Anthropic ha dichiarato martedì che la sua Claude AI ha scoperto nuovi punti deboli in due sistemi di crittografia. La crittografia è la matematica che nasconde i tuoi messaggi, accessi e dati bancari agli estranei.
Nulla di ciò che utilizzi oggi è a rischio. Ma la notizia è importante per un altro motivo. Una macchina ha svolto un lavoro che persino i principali esperti umani avevano trascurato.
Cos’è HAWK e cosa si è rotto
HAWK è una firma digitale. Immaginala come un controllo d’identità per siti web e messaggi. È stata progettata per resistere ai futuri computer quantistici. Gli esperti l’hanno analizzata per due anni senza trovare nulla. Claude ha scoperto uno schema nascosto nella matematica di HAWK in 60 ore.
Seguici su X per ricevere le ultime notizie in tempo reale
Secondo i dati di Anthropic, decifrare la chiave HAWK più piccola è passato da 2^64 passaggi a 2^38. In pratica, il lavoro necessario si è ridotto di circa 67 milioni di volte. Il metodo è spiegato nel paper di Anthropic.
La soluzione è semplice ma dolorosa: raddoppiare la lunghezza della chiave. Così però si elimina il principale motivo per scegliere HAWK.
Il risultato su AES, spiegato in modo semplice
AES (Advanced Encryption Standard) protegge la maggior parte del traffico internet e custodisce i dati dal 2001.
Anthropic non ha violato AES: ha attaccato una versione più debole, con 7 dei classici 10 cicli di offuscamento.
Claude ha inventato un trucco che ha chiamato Möbius Bridge. L’astuzia ha eliminato una fase di tentativi.
Questo ha reso l’attacco migliore conosciuto da 200 a 800 volte più veloce.
Claude ha lavorato in autonomia per tre giorni. Due umani hanno poi impiegato quasi un mese per controllare la sua risposta.
Perché questo conta
Ora la parte lenta è la verifica dei risultati. Anthropic afferma che gli umani non riescono più a stare al passo con il modello.
In passato progetti di codifica sono falliti tardi. Nel 2022, i ricercatori sono riusciti a bucare SIKE, un altro candidato, in circa un’ora su un portatile.
Bitcoin (BTC) ed Ethereum (ETH) si basano su un sistema diverso. Gli esperti discutono ancora su quando i computer quantistici potranno violarlo. Questi attacchi non lo coinvolgono.
In ogni caso il tempo scorre. Google prevede il passaggio entro il 2029 secondo la sua roadmap. Le agenzie statunitensi devono adeguarsi entro il 2031, scadenza quantistica.
Cosa aspettarsi ora
Il NIST (National Institute of Standards and Technology) ora dovrà valutare un attacco pubblico a uno schema ancora in esame. Anthropic ha suggerito che ci sono anche altri risultati, ancora non pubblicati. Inoltre, pianifica un workshop con il mondo accademico nelle prossime settimane.
Ti fideresti a lasciare che una AI testasse le protezioni dei tuoi dati?









