Anthropic AI 揭示数据安全技术漏洞

  • Anthropic Claude AI 揭示数字安全系统漏洞
  • 网络安全新发现提升防护能力
  • AI 助力发现区块链安全漏洞

Anthropic 周二宣布,其 Claude AI 人工智能发现了两套加密系统中的新漏洞。加密技术是指保护你消息、登录信息及银行数据免受外部窃取的数学算法。

目前,主流工具和用户的数据不会因此受影响。但这条消息意义重大,因为人工智能完成了顶尖人类专家之前未能发现的工作。

HAWK 是什么?具体漏洞详解

HAWK 是一种数字签名方案,可类比为网站与消息身份验证机制。其目标是能够抵抗未来量子计算机的威胁。过去两年间,专家团队多次审查 HAWK 未能发现漏洞。但 Claude 仅用 60 小时便在其数学结构中找出了隐藏模式。

关注我们的 X 账号,实时掌握第一手资讯

根据 Anthropic 提供的数据,攻破最小 HAWK 密钥的步骤,从 2^64 下降至 2^38,计算复杂度降低约 6700 万倍。详细方法已发布在 Anthropic 论文中。

修复方法虽简单但代价不小:需要将密钥长度翻倍。这也意味着选择 HAWK 的最大优势被削弱。

AES 攻击结果简析

AES(高级加密标准)目前保护着绝大多数互联网传输流量,自 2001 年起广泛应用于数据安全领域。

Anthropic 本次并未攻破标准版 AES,而是针对仅包含 7 轮混淆的简化版本(标准为 10 轮)进行了破解尝试。

Claude 算法自创了一项名为 Möbius Bridge 的技巧,绕过了一轮数据猜测流程。

这使得现有最优攻击效率提升了 200 至 800 倍。

Claude 独立计算 3 天后,由两位人类专家花费近 1 个月时间逐步验证其结果。

Claude Mythos 发现了什么
Claude Mythos 发现了什么

为何值得关注?

如今,人工审核成果的速度已逐渐滞后于模型本身。Anthropic 表示,人类专家很难跟上模型进化的步伐。

此前已有多项加密算法在临近部署时暴露致命缺陷。2022 年,研究人员就曾在笔记本电脑上用大约 1 小时攻破另一个候选算法 SIKE(详细报道见 链接)。

比特币($BTC)和以太坊($ETH)采用了不同类型的加密体系。专家们仍在争论量子计算机何时会攻破现有加密机制。目前这些攻击方式尚未对其构成威胁。

时间正在倒计时。谷歌计划根据自身的迁移时间表,在 2029 年实现全面切换。美国政府相关机构面临的量子安全截止期限则是 2031 年。详情可见相关报道

下阶段值得关注什么?

美国国家标准与技术研究院(NIST)目前需要权衡一项刚刚遭遇公开破解的方案,该方案此前仍在考虑之列。此外,Anthropic 方面也暗示,还有更多未披露的结果或将在近期公布,并计划与学术界联合举行专题研讨会。

你会信任人工智能来为你的数据安全“试锁”吗?


要阅读来自BeInCrypto的最新加密货币市场分析,点击此处

文章免责声明

本篇文章僅供參考,不應視為金融或投資的具體建議。BeInCrypto 致力於提供準確、公正的報告,但市場情況可能會有所變化,恕不另行通知。在做出任何財務決定之前,請務必自行研究並諮詢專業人士。請注意,我們的《服務條款與細則》、《隱私政策》 以及 《免責聲明》 已更新。