Claude Mythos, Anthropic નું નવું AI રિસર્ચ પ્રીવ્યુ, એ એક જ રનમાં બે ક્રિપ્ટોગ્રાફિક કન્સ્ટ્રક્શનમાં ગંભીર નબળાઈઓ શોધી કાઢી છે. HAWK-256 સિગ્નેચર સ્કીમમાં, મોડેલે એક લેટિસ સિમેટ્રી (lattice symmetry) ઓળખી હતી જે સૈદ્ધાંતિક સુરક્ષા સ્તરને 2⁶⁴ થી ઘટાડીને 2³⁸ કરી દે છે, અને AES-128 ના 7-રાઉન્ડ વેરિઅન્ટમાં તેણે "Mobius Bridge" ટેકનિકનો ઉપયોગ કર્યો જે હુમલાની ગતિને અંદાજે 200-800 ગણી વધારી દે છે.

આ તારણો શા માટે મહત્વના છે

બંને સાયફર્સ (ciphers) સુરક્ષાના વિરોધાભાસી છેડા પર છે. HAWK-256 ને પોસ્ટ-ક્વોન્ટમ સિગ્નેચર અલ્ગોરિધમ તરીકે તૈયાર કરવામાં આવી રહ્યું છે જે ભવિષ્યના સંચારને ક્વોન્ટમ કોમ્પ્યુટર્સ સામે સુરક્ષિત કરી શકે છે. તેની સામે, AES-128 બેંકિંગથી લઈને ક્લાઉડ સ્ટોરેજ સુધીના આજની ઇન્ટરનેટ ટ્રાફિકના મોટા ભાગને એન્ક્રિપ્ટ કરે છે.

શોધ સુધીની સફર

માનવ સંશોધકોએ કોઈપણ ખામી જાહેર કર્યા વિના બે વર્ષ સુધી HAWK ની તપાસ કરી હતી. તેઓ અલ્ગોરિધમની લેટિસ-આધારિત ગણિત પર ધ્યાન કેન્દ્રિત કરી રહ્યા હતા, જે સંપૂર્ણ રીતે તપાસવું અત્યંત મુશ્કેલ માનવામાં આવે છે. Claude Mythos એ લેટિસ સ્ટ્રક્ચરમાં એક ગાણિતિક સિમેટ્રી શોધી કાઢી જે માનવો ચૂકી ગયા હતા. તે સિમેટ્રી કી-રિકવરી એટેક (key-recovery attack) ને સક્ષમ બનાવે છે, જેનાથી સિગ્નેચર બનાવવા માટે જરૂરી પ્રયાસો અંદાજે 2⁶⁴ ઓપરેશન્સથી ઘટાડીને લગભગ 2³⁸ કરી દે છે—જે હજુ પણ વર્તમાન હાર્ડવેર માટે પહોંચની બહાર છે પરંતુ એક મોટો સૈદ્ધાંતિક ઘટાડો છે.

AES-128 ના પરિણામો વધુ મર્યાદિત વ્યાપ ધરાવે છે. સંશોધકો તેના આંતરિક ભાગોનો અભ્યાસ કરવા માટે નિયમિતપણે AES ને ઓછા રાઉન્ડમાં ઘટાડે છે; 7-રાઉન્ડ વેરિઅન્ટ એક સામાન્ય ટેસ્ટબેડ છે. Claude Mythos એ એક નવીન "Mobius Bridge" પદ્ધતિ રજૂ કરી જે વિવિધ રાઉન્ડ્સ વચ્ચે ગાણિતિક ગુણધર્મોને જોડે છે, જે તે જ રિડ્યુસ્ડ સાયફર પરના શ્રેષ્ઠ જાણીતા હુમલાઓની સરખામણીમાં 200-800 ગણો ઘટાડો કરે છે. AI એ AES ના સંપૂર્ણ વર્ઝનને તોડ્યું નથી.

આ બંને મોટી સફળતાઓને કારણે API વપરાશમાં પ્રોજેક્ટને છ આંકડાની (six-figure) રકમનો ખર્ચ થયો હતો, અને માનવ વિશ્લેષકોએ AI દ્વારા આપવામાં આવેલા સંકેતોને ચકાસવા માટે સેંકડો કલાકો આપ્યા હતા, ખાસ કરીને AES ના કિસ્સામાં જ્યાં હુમલાને ફરીથી પુનઃઉત્પાદિત કરવો પડ્યો હતો અને તેની ઝડપનું પ્રમાણ નક્કી કરવું પડ્યું હતું.

કોને ફાયદો થાય છે અને કોણ ચિંતિત છે

  • સંશોધકો ને એક નવું વિશ્લેષણાત્મક સાધન મળે છે. AI સંભવિત પેટર્ન જનરેટ કરે છે, જેનાથી નિષ્ણાતો પુરાવા પર કામ કરવા માટે મુક્ત થાય છે અને શોધની પ્રક્રિયા ઝડપી બને છે.
  • સ્ટાન્ડર્ડ્સ કમિટીઓ ને વહેલી ચેતવણી મળે છે. જોકે HAWK હજુ પણ મૂલ્યાંકન હેઠળ છે અને AES હુમલો નબળા વર્ઝનને લક્ષ્ય બનાવે છે, તેમ છતાં આ તારણો દર્શાવે છે કે અલ્ગોરિધમિક ધારણાઓ નાજુક હોઈ શકે છે.
  • વેન્ડર્સ અને વપરાશકર્તાઓ અત્યારે રાહતનો શ્વાસ લઈ શકે છે. આમાંથી કોઈ પણ નબળાઈ કાર્યરત સિસ્ટમને અસર કરતી નથી; HAWK હજુ સુધી લાગુ કરવામાં આવ્યું નથી, અને AES હુમલો માત્ર સંશોધન માટેના વેરિઅન્ટ પર જ લાગુ પડે છે.

છુપાયેલા ખર્ચ

લેટિસ સ્ટ્રક્ચર અને AES રાઉન્ડ ટ્રાન્સફોર્મેશનની તપાસ કરવા માટે જરૂરી સ્કેલ પર Claude Mythos ચલાવવા માટે નોંધપાત્ર કમ્પ્યુટિંગ ખર્ચની જરૂર હતી—દરેક શોધ દીઠ છ આંકડાની રકમ. આ ખર્ચ, ઉચ્ચ-અસરકારક સંશોધન માટે યોગ્ય હોવા છતાં, મોટા પાયે AI-સહાયિત ક્રિપ્ટોએનાલિસિસના અર્થશાસ્ત્ર વિશે પ્રશ્નો ઉભા કરે છે.

માનવ ચકાસણી હજુ પણ અવરોધ (bottleneck) બની રહી છે.

વિરોધ પક્ષ: આ ગભરાવાની જરૂર નથી

ટીકાકારો દલીલ કરે છે કે આ પરિણામોનું વધુ પડતું પ્રચાર કરવામાં આવ્યું છે કારણ કે તે કોઈપણ પ્રોડક્શન એન્વાયરમેન્ટને અસર કરતા નથી. જ્યાં સુધી લાઈવ સિસ્ટમ સામે કોઈ નક્કર એક્સપ્લોઈટ (exploit) સામે નહીં આવે, ત્યાં સુધી તાત્કાલિક જોખમ સૈદ્ધાંતિક જ રહેશે.

આગળ શું જોવું

  • અન્ય પોસ્ટ-ક્વોન્ટમ ઉમેદવારોના વધુ AI ઓડિટ્સ.
  • AES-128 ની સંશોધન પદ્ધતિઓનું પુનઃમૂલ્યાંકન.

ટૂંકમાં: AI એવી ક્રિપ્ટોગ્રાફિક નબળાઈઓ શોધી શકે છે જે માનવીય આંખો ચૂકી જાય છે, પરંતુ એક સંકેતને પુષ્ટિ થયેલ ખામીમાં બદલવા માટે હજુ પણ અનુભવી વિશ્લેષકોની જરૂર પડે છે. Claude Mythos ની આ બેવડી શોધો મશીન-ફર્સ્ટ સિક્યુરિટી રિસર્ચની સંભાવનાઓ અને મર્યાદાઓ બંને પર ભાર મૂકે છે.