Искусственный интеллект

Claude Mythos Preview нашел слабость в постквантовой подписи HAWK

Модель Anthropic выявила новый способ атаки на HAWK — схему цифровой подписи, которая участвует в конкурсе NIST по постквантовым подписям

Один основной источник · Как мы проверяем новости

Claude Mythos Preview нашел слабость в постквантовой подписи HAWK
Иллюстрация к материалу RedBTC News

Что произошло

Claude Mythos Preview помог исследователям Anthropic найти слабость в криптографическом алгоритме HAWK. Это схема цифровой подписи, предназначенная для защиты от будущих квантовых компьютеров.

Модель обнаружила в математике HAWK симметрию, которую, как утверждается, ранее не использовали люди. Для самой малой конфигурации стоимость восстановления секретного ключа снизилась с 2^64 до 2^38 операций — примерно в 67 млн раз меньше работы.

Детали уязвимости

Исправление проблемы означает примерно двукратное увеличение ключей HAWK. Anthropic написала, что такое удвоение устраняет многие причины, по которым схема в текущем виде выглядела привлекательным кандидатом для постквантовой криптографии.

NIST в мае перевел HAWK в третий раунд конкурса постквантовых подписей. В источнике схема описана как последний оставшийся lattice-based кандидат.

Почему это важно для блокчейнов

Для блокчейнов размер подписи напрямую связан с местом в блоке, а место в блоке — с комиссиями. Поэтому при выборе квантово-устойчивой замены сети учитывают, сколько байтов занимает каждая подпись.

Сильными сторонами HAWK назывались компактные ключи и быстрая подпись, но предложенное исправление уменьшает это преимущество.

Что с Bitcoin и AES

В источнике подчеркивается, что монеты сейчас не затронуты: HAWK нигде не внедрялась, а Bitcoin продолжает использовать ECDSA — доквантовую схему подписи, которую такие кандидаты, как HAWK, в будущем должны заменить.

Anthropic также раскрыла результаты авторам алгоритмов, государственным и отраслевым партнерам в США до публикации и согласовала вывод по HAWK с NIST.

Отдельная попытка касалась AES. Полный AES-128 использует 10 раундов преобразований, а Claude атаковал исследовательскую 7-раундовую версию, по которой, согласно источнику, не было улучшений с 2013 года. После ограничений на использование пяти известных семейств криптоанализа AES и примерно 200 ранее неудачных вариантов модель сообщила исследователям, что ничего не нашла.

Источники

Один основной источник. Как мы проверяем новости

  1. decrypt.co