IT Home
95

Tin ngành

Claude của Anthropic bẻ khóa thuật toán hậu lượng tử HAWK chỉ trong 60 giờ

(giờ Việt Nam)

Tóm tắt AI

Mô hình Claude Mythos đã tìm ra lỗ hổng nghiêm trọng trong thuật toán HAWK, khiến nó bị loại khỏi quy trình chuẩn hóa của NIST. Ngoài ra, AI này còn tự phát triển kỹ thuật tấn công mới giúp tăng tốc độ giải mã AES-128 lên gấp 800 lần.

Bản dịch AI

Theo tin từ IT ngày 30 tháng 7, vào ngày 28 tháng 7 theo giờ địa phương, Anthropic thông báo rằng mô hình Claude Mythos Preview của họ đã đạt được bước đột phá quan trọng trong nghiên cứu thuật toán mật mã học.

Theo giới thiệu, Claude đã phát hiện ra các phương pháp tấn công hiệu quả hơn đối với thuật toán chữ ký hậu lượng tử HAWK (ứng viên của NIST) và phiên bản rút gọn của tiêu chuẩn mã hóa AES-128. Trong đó, cuộc tấn công nhắm vào HAWK đã trực tiếp khiến thuật toán này bị các nhà phát triển rút khỏi quy trình tiêu chuẩn hóa của NIST vào ngày hôm sau.

Thuật toán HAWK bị rút khỏi quy trình do bị tấn công

HAWK là một phương án chữ ký số được thiết kế để chống lại các cuộc tấn công từ máy tính lượng tử trong tương lai. Trước đó, thuật toán này đã vượt qua hai vòng đánh giá của NIST (Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ) và lọt vào danh sách ứng viên vòng ba vào tháng 5 năm 2026.

Anthropic cho biết, sau khi các nhà nghiên cứu cung cấp định hướng dự án, Claude Mythos Preview đã cải tiến phương pháp tấn công tốt nhất hiện có đối với HAWK sau khoảng 60 giờ làm việc bán tự chủ.

Cuộc tấn công này khai thác một tính đối xứng chưa từng được phát hiện trước đây (tức là tự đẳng cấu phi tầm thường) trong cấu trúc lưới mà HAWK dựa vào. Lấy ví dụ với tập tham số HAWK-256 nhỏ nhất, chi phí tính toán dự kiến cho cuộc tấn công khôi phục khóa hoàn toàn đã giảm từ 2⁶⁴ xuống còn 2³⁸.

Mặc dù cuộc tấn công vẫn có độ phức tạp theo hàm mũ và chưa gây ra mối đe dọa thực tế đối với các tập tham số lớn (HAWK-512 và HAWK-1024), nhưng nó đã làm giảm một nửa độ mạnh khóa hiệu dụng của phương án này.

Anthropic chỉ ra rằng, mặc dù việc tăng gấp đôi độ dài khóa có thể khôi phục mức độ bảo mật, nhưng điều đó sẽ triệt tiêu ưu điểm chính của HAWK là một phương án chữ ký hậu lượng tử nhỏ gọn.

Sau khi Anthropic công bố các phát hiện nghiên cứu lên diễn đàn công khai của NIST vào ngày 28 tháng 7, nhà mật mã học Daniel Apon của NIST đã xác nhận tính hiệu quả của cuộc tấn công chỉ trong vòng một giờ. Ngày hôm sau, các nhà phát triển của HAWK đã tuyên bố rút thuật toán này khỏi quy trình tiêu chuẩn hóa của NIST.

Tăng tốc tấn công vào phiên bản rút gọn của AES-128

Kết quả nghiên cứu thứ hai nhắm vào phiên bản rút gọn của thuật toán mã hóa AES-128. Trong khi tiêu chuẩn mã hóa AES-128 thực hiện 10 vòng biến đổi toán học, thì cuộc tấn công lần này nhắm vào phiên bản nghiên cứu rút gọn chỉ thực hiện 7 vòng.

Trong trạng thái gần như hoàn toàn tự chủ, Claude Mythos Preview đã phát triển một kỹ thuật vân tay có tên là "Möbius Bridge". Kỹ thuật này loại bỏ một bước cần liệt kê 256 giá trị khả thi trong các cuộc tấn công trước đó, đồng thời kết hợp với các phương pháp tối ưu hóa khác, giúp tốc độ tấn công nhanh hơn từ 200 đến 800 lần so với phương án tốt nhất trước đây. Cuộc tấn công này được xây dựng dựa trên mô hình đe dọa chọn trước văn bản rõ (chosen-plaintext attack), nhưng vẫn cần khoảng 2¹⁰⁵ văn bản rõ chọn trước, nên chưa khả thi trong các tình huống thực tế.

Anthropic nhấn mạnh rằng cả hai kết quả nghiên cứu đều không ảnh hưởng đến bất kỳ hệ thống sản xuất hiện có nào. HAWK chưa được triển khai, còn cuộc tấn công AES nhắm vào phiên bản nghiên cứu rút gọn chứ không phải tiêu chuẩn mã hóa AES-128 đầy đủ 10 vòng. AES-128 là tiêu chuẩn mã hóa đối xứng được NIST thông qua vào năm 2001 và được sử dụng rộng rãi trong nhiều kịch bản mã hóa dữ liệu khác nhau.

Quá trình khám phá và nghiên cứu tiếp theo

Anthropic đã tiết lộ quá trình và chi phí để Claude tìm ra những kết quả này. Cuộc tấn công vào HAWK tiêu tốn khoảng 100.000 USD chi phí gọi API; trong khi đó, trong quá trình khám phá cuộc tấn công AES, mô hình đã xuất ra khoảng 1 tỷ token, và công việc xác minh của các nhà nghiên cứu mất hàng trăm giờ.

Trong giai đoạn đầu của cuộc tấn công AES, Claude ban đầu liên tục từ chối thử nghiệm vì cho rằng việc cải thiện phân tích mật mã đối với AES là không thể. Chỉ sau nhiều lần hướng dẫn từ các nhà nghiên cứu, mô hình mới bắt đầu khám phá và cuối cùng đạt được bước đột phá.

Ngoài ra, Anthropic cũng tiết lộ rằng Claude Mythos Preview đã đạt được những kết quả ban đầu trên các thuật toán mật mã khác, bao gồm cuộc tấn công khôi phục khóa thực tế trên thuật toán mã hóa nhẹ LEA 13 vòng (có thể hoàn thành trong vòng một giờ trên máy tính để bàn hiện đại), cũng như các cuộc tấn công cải tiến đối với Serpent-128, mật mã dòng Salsa20, hàm băm Poseidon và hàm băm SHA-1.

Để tạo điều kiện cho giới học thuật tiếp tục nghiên cứu khả năng phân tích mật mã của các mô hình ngôn ngữ lớn, Anthropic đã hợp tác với ETH Zurich, Đại học Tel Aviv và Đại học Haifa để ra mắt bộ kiểm chuẩn CryptanalysisBench.

Tuyên bố quảng cáo: Các liên kết ngoài trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, tiết kiệm thời gian lựa chọn, kết quả chỉ mang tính chất tham khảo. Tất cả các bài viết của IT đều bao gồm tuyên bố này.

AnthropicClaudeAn ninh mạngMã hóa hậu lượng tửNIST
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.