Anthropic segnala attacchi assistiti dall’IA contro HAWK-256 e AES-128 a sette round

Anthropic afferma che il suo sistema di ricerca Claude Mythos Preview ha contribuito a sviluppare due risultati di crittoanalisi: un attacco end-to-end per il recupero della chiave contro il parametro...

Anthropic afferma che il suo sistema di ricerca Claude Mythos Preview ha contribuito a sviluppare due risultati di crittoanalisi: un attacco end-to-end per il recupero della chiave contro il parametro di sfida HAWK-256 e un attacco sostanzialmente più veloce contro una versione a sette round di AES-128.

Nessuno dei due risultati è considerato una minaccia concreta per i sistemi implementati. Il lavoro su HAWK riguarda un set di parametri più piccolo, creato come sfida di crittoanalisi, e non HAWK-512 o HAWK-1024, i parametri relativi ai livelli di sicurezza presi in esame nell’ambito di un processo del National Institute of Standards and Technology per le firme post-quantistiche. La tecnica per AES copre solo sette dei 10 round di AES-128 e richiede circa 2105 testi in chiaro scelti.

Sfruttare una simmetria del reticolo

L’attacco a HAWK si basa su ricerche precedenti che hanno dimostrato come una simmetria nascosta nel reticolo dello schema potesse ridurre il problema del recupero della chiave a una ricerca di vettori corti in una struttura a dimensionalità inferiore. Anthropic ha affermato che Claude ha individuato un’ulteriore automorfia che ha reso operativo l’approccio.

Il metodo risultante costruisce un reticolo specializzato a partire da una chiave pubblica, applica tecniche di riduzione e setacciamento e ricava materiale di firma alternativo. Secondo quanto riferito, l’implementazione rilasciata richiede circa tre ore e 42 minuti su un server con 96 core, nelle condizioni HAWK-256 testate. Non ricostruisce il seed della chiave segreta originale, ma genera una chiave equivalente in grado di firmare messaggi accettati dall’implementazione di riferimento.

Anthropic stima che il costo computazionale per HAWK-256 scenda da circa 264 a 238. Ha inoltre riportato stime teoriche inferiori per i set di parametri più grandi, sottolineando tuttavia che tali attacchi restano computazionalmente irrealizzabili. Il codice pubblico supporta esclusivamente HAWK-256 e include chiavi dimostrative e strumenti per testare le chiavi appena generate.

Ridurre il costo di un attacco ad AES

Per AES-128 a sette round, Claude avrebbe individuato un invariante che elimina una fase di tentativi su 256 valori da una strategia meet-in-the-middle esistente. Anthropic definisce la costruzione «Möbius Bridge» e stima un’accelerazione da 200 a 800 volte, a seconda della base di misurazione.

Gli artefatti pubblicati convalidano singoli componenti ed eseguono il recupero completo su un cifrario più piccolo simile ad AES. Non realizzano un attacco completo contro AES-128 reale a sette round; il risultato previsto rimane impraticabile a causa dei requisiti in termini di dati e della scala dell’operazione.

Anthropic ha affermato che l’IA ha svolto gran parte del lavoro esplorativo, mentre i ricercatori hanno fornito indicazioni, risorse di calcolo e un’ampia attività di verifica. L’azienda ha riportato costi API per circa 100.000 dollari e diverse centinaia di ore di revisione umana. Ha dichiarato che i risultati non richiedono modifiche al software di produzione.