Технологии

Модель Anthropic помогла найти слабость в квантово-устойчивом алгоритме HAWK

HAWK выбыл из рассмотрения в качестве возможного стандарта США после того, как Mythos помогла обнаружить критическую уязвимость

Один основной источник · Как мы проверяем новости

Модель Anthropic помогла найти слабость в квантово-устойчивом алгоритме HAWK
Иллюстрация к материалу RedBTC News

Что произошло

Алгоритм HAWK, рассматривавшийся как возможный официальный стандарт США для квантово-устойчивой криптографии, снят с дальнейшего рассмотрения после того, как модель безопасности Anthropic помогла обнаружить уязвимость.

HAWK — это схема цифровой подписи, рассчитанная на защиту от будущих атак с применением квантовых компьютеров. До этого алгоритм выдержал два раунда тестирования NIST для оценки безопасности PQC-алгоритмов и находился в третьем раунде проверки.

Детали

После объявления Anthropic о результатах разработчик HAWK заявил, что отзывает алгоритм.

Anthropic сообщила, что ее модель Mythos, которая сейчас доступна только ограниченной группе доверенных пользователей, смогла продвинуть атаки против двух криптосистем. Модель нашла слабости в математических задачах, лежащих в основе HAWK, а также отдельно в широко используемом шифре AES.

Почему это важно

Хотя HAWK был отозван, Ars Technica отмечает, что трудно оценить, какая часть заявлений Anthropic является маркетингом. При этом результаты заслуживают внимания, поскольку могут указывать на важный прогресс в атаках на криптографию, важную для приватности и безопасности.

При этом описанные результаты не ломают криптосистемы, на которые сегодня кто-либо полагается. Они показывают методы, которые умеренно снижают объем работы, необходимый для взлома систем.

Контекст

Проверялись ослабленные версии криптосистем, а не варианты из формальных спецификаций. Такие тестовые задачи предоставляются авторами спецификаций для состязательной экспертной проверки.

Использование ослабленных версий в тестировании является стандартной практикой, тогда как реальные версии в производственной среде значительно устойчивее. Базовые математические примитивы, лежащие в основе криптосистем, пока остаются безопасными, а примененные методы атак, вероятно, непрактичны вне тестовой среды.

Источники

Один основной источник. Как мы проверяем новости

  1. arstechnica.com