Hopp til innhold
NB EN
Nettsak

KI knakk kvantesikker kryptografi på 60 timer – mennesker lette i to år

Anthropics Claude Mythos fant en skjult svakhet i HAWK-skjemaet – kandidat til amerikansk føderal standard – og oppfant en helt ny angrepsteknikk mot svekket AES. Ekspertene beroliger: ingen reelle data er i fare.

Håkon Berntsen 2 min lesetid
KI knakk kvantesikker kryptografi på 60 timer – mennesker lette i to år
Illustrasjon: AI-generert

KI-selskapet Anthropic offentliggjorde mandag at en upublisert versjon av selskapets kraftigste modell, Claude Mythos, har funnet to hittil ukjente angrep mot krypteringsalgoritmer. Det mest oppsiktsvekkende funnet rammer HAWK – et digitalt signaturskjema bygget for å tåle fremtidens kvantedatamaskiner, og en av kandidatene til å bli amerikansk føderal standard.

Menneskelige kryptografer hadde gransket HAWK i rundt to år uten å finne svakheten. KI-modellen brukte omtrent 60 timer.

67 millioner ganger lettere

Modellen fant en matematisk symmetri i skjemaets indre struktur som ingen publisert analyse hadde utnyttet. For den minste konfigurasjonen av skjemaet, HAWK-256, falt kostnaden ved å gjenskape en hemmelig nøkkel fra omtrent 264 regneoperasjoner til rundt 238 – omtrent 67 millioner ganger mindre arbeid.

Modellen oppfant også en helt ny angrepsteknikk, døpt «Möbius Bridge», som gjør et kjent angrep på en bevisst svekket forskningsvariant av krypteringsstandarden AES mellom 200 og 800 ganger raskere. Begge funnene ble kontrollert og bekreftet av menneskelige kryptografer før publisering.

Ingen grunn til panikk

Ekspertene understreker at ingen data i den virkelige verden er i fare: HAWK er ennå ikke tatt i bruk noe sted, og AES-varianten som ble angrepet, er en svekket forskningsutgave – ikke den fulle versjonen som beskytter nettbanker, meldingstjenester og harddisker verden over.

Det bemerkelsesverdige er ikke hva som ble knekt, men hvem som knakk det. Kryptoanalyse – kunsten å finne snarveier gjennom krypteringens matematikk – har til nå vært forbeholdt en liten gruppe spesialister. At en KI-modell på egen hånd fant en original, verifiserbar matematisk svakhet som fagfeltet hadde oversett i to år, regnes som en milepæl for hva KI-systemer kan utrette i forskning.

Kappløp om kvantesikker kryptografi

Funnet treffer midt i en global overgang: Verdens IT-systemer er i ferd med å bytte til såkalt post-kvante-kryptografi, som skal tåle angrep fra fremtidige kvantedatamaskiner. De nye skjemaene er imidlertid unge og langt mindre gjennomanalysert enn dagens standarder – og nettopp der kan KI-drevet analyse gjøre størst forskjell, både for forskere som vil tette hull før utrulling, og på sikt for angripere.

Anthropic publiserte funnene på sin forskningsblogg 28. juli, etter det selskapet beskriver som ansvarlig varsling av de berørte forskningsmiljøene. HAWK-teamet må nå trolig justere skjemaets parametre – en langt billigere øvelse nå enn etter at standarden eventuelt var tatt i bruk.

Relaterte saker