Claude Mythos, Anthropic चे नवीन AI रिसर्च प्रिव्ह्यू, ने एकाच वेळी दोन क्रिप्टोग्राफिक रचनांमधील गंभीर त्रुटी शोधून काढल्या. HAWK-256 सिग्नेचर स्कीममध्ये, मॉडेलने एक लॅटिस सिमेट्री (lattice symmetry) शोधली ज्यामुळे सैद्धांतिक सुरक्षा स्तर 2⁶⁴ वरून 2³⁸ पर्यंत खाली येतो, आणि AES-128 च्या 7-राऊंड व्हेरिएंटमध्ये, त्याने "Mobius Bridge" तंत्राचा वापर केला ज्यामुळे हल्ल्याचा वेग अंदाजे २००-८०० पटीने वाढतो.
हे निष्कर्ष का महत्त्वाचे आहेत
दोन्ही सिफर्स (ciphers) सुरक्षेच्या स्पेक्ट्रमच्या दोन टोकांना आहेत. HAWK-256 ला पोस्ट-क्वांटम सिग्नेचर अल्गोरिदम म्हणून विकसित केले जात आहे, जे भविष्यातील संवाद क्वांटम कॉम्प्युटर्सपासून सुरक्षित ठेवू शकेल. याउलट, AES-128 आजच्या इंटरनेट ट्रॅफिकचा मोठा भाग, बँकिंगपासून क्लाउड स्टोरेजपर्यंत, एनक्रिप्ट करते.
शोधाचा प्रवास
मानवी संशोधकांनी दोन वर्षे HAWK ची तपासणी केली पण कोणतीही त्रुटी आढळली नाही. त्यांनी अल्गोरिदमच्या लॅटिस-आधारित गणितावर लक्ष केंद्रित केले होते, ज्याची सखोल तपासणी करणे अत्यंत कठीण मानले जाते. Claude Mythos ने लॅटिस स्ट्रक्चरमध्ये अशी एक गणितीय सममिती (mathematical symmetry) शोधली जी मानवांकडून सुटली होती. ही सममिती 'की-रिकव्हरी अटॅक' (key-recovery attack) करण्यास सक्षम करते, ज्यामुळे सिग्नेचर बनावट करण्यासाठी लागणारा प्रयत्न अंदाजे 2⁶⁴ ऑपरेशन्सवरून सुमारे 2³⁸ पर्यंत कमी होतो—हे अजूनही सध्याच्या हार्डवेअरच्या आवाक्याबाहेर आहे, परंतु हा एक मोठा सैद्धांतिक घसरणीचा प्रकार आहे.
AES-128 चा निकाल अधिक मर्यादित स्वरूपाचा आहे. संशोधक त्यांच्या अंतर्गत रचनेचा अभ्यास करण्यासाठी नियमितपणे AES चे राऊंड्स कमी करतात; ७-राऊंड आवृत्ती हे एक सामान्य टेस्टबेड आहे. Claude Mythos ने एक नवीन "Mobius Bridge" पद्धत सादर केली जी विविध राऊंड्समधील अल्जेब्रिक गुणधर्मांना जोडते, ज्यामुळे त्याच कमी केलेल्या सिफरवरील सर्वोत्तम ज्ञात हल्ल्यांच्या तुलनेत वेगामध्ये २००-८०० पटीने वाढ होते. AI ने AES ची पूर्ण आवृत्ती तोडली नाही.
या दोन्ही महत्त्वपूर्ण शोधांमुळे API वापरासाठी प्रकल्पाला सहा अंकी खर्च आला, आणि मानवी विश्लेषकांनी AI ने दिलेल्या संकेतांची पडताळणी करण्यासाठी शेकडो तास खर्च केले, विशेषतः AES च्या बाबतीत जिथे हल्ला पुन्हा तयार करणे आणि त्याचा वेग मोजणे आवश्यक होते.
कोणाचा फायदा, कोणाची चिंता
- संशोधक (Researchers) यांना एक नवीन विश्लेषणात्मक साधन मिळते. AI संभाव्य पॅटर्न तयार करते, ज्यामुळे तज्ज्ञांना पुराव्याच्या कामावर लक्ष केंद्रित करण्यास आणि शोध प्रक्रियेचा वेग वाढवण्यास मदत होते.
- मानक समित्यांना (Standards committees) पूर्वसूचना मिळते. जरी HAWK अजूनही मूल्यमापनाच्या टप्प्यात असले आणि AES हल्ला केवळ कमकुवत आवृत्तीवर लक्ष केंद्रित करत असला, तरी हे निष्कर्ष दर्शवतात की अल्गोरिदमिक गृहितके ठिसूळ असू शकतात.
- विक्रेते आणि वापरकर्ते (Vendors and users) सध्या सुटकेचा निश्वास टाकू शकतात. यातील कोणतीही त्रुटी सध्या कार्यरत असलेल्या प्रणालीला स्पर्श करत नाही; HAWK अजून लाँच केलेले नाही आणि AES हल्ला केवळ संशोधनासाठी वापरल्या जाणाऱ्या आवृत्तीवर लागू होतो.
छुपे खर्च
लॅटिस स्ट्रक्चर्स आणि AES राऊंड ट्रान्सफॉर्मेशन शोधण्यासाठी आवश्यक असलेल्या प्रमाणात Claude Mythos चालवण्यासाठी मोठ्या प्रमाणावर संगणकीय खर्च (compute spend) आवश्यक होता—प्रत्येक शोधासाठी सहा अंकी खर्च. हा खर्च उच्च-प्रभाव असलेल्या संशोधनासाठी रास्त असला तरी, मोठ्या प्रमाणावर AI-सहाय्यित क्रिप्टॅनालिसिसच्या अर्थशास्त्राबद्दल प्रश्न निर्माण करतो.
मानवी पडताळणी ही अजूनही एक अडथळा (bottleneck) आहे.
प्रतिवाद: घाबरून जाण्याचे कारण नाही
टीकाकारांचे म्हणणे आहे की या निकालांचा अतिरेकी प्रचार केला जात आहे कारण ते कोणत्याही प्रत्यक्ष उत्पादन वातावरणावर (production environment) परिणाम करत नाहीत. जोपर्यंत प्रत्यक्ष प्रणालीवर कोणताही ठोस हल्ला दिसून येत नाही, तोपर्यंत तात्काळ धोका केवळ सैद्धांतिक राहील.
पुढे काय पाहावे
- इतर पोस्ट-क्वांटम उमेदवारांचे पुढील AI ऑडिट्स.
- AES-128 च्या संशोधन पद्धतींचे पुनर्मूल्यांकन.
थोडक्यात सांगायचे तर: AI अशा क्रिप्टोग्राफिक त्रुटी समोर आणू शकते ज्या मानवी डोळ्यांना सुटतात, परंतु केवळ एका संकेताचे रूपांतर निश्चित त्रुटीमध्ये करण्यासाठी अजूनही अनुभवी विश्लेषकांची गरज असते. Claude Mythos चे हे दोन शोध मशीन-प्रथम सुरक्षा संशोधनाची क्षमता आणि मर्यादा दोन्ही अधोरेखित करतात.
