L’IA di Anthropic trova punti deboli nella tecnologia che protegge i tuoi dati

  • Claude AI di Anthropic ha scoperto delle vulnerabilità nei sistemi che proteggono le informazioni digitali.
  • I risultati potrebbero migliorare la cybersecurity, anche se non ci sono minacce immediate per gli utenti.
  • L’IA sta diventando uno strumento potente per scoprire vulnerabilità di sicurezza.
Promo

Anthropic ha dichiarato martedì che la sua Claude AI ha scoperto nuovi punti deboli in due sistemi di crittografia. La crittografia è la matematica che nasconde i tuoi messaggi, accessi e dati bancari agli estranei.

Nulla di ciò che utilizzi oggi è a rischio. Ma la notizia è importante per un altro motivo. Una macchina ha svolto un lavoro che persino i principali esperti umani avevano trascurato.

Contenuto sponsorizzato
Contenuto sponsorizzato

Cos’è HAWK e cosa si è rotto

HAWK è una firma digitale. Immaginala come un controllo d’identità per siti web e messaggi. È stata progettata per resistere ai futuri computer quantistici. Gli esperti l’hanno analizzata per due anni senza trovare nulla. Claude ha scoperto uno schema nascosto nella matematica di HAWK in 60 ore.

Seguici su X per ricevere le ultime notizie in tempo reale

Secondo i dati di Anthropic, decifrare la chiave HAWK più piccola è passato da 2^64 passaggi a 2^38. In pratica, il lavoro necessario si è ridotto di circa 67 milioni di volte. Il metodo è spiegato nel paper di Anthropic.

La soluzione è semplice ma dolorosa: raddoppiare la lunghezza della chiave. Così però si elimina il principale motivo per scegliere HAWK.

Contenuto sponsorizzato
Contenuto sponsorizzato

Il risultato su AES, spiegato in modo semplice

AES (Advanced Encryption Standard) protegge la maggior parte del traffico internet e custodisce i dati dal 2001.

Anthropic non ha violato AES: ha attaccato una versione più debole, con 7 dei classici 10 cicli di offuscamento.

Claude ha inventato un trucco che ha chiamato Möbius Bridge. L’astuzia ha eliminato una fase di tentativi.

Questo ha reso l’attacco migliore conosciuto da 200 a 800 volte più veloce.

Contenuto sponsorizzato
Contenuto sponsorizzato

Claude ha lavorato in autonomia per tre giorni. Due umani hanno poi impiegato quasi un mese per controllare la sua risposta.

Cosa ha scoperto Claude Mythos
Cosa ha scoperto Claude Mythos

Perché questo conta

Ora la parte lenta è la verifica dei risultati. Anthropic afferma che gli umani non riescono più a stare al passo con il modello.

In passato progetti di codifica sono falliti tardi. Nel 2022, i ricercatori sono riusciti a bucare SIKE, un altro candidato, in circa un’ora su un portatile.

Bitcoin (BTC) ed Ethereum (ETH) si basano su un sistema diverso. Gli esperti discutono ancora su quando i computer quantistici potranno violarlo. Questi attacchi non lo coinvolgono.

In ogni caso il tempo scorre. Google prevede il passaggio entro il 2029 secondo la sua roadmap. Le agenzie statunitensi devono adeguarsi entro il 2031, scadenza quantistica.

Cosa aspettarsi ora

Il NIST (National Institute of Standards and Technology) ora dovrà valutare un attacco pubblico a uno schema ancora in esame. Anthropic ha suggerito che ci sono anche altri risultati, ancora non pubblicati. Inoltre, pianifica un workshop con il mondo accademico nelle prossime settimane.

Ti fideresti a lasciare che una AI testasse le protezioni dei tuoi dati?


Per leggere le ultime analisi di mercato sulle criptovalute di BeInCrypto, clicca qui.

Disclaimer

Tutte le informazioni contenute nel nostro sito web sono pubblicate in buona fede e solo a scopo informativo generale. Qualsiasi azione intrapresa dal lettore in base alle informazioni contenute nel nostro sito web è strettamente a suo rischio e pericolo.

Contenuto sponsorizzato
Contenuto sponsorizzato