موبایلستان

هوش مصنوعی Claude راهی تازه برای شکستن رمزنگاری پیدا کرد؛ هشدار درباره آینده امنیت سایبری

پژوهشگران شرکت آنتروپیک (Anthropic) اعلام کرده‌اند مدل هوش مصنوعی جدید این شرکت توانسته روش‌های تازه‌ای برای حمله به الگوریتم‌های رمزنگاری پیدا کند؛ الگوریتم‌هایی که امروزه از اطلاعات حساس، تراکنش‌های مالی آنلاین و ارتباطات خصوصی کاربران در اینترنت محافظت می‌کنند.

این دستاورد توسط مدل پیش‌نمایش Claude Mythos Preview به دست آمده و نشان می‌دهد هوش مصنوعی می‌تواند در آینده نقش مهمی در حوزه امنیت سایبری ایفا کند؛ حوزه‌ای که تاکنون بیشتر بر توانایی متخصصان انسانی و روش‌های سنتی تحلیل رمزنگاری متکی بوده است.

بر اساس گزارش آنتروپیک، Claude Mythos توانسته است نقاط ضعف موجود در نسخه ساده‌شده‌ای از استاندارد رمزنگاری پیشرفته (AES) را شناسایی و از آن‌ها برای طراحی حمله استفاده کند. AES یکی از پرکاربردترین استانداردهای رمزنگاری جهان است و در بسیاری از سامانه‌های اینترنتی، شبکه‌های بی‌سیم و سرویس‌های انتقال داده مورد استفاده قرار می‌گیرد.

Claude

البته این کشف به معنای شکسته‌شدن رمزنگاری‌های فعال و مورد استفاده در بانک‌ها یا سرویس‌های اینترنتی امروزی نیست. نقص‌های شناسایی‌شده مربوط به نسخه‌های ساده‌شده و آزمایشگاهی الگوریتم‌ها هستند و در حال حاضر تهدید مستقیمی برای زیرساخت‌های امنیتی مدرن محسوب نمی‌شوند.

با این حال، سرعت عملکرد این مدل هوش مصنوعی توجه پژوهشگران را جلب کرده است. طبق اعلام آنتروپیک، Claude Mythos توانسته روش‌هایی برای رمزگشایی نسخه ضعیف‌شده AES ارائه دهد که سرعت حملات را بین ۲۰۰ تا ۱۰۰۰ برابر نسبت به روش‌هایی که تاکنون توسط انسان‌ها کشف شده بود، افزایش می‌دهد.

این مدل همچنین یک حمله بهبودیافته علیه سامانه رمزنگاری HAWK طراحی کرده است؛ پروتکلی که با هدف مقاومت در برابر تهدیدهای ناشی از رایانه‌های کوانتومی توسعه یافته و در حال بررسی توسط مؤسسه ملی استانداردها و فناوری آمریکا (NIST) برای تبدیل‌شدن به یک استاندارد جدید رمزنگاری است.

یکی از مشاوران حقوقی پیشین آژانس امنیت ملی آمریکا (NSA) درباره این پیشرفت‌ها هشدار داده و معتقد است سرعت توسعه مدل‌های هوش مصنوعی ممکن است بیش از پیش‌بینی‌ها باشد. او تأکید کرده است که اگرچه توان پردازشی فعلی برای شکستن رمزنگاری‌های قدرتمند کافی نیست، اما توانایی مدل‌های نسل آینده را نمی‌توان در سال‌های پیش‌رو نادیده گرفت.

مدل Claude Mythos به دلیل قابلیت‌های پیشرفته در شناسایی آسیب‌پذیری‌های نرم‌افزاری و طراحی حملات، هنوز به‌صورت عمومی منتشر نشده و تنها در اختیار برخی سازمان‌های دولتی و نهادهای منتخب قرار دارد.

آنتروپیک اعلام کرده است که این مدل توانسته فرآیند طراحی یک حمله رمزنگاری علیه پروتکل AES را به‌صورت کاملاً خودکار انجام دهد؛ فرآیندی که پس از حدود یک هفته تحلیل مداوم مسئله به نتیجه رسیده است. این موفقیت بار دیگر اهمیت توسعه هم‌زمان فناوری‌های دفاعی در کنار پیشرفت مدل‌های هوش مصنوعی را برجسته می‌کند.

خروج از نسخه موبایل