هوش مصنوعی «کلاد» روش‌ جدیدی برای حمله به استانداردهای رمزنگاری ابداع کرد

سه‌شنبه 6 مرداد 1405 - 21:13
مطالعه 2 دقیقه
حمله هوش مصنوعی به الگوریتم قفل رمزنگاری اینترنت
پژوهشگران آنتروپیک اعلام کردند مدل هوش مصنوعی جدید این شرکت موفق به کشف نقص‌های امنیتی در یک استاندارد رمزنگاری جهانی شده است.

مدل هوش مصنوعی پرچمدار شرکت آنتروپیک توانست راه‌های جدیدی برای حمله به الگوریتم‌های رمزنگاری پیدا کند که وظیفه‌ی حفاظت از تراکنش‌های مالی آنلاین، ارتباطات خصوصی و داده‌های حساس اینترنتی را بر عهده دارند.

دستاورد علمی جدید آنتروپیک که توسط مدل پیش‌نمایش کلاد میتوس (Claude Mythos Preview) ثبت شده، نشان‌دهنده‌ی پتانسیل بالای هوش مصنوعی در تغییردادن قواعد بازی در حوزه‌ی امنیت سایبری جهان است.

یافته‌های جدید پژوهشگران نشان می‌دهد که فناوری‌های نوین می‌توانند در آینده مفاهیم پایه‌ای شیوه‌ی کارکرد اینترنت را به چالش بکشند. اگرچه این نقص‌های شناسایی‌شده مربوط به استانداردهای رمزنگاری فعال فعلی نیستند و خطری فوری سیستم‌های بانکی مدرن را تهدید نمی‌کند، اما کلاد میتوس موفق شده است نسخه‌ی ساده‌شده‌ی الگوریتم رمزنگاری پیشرفته یا همان AES را که پروتکلی همه‌گیر برای حفاظت از ترافیک وب و شبکه‌های بی‌سیم است، با سرعتی باورنکردنی رمزگشایی کند.

بر اساس گفته‌ی آنتروپیک، کلاد میتوس توانسته است نسخه‌ی ضعیف‌شده‌ی استاندارد رمزنگاری پیشرفته را به روشی رمزگشایی کند که سرعت حملات سایبری را ۲۰۰ تا ۱٬۰۰۰ برابر نسبت به روش‌های کشف‌شده توسط انسان افزایش می‌دهد. این مدل هوش مصنوعی همچنین حمله‌ی بهبودیافته‌ی دیگری را علیه یک سیستم رمزنگاری دیجیتال به نام HAWK طراحی کرد؛ پروتکلی که برای مقاومت در برابر کامپیوترهای کوانتومی طراحی شده و در حال بررسی توسط مؤسسه‌ی ملی استانداردها و فناوری برای تبدیل شدن به یک استاندارد جدید است.

مشاور حقوقی سابق آژانس امنیت ملی ایالات متحده، گفت: «با توجه به اینکه ما همواره قدرت و زمانِ در دسترس قرار گرفتنِ مدل‌های آینده را دست‌کم می‌گیریم، آیا واقعا می‌توانیم مطمئن باشیم که دو سال دیگر رمزنگاری قوی تهدید نشود؟ ریاضی‌دانان به شما خواهند گفت که با قدرت پردازشی فعلی نباید شکستن رمزنگاری قوی در زمان کوتاهی ممکن باشد، اما فکر نمی‌کنم توانایی‌ مدل‌های آینده در میان‌مدت را بتوان ناچیز شمرد.»

مدل میتوس به دلیل توانایی بالا در شناسایی و سوءاستفاده از باگ‌های نرم‌افزاری، در حال حاضر تنها در اختیار برخی نهادها و سازمان‌های دولتی منتخب قرار دارد و برای عموم منتشر نشده است. این مدل فرآیند طراحی حمله‌ی رمزنگاری به پروتکل AES را به صورت کاملا خودکار و پس از یک هفته تحلیل مداوم مسئله به سرانجام رساند.

نظرات

از دیگر اعضاء خانواده قلم