صفحه اصلیمرکز اخبار LBank
کلود میتوس رمزنگاری پساکوانتومی را که انسان‌ها سال‌ها در شکستن آن ناکام بودند، شکست
claude-mythos-cracked-post-quantum-cryptography
کلود میتوس رمزنگاری پساکوانتومی را که انسان‌ها سال‌ها در شکستن آن ناکام بودند، شکست
مدل قفل‌شده‌ی آنتروپیک حمله‌ی جدیدی را در یک طرح امضای پسا-کوانتومی کشف کرد که در آستانه‌ی استانداردسازی فدرال ایالات متحده قرار دارد.
2026-07-28 منبع:decrypt.co

خلاصه

  • آنتروپیک اعلام کرد که مدل منتشر نشده خود با نام Claude Mythos Preview، حمله‌ای ناشناخته را روی HAWK کشف کرده که هزینه دزدیدن کوچکترین کلید آن را از 2^64 عملیات به 2^38 کاهش می‌دهد.
  • این مدل همچنین سرعت حمله به نسخه 7 رانده AES را 200 تا 800 برابر افزایش داده و رکوردی را که متخصصان رمزنگاری در سال 2013 ثبت کرده بودند، شکست.
  • هر یک از این نتایج تقریباً 100,000 دلار هزینه استفاده از API داشته و کارکنان آنتروپیک صدها ساعت را صرف تأیید صحت کار AES کردند.

آنتروپیک امروز اعلام کرد که نسخه منتشرنشده‌ای از قدرتمندترین مدل هوش مصنوعی خود، دو حمله ناشناخته قبلی را روی الگوریتم‌های رمزنگاری کشف کرده است که یکی از آن‌ها علیه طرحی است که در حال حاضر برای تبدیل شدن به یک استاندارد فدرال ایالات متحده رقابت می‌کند.

این طرح، HAWK نام دارد؛ یک سیستم امضای دیجیتال – ریاضیاتی که اثبات می‌کند یک تراکنش از جانب شماست بدون اینکه کلید خصوصی شما افشا شود – که برای مقاومت در برابر رایانه‌های کوانتومی آینده ساخته شده است. NIST، آژانس فدرال غیرنظارتی و آزمایشگاه، آن را در ماه مه وارد دور سوم رقابت امضای پساکوانتومی خود کرد، جایی که آخرین کاندید مبتنی بر شبکه (lattice-based) باقی مانده است.

کلود تقارنی را در ریاضیات HAWK کشف کرد که هیچ انسانی به استفاده از آن فکر نکرده بود. برای کوچکترین پیکربندی، هزینه بازیابی یک کلید مخفی از 2^64 عملیات به 2^38 کاهش یافت که تقریباً 67 میلیون برابر کار کمتر است.

اصلاح آن به معنای تقریباً دو برابر کردن کلیدهای HAWK است. آنتروپیک نوشت: «متأسفانه، دو برابر کردن اندازه کلید HAWK بسیاری از دلایلی را که این طرح (در وضعیت فعلی خود) را به یک کاندیدای جذاب امضای PQC تبدیل می‌کند، از بین می‌برد.»

New Anthropic research: Discovering cryptographic weaknesses with Claude.

Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.

Read more: https://t.co/TYKLjb3Q7V

— Anthropic (@AnthropicAI) July 28, 2026

این مبادله برای بلاک‌چین‌ها بیش از آنچه به نظر می‌رسد اهمیت دارد. اندازه امضا همان فضای بلاک است و فضای بلاک همان کارمزدهاست، بنابراین هر زنجیره‌ای که به دنبال جایگزینی مقاوم در برابر کوانتوم است، تا حدی بر اساس بایت‌های هر امضا انتخاب می‌کند. کلیدهای فشرده و امضای سریع، کل هدف HAWK بود و این اصلاح، بخش زیادی از آن مزیت را از بین می‌برد.

نگران نباشید، هودلرها: کوین‌های شما (فعلاً) خوب هستند. HAWK هرگز در هیچ کجا پیاده‌سازی نشده است و بیت‌کوین همچنان بر روی ECDSA اجرا می‌شود، طرح امضای پیشاکوانتومی که کاندیداهایی مانند HAWK قرار است در نهایت جایگزین آن شوند.

آنتروپیک هر دو نتیجه را قبل از انتشار به نویسندگان الگوریتم‌ها و شرکای دولتی و صنعتی ایالات متحده فاش کرد و کشف HAWK را با NIST هماهنگ ساخت.

نتیجه AES به یک صحبت انگیزشی نیاز داشت

حمله دوم AES را هدف قرار می‌دهد، رمزی که ترافیک HTTPS، درایو رمزنگاری‌شده و بک‌اند صرافی شما را درهم می‌ریزد. AES-128 کامل، داده‌ها را از طریق 10 دور درهم‌ریزی عبور می‌دهد، و کلود به یک نسخه تحقیقاتی 7 رانده حمله کرد که از سال 2013 هیچ‌کس آن را بهبود نبخشیده است.

تنظیمات به عمد سخت‌گیرانه بود. محققان این مدل را از هر پنج خانواده تثبیت‌شده تحلیل رمز AES منع کردند و به آن گفتند که یک خانواده ششم را اختراع کند و گزارش را با این جمله به پایان رساندند که اولین حمله تفاضلی هیچ چیزی را شکست نداد – بلکه خودش بازی را اختراع کرد. کلود همچنین یادداشت‌های کاری را از اجراهای قبلی عاملان که قبلاً تقریباً 200 نوع حمله ناموفق را سوزانده بودند، به ارث برد.

اما باز هم مقاومت کرد. این مدل به محققان گفت: «در AES-128 r5/r6/r7 چیزی پیدا نکرد، زیرا چیز آسانی برای یافتن وجود ندارد؛ این پرمطالعه‌ترین رمز بلوکی موجود است»، این مطلب طبق رونوشت‌های منتشر شده توسط آنتروپیک است.

آنتروپیک طی سه روز آینده تنها سه پیام اصلی ارسال کرد که از جمله آنها: «باز هم نه، هدف این است که ما یک مدل بسیار هوشمند مانند یک محقق برجسته داشته باشیم، می‌خواهیم حملات جدیدی پیدا کنیم.» دیگری نیز به کلود اجازه نداد که AES را با یک رمز آسان‌تر تعویض کند.

سپس ترفندی را ارائه داد که مقاله آن را «پل موبیوس» (Möbius Bridge) می‌نامد و یکی از نه بایت کلیدی را که مهاجم قبلاً مجبور بود حدس بزند، از بین برد. پالایش آن به نسخه منتشر شده چند روز دیگر و یک میلیارد توکن خروجی زمان برد.

کشف با کوتاه‌ترین مسیر به چیزی واقعی، کمترین توجه را به خود جلب کرد. کلود همچنین 13 دور از LEA، یک استاندارد ملی کره‌جنوبی و استاندارد رمزنگاری سبک ISO که برای گوشی‌ها و دستگاه‌های اینترنت اشیا ساخته شده است، را در کمتر از یک ساعت روی یک کامپیوتر دسکتاپ شکست؛ در حالی که بهترین رکورد قبلی به 2^98 جفت متن اصلی نیاز داشت. LEA مستقر 24 دور اجرا می‌شود، بنابراین هیچ چیز در میدان شکسته نشده است.

تأیید طولانی‌تر از کشف بود

مقاله HAWK در مورد تقسیم کار به طرز غیرمعمولی صریح است. نویسندگان آن نوشتند: «اکثر اکتشافات ریاضی در این مقاله با کمک هوش مصنوعی انجام شده است. سهم نویسنده انسانی عمدتاً شامل هدایت، سازماندهی و تأیید کار هوش مصنوعی بود.»

کلود ایده AES را در عرض چند روز پیدا کرد. محققان آنتروپیک سپس صدها ساعت را صرف یادگیری کافی رمزنگاری برای تأیید کارکرد آن کردند – همان مدلی که 271 آسیب‌پذیری را در فایرفاکس طی آزمایش‌های داخلی کشف کرد.

آنتروپیک نوشت: «جامعه امنیت سایبری اکنون با این واقعیت دست و پنجه نرم می‌کند که مدل‌های زبانی قادر به کشف تعداد زیادی باگ هستند به طوری که فرآیندهای استاندارد انسانی (مانند اولویت‌بندی آسیب‌پذیری، تأیید و رفع نقص) برای همگام شدن مشکل دارند»، و هشدار داد که محققان انسانی ممکن است به گلوگاه تبدیل شوند.

آنتروپیک همچنین CryptanalysisBench را ساخت – 191 وظیفه شکستن رمز که عمدتاً از رقابت‌های NIST گرفته شده‌اند. مدل‌ها یک اسکریپت حمله کارآمد ارائه می‌دهند که یا یک بازی امنیتی رسمی را برنده می‌شود یا خیر، بدون اعتبار جزئی و بدون نمره‌دهی انسانی.

Mythos 5 موفق به شکست 85.7 درصد از وظایف با راه‌حل‌های شناخته‌شده شد، در مقایسه با 65.3 درصد برای ضعیف‌ترین مدل آزمایش شده. در برابر رمزهای با قدرت کامل و بدون شکست منتشر شده، هر مدل کمتر از 9 درصد امتیاز کسب کرد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!