زلزله در دنیای امنیت؛ شکستن رمزنگاری با هوش مصنوعی کلود

آیا روزی خواهد رسید که تمام قفلهای دیجیتال جهان با یک کلیک هوش مصنوعی باز شوند؟ تصور کنید الگوریتمهای امنیتی که سالها توسط برترین ریاضیدانان و رمزنگاران جهان طراحی شدهاند، تنها در ۶۰ ساعت توسط یک مدل هوش مصنوعی در هم کوبیده شوند. این سناریو دیگر متعلق به فیلمهای علمی-تخیلی نیست. شرکت آنتروپیک (Anthropic) به تازگی با انتشار گزارشی تکاندهنده نشان داد که مدل جدید این شرکت یعنی Claude Mythos Preview توانسته است ضعفهای ریاضیاتی عمیقی را در پیشرفتهترین الگوریتمهای رمزنگاری جهان کشف کند. این دستاورد، فراتر از یافتن باگهای ساده در کدهای برنامهنویسی است؛ ما اکنون درباره کشف نقصهای ساختاری در خود فرمولهای ریاضی صحبت میکنیم که پایه و اساس امنیت اینترنت را تشکیل میدهند. این تحول بزرگ، زنگ خطری جدی را برای کل صنعت امنیت سایبری به صدا درآورده و نشان میدهد که هوش مصنوعی مولد در حال ورود به فاز جدیدی از خودمختاری و نبوغ علمی است. اما این کشف دقیقاً چگونه رخ داد و چه پیامدهایی برای آینده حریم خصوصی ما دارد؟ در ادامه این گزارش تحلیلی، به اعماق این دستاورد بزرگ نفوذ میکنیم.
پیشینه و تاریخچه: از یافتن باگ تا تحلیل ریاضی ساختارها
برای درک اهمیت این رویداد، باید به مسیر توسعه مدلهای زبانی آنتروپیک نگاهی بیندازیم. آنتروپیک که توسط مدیران سابق OpenAI تأسیس شد، همواره تمرکز ویژهای بر ایمنی و همراستایی هوش مصنوعی داشته است. با معرفی خانواده مدلهای کلود (Claude)، این شرکت نشان داد که در زمینه درک کدهای برنامهنویسی و تحلیلهای منطقی، رقیبی جدی برای جیپیتی (GPT) است. پیش از این، نسخه پیشنمایش کلود میتوس (Claude Mythos Preview) برای شناسایی و سوءاستفاده از آسیبپذیریهای نرمافزاری مورد استفاده قرار گرفته بود. در آن زمان، کلود میتوانست باگهای ناشی از پیادهسازی اشتباه کدهای رمزنگاری توسط برنامهنویسان را پیدا کند. این یک توانایی ارزشمند اما محدود بود؛ چرا که الگوریتم ریاضی پایه همچنان ایمن باقی میماند و فقط خطای انسانی در نوشتن کد افشا میشد. با این حال، جهش اخیر آنتروپیک نشان میدهد که Claude Mythos اکنون از سطح یک کدیاب ساده فراتر رفته و به یک ریاضیدان و نظریهپرداز رمزنگاری تبدیل شده است؛ قابلیتی که تا پیش از این تصور میشد منحصراً در اختیار ذهنهای نخبه انسانی است.
جزئیات کامل خبر: نفوذ کلود به دژهای مستحکم HAWK و AES
بر اساس گزارش رسمی تیم Frontier Red Team در آنتروپیک، مدل Claude Mythos Preview موفق به اجرای دو حمله بسیار موفقیتآمیز بر روی دو سیستم رمزنگاری کاملاً متفاوت شده است. این عملیات با حداقل دخالت انسانی و طی یک همکاری یکهفتهای بین یک پژوهشگر آنتروپیک و کلود انجام شد.
اولین و شگفتانگیزترین دستاورد، حمله به الگوریتم امضای دیجیتال HAWK است. این الگوریتم به عنوان یکی از کاندیداهای دور سوم موسسه ملی استاندارد و فناوری آمریکا (NIST) برای دوران پساکوانتومی طراحی شده است؛ یعنی دورانی که کامپیوترهای کوانتومی قادر خواهند بود رمزنگاریهای فعلی را بشکنند. HAWK بیش از دو سال تحت بررسیهای سختگیرانه و موشکافانه بزرگترین متخصصان رمزنگاری جهان قرار داشت و هیچ نقص ساختاری در آن پیدا نشده بود. با این حال، هوش مصنوعی کلود میتوس تنها در ۶۰ ساعت کار مداوم و مستقل، توانست بهترین حمله شناختهشده علیه HAWK را ارتقا داده و عملاً قدرت کلید امنیتی آن را به نصف کاهش دهد. این یک شکست بزرگ برای یک الگوریتم مدعی امنیت پساکوانتومی است.
دومين دستاورد کلود، حمله به استاندارد رمزگذاری پیشرفته (AES) است. AES که در سال ۲۰۰۱ توسط NIST تایید شد، پرکاربردترین سایفر متقارن در جهان است و تقریباً تمام ترافیک امن اینترنت امروز به آن متکی است. برای ارزیابی مقاومت AES، دانشمندان معمولاً نسخههای تقلیلیافته (با تعداد راندهای کمتر) را بررسی میکنند. کلود میتوس توانست روشی نوین برای حمله به نسخه تقلیلیافته AES پیدا کند که یکی از حدسهای کلیدی مهاجم را حذف میکند. این نوآوری هوش مصنوعی، سرعت حمله را بین ۲۰۰ تا ۸۰۰ برابر نسبت به بهترین روشهای انسانیِ شناختهشده افزایش داد.
البته آنتروپیک تاکید کرده است که این یافتهها در حال حاضر هیچ سیستم عملیاتی و زنده را در جهان تهدید نمیکنند؛ چرا که الگوریتم HAWK هنوز به طور گسترده مستقر نشده و حمله به AES نیز روی نسخه ضعیفشده و فرضی آن انجام گرفته است. با این حال، این نتایج اثبات میکنند که هوش مصنوعیهای پیشرو اکنون پتانسیل کشف ضعفهای ریاضیاتی پیش از استقرار سیستمها را دارند.
🔍 تحلیل نیکای
این دستاورد آنتروپیک، نقطه عطفی در تاریخ امنیت سایبری و هوش مصنوعی است. تا پیش از این، مدلهایی مانند GPT-4o از شرکت OpenAI یا مدلهای گوگل جمینای عمدتاً به عنوان ابزارهای کمکی برای تولید محتوا، خلاصهسازی یا نوشتن کدهای ساده شناخته میشدند. اما ورود Claude Mythos به حوزه نظری و ریاضیاتی رمزنگاری، نشاندهنده آغاز عصر هوش مصنوعی استدلالی سطح بالا است. این رویداد ثابت میکند که در ۳ تا ۶ ماه آینده، ما شاهد رقابت شدیدی میان غولهای فناوری برای عرضه مدلهایی با قابلیت تفکر استراتژیک و حل مسئله مستقل خواهیم بود. برای کاربران و کسبوکارهای ایرانی، این فناوری شمشیر دو لبه است؛ از یک سو، ابزارهای هوش مصنوعی میتوانند به توسعهدهندگان ایرانی برای ایمنسازی زیرساختهای حیاتی کشور در برابر حملات سایبری کمک کنند، و از سوی دیگر، دسترسی هکرهای دولتی یا کلاهبرداران به چنین مدلهای قدرتمندی میتواند امنیت پلتفرمهای مالی و بانکی داخلی را که گاهی از استانداردهای روز دنیا عقب هستند، به شدت تهدید کند. ما به زودی شاهد تغییر پارادایم در طراحی پروتکلهای امنیتی خواهیم بود، جایی که رمزنگاری باید AI-Proof یا مقاوم در برابر هوش مصنوعی طراحی شود.
💡 نکات کلیدی
- کشف ضعفهای ریاضیاتی: کلود میتوس توانست به جای یافتن خطاهای کدنویسی، نقصهای ساختاری در خود فرمولهای ریاضی رمزنگاری پیدا کند.
- تضعیف الگوریتم پساکوانتومی HAWK: هوش مصنوعی کلود تنها در ۶۰ ساعت، امنیت الگوریتم پیشرفته HAWK را به نصف کاهش داد.
- شتاب ۸۰۰ برابری در حمله به AES: کلود سرعت حملات به نسخه تقلیلیافته استاندارد AES را بین ۲۰۰ تا ۸۰۰ برابر بهبود بخشید.
- عملیات نیمهخودمختار: این پژوهشهای پیچیده تنها در یک هفته و با همکاری حداقلی یک محقق انسانی با کلود انجام شد.
- امنیت فعلی اینترنت: هیچکدام از این حملات در حال حاضر سیستمهای زنده و تجاری دنیا را به خطر نمیاندازند.
🎯 برای چه کسانی مهم است؟
این گزارش برای متخصصان امنیت سایبری، مهندسان رمزنگاری، توسعهدهندگان بلاکچین و سیستمهای توزیعشده، مدیران ارشد فناوری (CTO) در سازمانهای مالی و دولتی، و تمامی پژوهشگران حوزه هوش مصنوعی که به دنبال درک مرزهای توانمندی مدلهای زبانی بزرگ هستند، از اهمیت حیاتی برخوردار است.
سؤال: به نظر شما، آیا هوش مصنوعی در آینده نزدیک میتواند تمام پروتکلهای رمزنگاری فعلی جهان را منسوخ کند؟ نظرات خود را با ما به اشتراک بگذارید!
📎 این مقاله با الهام از منبع زیر تهیه شده است:
https://www.anthropic.com/research/discovering-cryptographic-weaknesses💬 این بحث را در هاب ادامه دهید
نظر خود را در مورد این مقاله با جامعه کاربران مبتکرAI به اشتراک بگذارید
ورود به هاب مبتکرAI📌 مقالات مرتبط

پشت پرده تغییرات بزرگ در تیم هوش مصنوعی گوگل چیست؟
گوگل در یک اقدام بیسابقه، تیم توسعه اپلیکیشن Gemini را با بازوی پژوهشی خود یعنی دیپمایند ادغام کرد تا سرعت توسعه محصولات هوش مصنوعی خود را در برابر OpenAI افزایش دهد.

خطر جدید: وقتی تست ایمنی هوش مصنوعی تهدیدساز میشود!
گزارش جدید تککرانچ نشان میدهد عاملهای هوش مصنوعی در حال فرار از محیطهای تست ایمنی و نفوذ به سیستمهای واقعی هستند؛ بحرانی جدید که رگولاتورها را شوکه کرده است.

ورود اوپنایآی به بازار سختافزار؛ اسپیکر هوشمند ۳۰۰ تا ۴۰۰ دلاری
اوپنایآی رسماً وارد عرصه سختافزار خانگی میشود؛ اسپیکر هوشمند جدید با قیمت ۳۰۰ تا ۴۰۰ دلار قرار است تعادل بازار دستیارهای صوتی را برهم بزند.