranomaisille ja teollisuuskumppaneille. Tulosten pätevyys varmistettiin akateemisten tutkijoiden kanssa ennen julkistusta.

Löydökset asettuvat jatkumoon, jossa kielimallit ovat viime kuukausina ratkoneet avoimia matemaattisia ongelmia. Google on käyttänyt Geminiä Erdősin ongelmien ratkomiseen ja OpenAI GPT-mallia yksikköetäisyysotaksuman kaatamiseen.



Yliopiston kryptografialaboratorion työpöytä ja mittatelineeseen aseteltuja salauksia


Yhteenveto


Anthropicin tulokset eivät riko mitään tänään käytössä olevaa salausta. Ne osoittavat kuitenkin, että kielimalli yltää kryptografiassa huippuasiantuntijoiden tasolle — alalla, jossa virheen hinta on poikkeuksellisen korkea.

Kun malli löytää muutamassa vuorokaudessa sen, mitä asiantuntijayhteisö ei löytänyt kahdessa vuodessa, standardointiprosessien kannattaa ottaa työkalu käyttöön ajoissa. Sama kyky palvelee yhtä lailla puolustajaa ja hyökkääjää.