AI của Anthropic phát hiện điểm yếu trong công nghệ bảo vệ dữ liệu của bạn

  • Claude AI của Anthropic phát hiện điểm yếu trong các hệ thống bảo mật thông tin số.
  • Phát hiện mới có thể cải thiện an ninh mạng dù chưa có nguy cơ trực tiếp đến người dùng
  • AI đang trở thành công cụ mạnh mẽ để phát hiện lỗ hổng bảo mật.
Promo

Anthropic vừa công bố vào thứ Ba rằng Claude AI của họ đã phát hiện ra những điểm yếu mới trong hai hệ thống mã hóa. Mã hóa là toán học giúp ẩn tin nhắn, tài khoản đăng nhập và thông tin ngân hàng của bạn khỏi người lạ.

Những công nghệ bạn đang sử dụng hiện tại vẫn an toàn. Tuy nhiên, điều quan trọng ở đây là một chiếc máy đã phát hiện ra lỗ hổng mà các chuyên gia hàng đầu con người không nhận ra.

Được tài trợ
Được tài trợ

Hawk là gì và vấn đề gì đã bị phát hiện

HAWK là chữ ký số, bạn có thể hiểu như một hình thức kiểm tra danh tính cho website và tin nhắn. HAWK được tạo ra để có thể chống lại các máy tính lượng tử trong tương lai. Các chuyên gia đã kiểm tra HAWK trong suốt hai năm nhưng không phát hiện bất cứ điều gì, trong khi Claude chỉ mất 60 giờ để phát hiện ra một mẫu ẩn trong các phép toán của HAWK.

Theo dõi chúng tôi trên X để cập nhật tin mới nhất

Theo số liệu từ chính Anthropic, số bước cần thiết để phá khóa nhỏ nhất của HAWK đã giảm từ 2^64 bước xuống còn 2^38. Điều này nghĩa là nhẹ hơn khoảng 67 triệu lần so với trước đây. Phương pháp này được công bố trong bài báo của Anthropic.

Cách khắc phục khá đơn giản nhưng cũng gây ra nhiều bất tiện: chỉ cần tăng gấp đôi kích thước khóa, nhưng như vậy thì lý do chính để chọn HAWK sẽ biến mất.

Được tài trợ
Được tài trợ

Giải thích đơn giản kết quả đối với AES

AES (Advanced Encryption Standard) là công nghệ mã hóa bảo vệ phần lớn dữ liệu truyền qua internet. Chuẩn này đã bảo vệ dữ liệu từ năm 2001.

Anthropic không phá được AES, mà họ chỉ tấn công phiên bản yếu hơn, chỉ dùng 7 vòng mã hóa thay vì 10 vòng như thông thường.

Claude đã nghĩ ra một lối đi tắt mà nó đặt tên là “Möbius Bridge”. Mẹo này giúp loại bỏ một bước đoán trong quá trình giải mã.

Nhờ thế, phương pháp tấn công hiệu quả nhất đã nhanh hơn từ 200 đến 800 lần so với trước.

Claude thực hiện hoàn toàn công việc này chỉ trong ba ngày. Sau đó, hai chuyên gia con người đã dành gần một tháng để kiểm tra lại kết quả của Claude.

Những gì Claude Mythos đã phát hiện
Những gì Claude Mythos đã phát hiện

Tại sao điều này lại quan trọng

Kiểm tra lại kết quả giờ đây trở thành khâu chậm nhất. Anthropic cho biết con người khó có thể theo kịp tốc độ của mô hình AI này.

Trong quá khứ cũng từng có những thiết kế bị lộ lỗ hổng ở giai đoạn muộn. Năm 2022, các nhà nghiên cứu từng phá vỡ SIKE – một ứng viên mã hóa sau lượng tử, chỉ trong khoảng một giờ trên một chiếc laptop cá nhân.

Bitcoin (BTC) và Ethereum (ETH) sử dụng hệ thống mã hóa khác. Các chuyên gia vẫn còn tranh luận về việc khi nào máy tính lượng tử sẽ phá vỡ hệ thống này. Những phát hiện mới này chưa ảnh hưởng gì đến chúng.

Dù vậy, quá trình chuyển đổi vẫn đang được thúc đẩy. Google dự kiến hoàn tất việc chuyển đổi hệ thống mã hóa vào năm 2029 theo lộ trình chuyển đổi của họ. Các cơ quan Mỹ đặt mục tiêu hoàn thành trước hạn chót năm 2031.

Sắp tới có gì cần chú ý

NIST (Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ) giờ đây sẽ cần xem xét một thuật toán vừa bị công khai tấn công trong khi vẫn còn nằm trong quá trình lựa chọn. Anthropic cũng cho biết họ còn nhiều kết quả nghiên cứu khác chưa công bố và sẽ tổ chức một hội thảo với các nhà nghiên cứu trong thời gian tới.

Bạn có sẵn sàng tin tưởng AI kiểm tra độ an toàn của dữ liệu cá nhân của mình không?


Để đọc các phân tích thị trường tiền điện tử mới nhất từ BeInCrypto, nhấp vào đây.

Tuyên bố miễn trừ trách nhiệm

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ. Vui lòng tham khảo Điều khoản và Điều kiện, Chính sách quyền riêng tư, và Tuyên bố miễn trừ trách nhiệm của chúng tôi.

Được tài trợ
Được tài trợ