Claude Mythos, Anthropic-এর নতুন AI রিসার্চ প্রিভিউ, একটি মাত্র রানেই দুটি ক্রিপ্টোগ্রাফিক কনস্ট্রাকশনে (cryptographic constructions) মারাত্মক দুর্বলতা শনাক্ত করেছে। HAWK-256 সিগনেচার স্কিমে মডেলটি একটি ল্যাটিস সিমেট্রি (lattice symmetry) খুঁজে পেয়েছে যা এর তাত্ত্বিক নিরাপত্তা স্তরকে 2⁶⁴ থেকে কমিয়ে 2³⁸-এ নামিয়ে এনেছে; এবং AES-128-এর একটি ৭-রাউন্ড ভ্যারিয়েন্টে এটি একটি “Mobius Bridge” কৌশল প্রয়োগ করেছে যা আক্রমণ বা অ্যাটাককে প্রায় ২০০-৮০০ গুণ দ্রুততর করে।
কেন এই ফলাফলগুলো গুরুত্বপূর্ণ
উভয় সাইফারই নিরাপত্তার ভিন্ন ভিন্ন প্রান্তে অবস্থান করছে। HAWK-256-কে একটি পোস্ট-কোয়ান্টাম সিগনেচার অ্যালগরিদম হিসেবে তৈরি করা হচ্ছে যা ভবিষ্যতে কোয়ান্টাম কম্পিউটারের বিরুদ্ধে যোগাযোগ ব্যবস্থা সুরক্ষিত রাখতে পারে। অন্যদিকে, AES-128 বর্তমানের ইন্টারনেট ট্রাফিকের সিংহভাগ এনক্রিপ্ট করে, যা ব্যাংকিং থেকে শুরু করে ক্লাউড স্টোরেজ পর্যন্ত বিস্তৃত।
আবিষ্কারের পথ
মানব গবেষকরা কোনো ত্রুটি রিপোর্ট না করেই দুই বছর ধরে HAWK পরীক্ষা করেছেন। তারা অ্যালগরিদমটির ল্যাটিস-ভিত্তিক গণিতের ওপর গুরুত্ব দিয়েছিলেন, যা পুঙ্খানুপুঙ্খভাবে পরীক্ষা করা অত্যন্ত কঠিন। Claude Mythos ল্যাটিস কাঠামোতে এমন একটি গাণিতিক সিমেট্রি খুঁজে পেয়েছে যা মানুষের নজর এড়িয়ে গিয়েছিল। সেই সিমেট্রিটি একটি কী-রিকভারি অ্যাটাক (key-recovery attack) সম্ভব করে তোলে, যা একটি সিগনেচার জালিয়াতি করার জন্য প্রয়োজনীয় প্রচেষ্টাকে প্রায় 2⁶⁴ অপারেশন থেকে কমিয়ে মাত্র 2³⁸-এ নামিয়ে আনে—যা বর্তমান হার্ডওয়্যারের নাগালের বাইরে থাকলেও তাত্ত্বিকভাবে এটি একটি বিশাল অবনতি।
AES-128-এর ফলাফলটি আরও নির্দিষ্ট পরিসরের। গবেষকরা সাধারণত এর অভ্যন্তরীণ বিষয়গুলো অধ্যয়নের জন্য AES-কে কম রাউন্ডে সংকুচিত করেন; ৭-রাউন্ড সংস্করণটি একটি সাধারণ টেস্টবেড হিসেবে ব্যবহৃত হয়। Claude Mythos একটি অভিনব “Mobius Bridge” পদ্ধতি প্রবর্তন করেছে যা বিভিন্ন রাউন্ডের মধ্যে বীজগণিতীয় বৈশিষ্ট্যগুলোকে (algebraic properties) সংযুক্ত করে, যা ওই একই হ্রাসকৃত সাইফারের ওপর জানা সেরা আক্রমণগুলোর তুলনায় আক্রমণ করার গতি ২০০-৮০০ গুণ বাড়িয়ে দেয়। AIটি AES-এর পূর্ণ সংস্করণটি ভাঙেনি।
এই উভয় যুগান্তকারী আবিষ্কারের জন্য API ব্যবহারের ক্ষেত্রে প্রজেক্টটির ছয় অঙ্কের (six-figure) বিশাল খরচ হয়েছে, এবং AI-এর দেওয়া সূত্রগুলো যাচাই করতে মানব বিশ্লেষকদের শত শত ঘণ্টা ব্যয় করতে হয়েছে—বিশেষ করে AES-এর ক্ষেত্রে, যেখানে আক্রমণটি পুনরায় তৈরি করতে হয়েছিল এবং এর গতি বৃদ্ধির পরিমাণ পরিমাপ করতে হয়েছিল।
কারা লাভবান, কারা চিন্তিত
- গবেষকরা একটি নতুন বিশ্লেষণাত্মক সরঞ্জাম পাচ্ছেন। AI সম্ভাব্য প্যাটার্নগুলো তৈরি করে দেয়, যা বিশেষজ্ঞদের প্রুফ বা প্রমাণ করার কাজে মনোনিবেশ করতে সাহায্য করে এবং আবিষ্কারের প্রক্রিয়াকে ত্বরান্বিত করে।
- স্ট্যান্ডার্ড কমিটিগুলো একটি আগাম সতর্কতা পাচ্ছে। যদিও HAWK এখনও মূল্যায়নের অধীনে রয়েছে এবং AES আক্রমণটি একটি দুর্বল সংস্করণের ওপর করা হয়েছে, তবুও এই ফলাফলগুলো দেখায় যে অ্যালগরিদমিক অনুমানগুলো ভঙ্গুর হতে পারে।
- ভেন্ডর এবং ব্যবহারকারীরা আপাতত স্বস্তির নিঃশ্বাস ফেলতে পারেন। কোনো দুর্বলতাই বর্তমানে ব্যবহৃত কোনো সিস্টেমকে স্পর্শ করেনি; HAWK এখনও চালু করা হয়নি এবং AES আক্রমণটি শুধুমাত্র গবেষণার জন্য ব্যবহৃত একটি সংস্করণের ওপর প্রযোজ্য।
লুকানো খরচসমূহ
ল্যাটিস কাঠামো এবং AES রাউন্ড ট্রান্সফরমেশনগুলো খতিয়ে দেখার জন্য প্রয়োজনীয় স্কেলে Claude Mythos চালানোয় বিশাল কম্পিউট খরচ হয়েছে—প্রতিটি আবিষ্কারের জন্য ছয় অঙ্কের অংকের খরচ। উচ্চ-প্রভাবশালী গবেষণার জন্য এই ব্যয় যুক্তিযুক্ত হলেও, বৃহত্তর পরিসরে AI-সহায়তাযুক্ত ক্রিপ্টঅ্যানালাইসিসের (cryptanalysis) অর্থনীতি নিয়ে এটি প্রশ্ন তোলে।
মানুষের মাধ্যমে যাচাইকরণ এখনও একটি প্রতিবন্ধকতা হিসেবে রয়ে গেছে।
পাল্টা যুক্তি: এটি আতঙ্কের কারণ নয়
সমালোচকরা যুক্তি দেন যে এই ফলাফলগুলোকে অতিরঞ্জিত করা হচ্ছে কারণ এগুলো কোনো প্রোডাকশন এনভায়রনমেন্টকে প্রভাবিত করে না। যতক্ষণ না কোনো লাইভ সিস্টেমের বিরুদ্ধে একটি বাস্তবসম্মত এক্সপ্লয়েট (exploit) দেখা দিচ্ছে, ততক্ষণ তাৎক্ষণিক ঝুঁকি তাত্ত্বিক হিসেবেই থাকবে।
পরবর্তীতে কী লক্ষ্য রাখতে হবে
- অন্যান্য পোস্ট-কোয়ান্টাম প্রার্থীর ওপর আরও AI অডিট।
- AES-128 গবেষণার পদ্ধতির পুনর্মূল্যায়ন।
মূল কথা হলো: AI এমন সব ক্রিপ্টোগ্রাফিক দুর্বলতা সামনে আনতে পারে যা মানুষের চোখে পড়ে না, কিন্তু একটি সূত্রকে নিশ্চিত ত্রুটিতে রূপান্তর করতে এখনও অভিজ্ঞ বিশ্লেষকদের প্রয়োজন। Claude Mythos-এর এই দ্বৈত আবিষ্কার মেশিন-ফার্স্ট সিকিউরিটি রিসার্চের সম্ভাবনা এবং সীমাবদ্ধতা উভয়কেই তুলে ধরে।
