🤖 هوش مصنوعی

زلزله در دنیای امنیت؛ شکستن رمزنگاری با هوش مصنوعی کلود

📅 ۱۳ مرداد ۱۴۰۵6 دقیقه مطالعه👁 بازدید📍 منبع: Anthropic
زلزله در دنیای امنیت؛ شکستن رمزنگاری با هوش مصنوعی کلود

آیا روزی خواهد رسید که تمام قفل‌های دیجیتال جهان با یک کلیک هوش مصنوعی باز شوند؟ تصور کنید الگوریتم‌های امنیتی که سال‌ها توسط برترین ریاضیدانان و رمزنگاران جهان طراحی شده‌اند، تنها در ۶۰ ساعت توسط یک مدل هوش مصنوعی در هم کوبیده شوند. این سناریو دیگر متعلق به فیلم‌های علمی-تخیلی نیست. شرکت آنتروپیک (Anthropic) به تازگی با انتشار گزارشی تکان‌دهنده نشان داد که مدل جدید این شرکت یعنی Claude Mythos Preview توانسته است ضعف‌های ریاضیاتی عمیقی را در پیشرفته‌ترین الگوریتم‌های رمزنگاری جهان کشف کند. این دستاورد، فراتر از یافتن باگ‌های ساده در کدهای برنامه‌نویسی است؛ ما اکنون درباره کشف نقص‌های ساختاری در خود فرمول‌های ریاضی صحبت می‌کنیم که پایه و اساس امنیت اینترنت را تشکیل می‌دهند. این تحول بزرگ، زنگ خطری جدی را برای کل صنعت امنیت سایبری به صدا درآورده و نشان می‌دهد که هوش مصنوعی مولد در حال ورود به فاز جدیدی از خودمختاری و نبوغ علمی است. اما این کشف دقیقاً چگونه رخ داد و چه پیامدهایی برای آینده حریم خصوصی ما دارد؟ در ادامه این گزارش تحلیلی، به اعماق این دستاورد بزرگ نفوذ می‌کنیم.

پیشینه و تاریخچه: از یافتن باگ تا تحلیل ریاضی ساختارها

برای درک اهمیت این رویداد، باید به مسیر توسعه مدل‌های زبانی آنتروپیک نگاهی بیندازیم. آنتروپیک که توسط مدیران سابق OpenAI تأسیس شد، همواره تمرکز ویژه‌ای بر ایمنی و هم‌راستایی هوش مصنوعی داشته است. با معرفی خانواده مدل‌های کلود (Claude)، این شرکت نشان داد که در زمینه درک کدهای برنامه‌نویسی و تحلیل‌های منطقی، رقیبی جدی برای جی‌پی‌تی (GPT) است. پیش از این، نسخه پیش‌نمایش کلود میتوس (Claude Mythos Preview) برای شناسایی و سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری مورد استفاده قرار گرفته بود. در آن زمان، کلود می‌توانست باگ‌های ناشی از پیاده‌سازی اشتباه کدهای رمزنگاری توسط برنامه‌نویسان را پیدا کند. این یک توانایی ارزشمند اما محدود بود؛ چرا که الگوریتم ریاضی پایه همچنان ایمن باقی می‌ماند و فقط خطای انسانی در نوشتن کد افشا می‌شد. با این حال، جهش اخیر آنتروپیک نشان می‌دهد که Claude Mythos اکنون از سطح یک کدیاب ساده فراتر رفته و به یک ریاضیدان و نظریه‌پرداز رمزنگاری تبدیل شده است؛ قابلیتی که تا پیش از این تصور می‌شد منحصراً در اختیار ذهن‌های نخبه انسانی است.

جزئیات کامل خبر: نفوذ کلود به دژهای مستحکم HAWK و AES

بر اساس گزارش رسمی تیم Frontier Red Team در آنتروپیک، مدل Claude Mythos Preview موفق به اجرای دو حمله بسیار موفقیت‌آمیز بر روی دو سیستم رمزنگاری کاملاً متفاوت شده است. این عملیات با حداقل دخالت انسانی و طی یک همکاری یک‌هفته‌ای بین یک پژوهشگر آنتروپیک و کلود انجام شد.

اولین و شگفت‌انگیزترین دستاورد، حمله به الگوریتم امضای دیجیتال HAWK است. این الگوریتم به عنوان یکی از کاندیداهای دور سوم موسسه ملی استاندارد و فناوری آمریکا (NIST) برای دوران پساکوانتومی طراحی شده است؛ یعنی دورانی که کامپیوترهای کوانتومی قادر خواهند بود رمزنگاری‌های فعلی را بشکنند. HAWK بیش از دو سال تحت بررسی‌های سخت‌گیرانه و موشکافانه بزرگ‌ترین متخصصان رمزنگاری جهان قرار داشت و هیچ نقص ساختاری در آن پیدا نشده بود. با این حال، هوش مصنوعی کلود میتوس تنها در ۶۰ ساعت کار مداوم و مستقل، توانست بهترین حمله شناخته‌شده علیه HAWK را ارتقا داده و عملاً قدرت کلید امنیتی آن را به نصف کاهش دهد. این یک شکست بزرگ برای یک الگوریتم مدعی امنیت پساکوانتومی است.

دومين دستاورد کلود، حمله به استاندارد رمزگذاری پیشرفته (AES) است. AES که در سال ۲۰۰۱ توسط NIST تایید شد، پرکاربردترین سایفر متقارن در جهان است و تقریباً تمام ترافیک امن اینترنت امروز به آن متکی است. برای ارزیابی مقاومت AES، دانشمندان معمولاً نسخه‌های تقلیل‌یافته (با تعداد راندهای کمتر) را بررسی می‌کنند. کلود میتوس توانست روشی نوین برای حمله به نسخه تقلیل‌یافته AES پیدا کند که یکی از حدس‌های کلیدی مهاجم را حذف می‌کند. این نوآوری هوش مصنوعی، سرعت حمله را بین ۲۰۰ تا ۸۰۰ برابر نسبت به بهترین روش‌های انسانیِ شناخته‌شده افزایش داد.

البته آنتروپیک تاکید کرده است که این یافته‌ها در حال حاضر هیچ سیستم عملیاتی و زنده را در جهان تهدید نمی‌کنند؛ چرا که الگوریتم HAWK هنوز به طور گسترده مستقر نشده و حمله به AES نیز روی نسخه ضعیف‌شده و فرضی آن انجام گرفته است. با این حال، این نتایج اثبات می‌کنند که هوش مصنوعی‌های پیشرو اکنون پتانسیل کشف ضعف‌های ریاضیاتی پیش از استقرار سیستم‌ها را دارند.

🔍 تحلیل نیکای

این دستاورد آنتروپیک، نقطه عطفی در تاریخ امنیت سایبری و هوش مصنوعی است. تا پیش از این، مدل‌هایی مانند GPT-4o از شرکت OpenAI یا مدل‌های گوگل جمی‌نای عمدتاً به عنوان ابزارهای کمکی برای تولید محتوا، خلاصه‌سازی یا نوشتن کدهای ساده شناخته می‌شدند. اما ورود Claude Mythos به حوزه نظری و ریاضیاتی رمزنگاری، نشان‌دهنده آغاز عصر هوش مصنوعی استدلالی سطح بالا است. این رویداد ثابت می‌کند که در ۳ تا ۶ ماه آینده، ما شاهد رقابت شدیدی میان غول‌های فناوری برای عرضه مدل‌هایی با قابلیت تفکر استراتژیک و حل مسئله مستقل خواهیم بود. برای کاربران و کسب‌وکارهای ایرانی، این فناوری شمشیر دو لبه است؛ از یک سو، ابزارهای هوش مصنوعی می‌توانند به توسعه‌دهندگان ایرانی برای ایمن‌سازی زیرساخت‌های حیاتی کشور در برابر حملات سایبری کمک کنند، و از سوی دیگر، دسترسی هکرهای دولتی یا کلاه‌برداران به چنین مدل‌های قدرتمندی می‌تواند امنیت پلتفرم‌های مالی و بانکی داخلی را که گاهی از استانداردهای روز دنیا عقب هستند، به شدت تهدید کند. ما به زودی شاهد تغییر پارادایم در طراحی پروتکل‌های امنیتی خواهیم بود، جایی که رمزنگاری باید AI-Proof یا مقاوم در برابر هوش مصنوعی طراحی شود.

💡 نکات کلیدی

  • کشف ضعف‌های ریاضیاتی: کلود میتوس توانست به جای یافتن خطاهای کدنویسی، نقص‌های ساختاری در خود فرمول‌های ریاضی رمزنگاری پیدا کند.
  • تضعیف الگوریتم پساکوانتومی HAWK: هوش مصنوعی کلود تنها در ۶۰ ساعت، امنیت الگوریتم پیشرفته HAWK را به نصف کاهش داد.
  • شتاب ۸۰۰ برابری در حمله به AES: کلود سرعت حملات به نسخه تقلیل‌یافته استاندارد AES را بین ۲۰۰ تا ۸۰۰ برابر بهبود بخشید.
  • عملیات نیمه‌خودمختار: این پژوهش‌های پیچیده تنها در یک هفته و با همکاری حداقلی یک محقق انسانی با کلود انجام شد.
  • امنیت فعلی اینترنت: هیچ‌کدام از این حملات در حال حاضر سیستم‌های زنده و تجاری دنیا را به خطر نمی‌اندازند.

🎯 برای چه کسانی مهم است؟

این گزارش برای متخصصان امنیت سایبری، مهندسان رمزنگاری، توسعه‌دهندگان بلاکچین و سیستم‌های توزیع‌شده، مدیران ارشد فناوری (CTO) در سازمان‌های مالی و دولتی، و تمامی پژوهشگران حوزه هوش مصنوعی که به دنبال درک مرزهای توانمندی مدل‌های زبانی بزرگ هستند، از اهمیت حیاتی برخوردار است.

سؤال: به نظر شما، آیا هوش مصنوعی در آینده نزدیک می‌تواند تمام پروتکل‌های رمزنگاری فعلی جهان را منسوخ کند؟ نظرات خود را با ما به اشتراک بگذارید!

منبع: وبلاگ رسمی پژوهشی Anthropic

📎 این مقاله با الهام از منبع زیر تهیه شده است:

https://www.anthropic.com/research/discovering-cryptographic-weaknesses
⚠️ این مقاله با کمک هوش مصنوعی تولید شده و توسط تیم مبتکرAI بررسی و تأیید شده است. شامل بخش تحلیل اختصاصی «تحلیل مبتکرAI» است.

💬 این بحث را در هاب ادامه دهید

نظر خود را در مورد این مقاله با جامعه کاربران مبتکرAI به اشتراک بگذارید

ورود به هاب مبتکرAI

📌 مقالات مرتبط

گفتگو
فروشگاه
🔥
راستان
بلاگ
تیکت‌ها
تنظیمات