Claude Mythos, Anthropic ਦੇ ਨਵੇਂ AI ਰਿਸਰਚ ਪ੍ਰੀਵਿਊ (research preview) ਨੇ ਇੱਕੋ ਵਾਰ ਵਿੱਚ ਦੋ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ (cryptographic) ਰਚਨਾਵਾਂ ਵਿੱਚ ਗੰਭੀਰ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਨਿਸ਼ਾਨਦੇਹੀ ਕੀਤੀ। HAWK-256 ਸਿਗਨੇਚਰ ਸਕੀਮ ਵਿੱਚ, ਮਾਡਲ ਨੇ ਇੱਕ ਲੈਟਿਸ ਸਿੰਮੈਟਰੀ (lattice symmetry) ਦੀ ਪਛਾਣ ਕੀਤੀ ਜੋ ਸਿਧਾਂਤਕ ਸੁਰੱਖਿਆ ਪੱਧਰ ਨੂੰ 2⁶⁴ ਤੋਂ ਘਟਾ ਕੇ 2³⁸ ਕਰ ਦਿੰਦੀ ਹੈ, ਅਤੇ AES-128 ਦੇ 7-ਰਾਊਂਡ ਵੇਰੀਐਂਟ (variant) ਵਿੱਚ, ਇਸਨੇ ਇੱਕ “Mobius Bridge” ਤਕਨੀਕ ਲਾਗੂ ਕੀਤੀ ਜਿਸ ਨਾਲ ਹਮਲੇ ਲਗਭਗ 200-800 ਗੁਣਾ ਤੇਜ਼ ਹੋ ਜਾਂਦੇ ਹਨ।
ਇਹ ਖੋਜਾਂ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹਨ
ਦੋਵੇਂ ਸਾਈਫਰ (ciphers) ਸੁਰੱਖਿਆ ਸਪੈਕਟ੍ਰਮ ਦੇ ਦੋਵੇਂ ਪਾਸਿਆਂ 'ਤੇ ਹਨ। HAWK-256 ਨੂੰ ਇੱਕ ਪੋਸਟ-ਕੁਆਂਟਮ ਸਿਗਨੇਚਰ ਐਲਗੋਰਿਦਮ ਵਜੋਂ ਤਿਆਰ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ ਜੋ ਭਵਿੱਖ ਦੇ ਸੰਚਾਰ ਨੂੰ ਕੁਆਂਟਮ ਕੰਪਿਊਟਰਾਂ ਤੋਂ ਬਚਾ ਸਕਦਾ ਹੈ। ਇਸਦੇ ਉਲਟ, AES-128 ਅੱਜ ਦੇ ਇੰਟਰਨੈਟ ਟ੍ਰੈਫਿਕ ਦੇ ਵੱਡੇ ਹਿੱਸੇ ਨੂੰ ਐਨਕ੍ਰਿਪਟ (encrypt) ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਬੈਂਕਿੰਗ ਤੋਂ ਲੈ ਕੇ ਕਲਾਉਡ ਸਟੋਰੇਜ ਤੱਕ ਸ਼ਾਮਲ ਹੈ।
ਖੋਜ ਤੱਕ ਦਾ ਸਫ਼ਰ
ਮਨੁੱਖੀ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਦੋ ਸਾਲਾਂ ਤੱਕ HAWK ਦੀ ਜਾਂਚ ਕੀਤੀ ਪਰ ਕੋਈ ਖਾਮੀ ਦੱਸਣ ਵਿੱਚ ਅਸਫਲ ਰਹੇ। ਉਨ੍ਹਾਂ ਨੇ ਐਲਗੋਰਿਦਮ ਦੇ ਲੈਟਿਸ-ਅਧਾਰਤ ਗਣਿਤ (lattice-based math) 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕੀਤਾ, ਜਿਸ ਦੀ ਡੂੰਘਾਈ ਨਾਲ ਜਾਂਚ ਕਰਨਾ ਬਹੁਤ ਮੁਸ਼ਕਲ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ। Claude Mythos ਨੇ ਲੈਟਿਸ ਬਣਤਰ ਵਿੱਚ ਇੱਕ ਅਜਿਹੀ ਗਣਿਤਕ ਸਮਾਨਤਾ (mathematical symmetry) ਲੱਭੀ ਜਿਸ ਨੂੰ ਮਨੁੱਖ ਦੇਖਣ ਤੋਂ ਰਹਿ ਗਈ ਸੀ। ਉਹ ਸਮਾਨਤਾ ਇੱਕ 'ਕੀ-ਰਿਕਵਰੀ ਅਟੈਕ' (key-recovery attack) ਨੂੰ ਸੰਭਵ ਬਣਾਉਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਸਿਗਨੇਚਰ ਜਾਲਸਾਜ਼ੀ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਲਗਭਗ 2⁶⁴ ਆਪਰੇਸ਼ਨਾਂ ਤੋਂ ਘਟਾ ਕੇ ਲਗਭਗ 2³⁸ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ—ਹਾਲਾਂਕਿ ਇਹ ਅਜੇ ਵੀ ਮੌਜੂਦਾ ਹਾਰਡਵੇਅਰ ਦੀ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹੈ, ਪਰ ਇਹ ਇੱਕ ਵੱਡਾ ਸਿਧਾਂਤਕ ਡਾਊਨਗ੍ਰੇਡ ਹੈ।
AES-128 ਦਾ ਨਤੀਜਾ ਵਧੇਰੇ ਸੀਮਤ ਖੇਤਰ ਤੱਕ ਸੀਮਤ ਹੈ। ਖੋਜਕਰਤਾ ਅਕਸਰ AES ਦੇ ਅੰਦਰੂਨੀ ਕੰਮ ਨੂੰ ਸਮਝਣ ਲਈ ਇਸਦੇ ਰਾਊਂਡਾਂ (rounds) ਨੂੰ ਘਟਾਉਂਦੇ ਹਨ; 7-ਰਾਊਂਡ ਵਾਲਾ ਵਰਜ਼ਨ ਇੱਕ ਆਮ ਟੈਸਟਬੈੱਡ ਹੈ। Claude Mythos ਨੇ ਇੱਕ ਨਵੀਨਤਮ “Mobius Bridge” ਵਿਧੀ ਪੇਸ਼ ਕੀਤੀ ਜੋ ਵੱਖ-ਵੱਖ ਰਾਊਂਡਾਂ ਵਿੱਚ ਐਲਜੇਬ੍ਰਾਈਕ ਗੁਣਾਂ (algebraic properties) ਨੂੰ ਜੋੜਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਉਸੇ ਘਟਾਏ ਗਏ ਸਾਈਫਰ 'ਤੇ ਮੌਜੂਦਾ ਸਭ ਤੋਂ ਵਧੀਆ ਹਮਲਿਆਂ ਦੇ ਮੁਕਾਬਲੇ 200-800 ਗੁਣਾ ਦੀ ਤੇਜ਼ੀ ਆ ਜਾਂਦੀ ਹੈ। AI ਨੇ AES ਦੇ ਪੂਰੇ ਵਰਜ਼ਨ ਨੂੰ ਨਹੀਂ ਤੋੜਿਆ।
ਇਹ ਦੋਵੇਂ ਵੱਡੀਆਂ ਪ੍ਰਾਪਤੀਆਂ API ਦੀ ਵਰਤੋਂ ਵਿੱਚ ਪ੍ਰੋਜੈਕਟ ਨੂੰ ਲੱਖਾਂ (six-figure) ਰੁਪਏ/ਡਾਲਰ ਖਰਚ ਕਰਵਾ ਗਈਆਂ, ਅਤੇ ਮਨੁੱਖੀ ਵਿਸ਼ਲੇਸ਼ਕਾਂ ਨੇ AI ਦੁਆਰਾ ਦਿੱਤੇ ਗਏ ਸੰਕੇਤਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਸੈਂਕੜੇ ਘੰਟੇ ਲਗਾਏ, ਖਾਸ ਕਰਕੇ AES ਦੇ ਮਾਮਲੇ ਵਿੱਚ ਜਿੱਥੇ ਹਮਲੇ ਨੂੰ ਦੁਬਾਰਾ ਕਰਕੇ ਉਸਦੀ ਤੇਜ਼ੀ ਨੂੰ ਮਾਪਣ ਦੀ ਲੋੜ ਸੀ।
ਕੌਣ ਜਿੱਤਦਾ ਹੈ, ਕੌਣ ਚਿੰਤਤ ਹੈ
- ਖੋਜਕਰਤਾਵਾਂ ਨੂੰ ਇੱਕ ਨਵਾਂ ਵਿਸ਼ਲੇਸ਼ਣਾਤਮਕ (analytical) ਸਾਧਨ ਮਿਲਦਾ ਹੈ। AI ਸੰਭਾਵਿਤ ਪੈਟਰਨ ਤਿਆਰ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਮਾਹਰਾਂ ਨੂੰ ਸਬੂਤ ਦੇ ਕੰਮ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨ ਅਤੇ ਖੋਜ ਦੀ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਤੇਜ਼ ਕਰਨ ਵਿੱਚ ਮਦਦ ਮਿਲਦੀ ਹੈ।
- ਸਟੈਂਡਰਡ ਕਮੇਟੀਆਂ ਨੂੰ ਜਲਦੀ ਚੇਤਾਵਨੀ ਮਿਲਦੀ ਹੈ। ਹਾਲਾਂਕਿ HAWK ਅਜੇ ਵੀ ਮੁਲਾਂਕਣ ਅਧੀਨ ਹੈ ਅਤੇ AES ਹਮਲਾ ਇੱਕ ਕਮਜ਼ੋਰ ਕੀਤੇ ਗਏ ਵਰਜ਼ਨ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ, ਫਿਰ ਵੀ ਇਹ ਖੋਜ ਦਿਖਾਉਂਦੀ ਹੈ ਕਿ ਐਲਗੋਰਿਦਮਿਕ ਅਨੁਮਾਨ (algorithmic assumptions) ਕਮਜ਼ੋਰ ਹੋ ਸਕਦੇ ਹਨ।
- ਵੈਂਡਰ ਅਤੇ ਉਪਭੋਗਤਾ ਫਿਲਹਾਲ ਰਾਹਤ ਦੀ ਸਾਹ ਲੈ ਸਕਦੇ ਹਨ। ਕੋਈ ਵੀ ਕਮਜ਼ੋਰੀ ਮੌਜੂਦਾ ਪ੍ਰਚਲਿਤ ਸਿਸਟਮ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਕਰਦੀ; HAWK ਅਜੇ ਲਾਗੂ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ, ਅਤੇ AES ਹਮਲਾ ਸਿਰਫ ਖੋਜ ਲਈ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਵੇਰੀਐਂਟ 'ਤੇ ਲਾਗੂ ਹੁੰਦਾ ਹੈ।
ਲੁਕੀ ਹੋਈਆਂ ਲਾਗਤਾਂ
ਲੈਟਿਸ ਬਣਤਰਾਂ ਅਤੇ AES ਰਾਊਂਡ ਤਬਦੀਲੀਆਂ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਲੋੜੀਂਦੇ ਪੱਧਰ 'ਤੇ Claude Mythos ਨੂੰ ਚਲਾਉਣ ਲਈ ਭਾਰੀ ਕੰਪਿਊਟਿੰਗ ਖਰਚੇ ਦੀ ਲੋੜ ਸੀ—ਹਰ ਖੋਜ ਲਈ ਲੱਖਾਂ (six figures) ਦਾ ਖਰਚਾ। ਇਹ ਖਰਚਾ, ਹਾਲਾਂਕਿ ਉੱਚ-ਪ੍ਰਭਾਵ ਵਾਲੀ ਖੋਜ ਲਈ ਜਾਇਜ਼ ਹੈ, ਵੱਡੇ ਪੱਧਰ 'ਤੇ AI-ਸਹਾਇਤਾ ਪ੍ਰਾਪਤ ਕ੍ਰਿਪਟੋਐਨਾਲਿਸਿਸ (cryptanalysis) ਦੀ ਆਰਥਿਕਤਾ ਬਾਰੇ ਸਵਾਲ ਖੜ੍ਹੇ ਕਰਦਾ ਹੈ।
ਮਨੁੱਖੀ ਪੁਸ਼ਟੀ (verification) ਅਜੇ ਵੀ ਇੱਕ ਰੁਕਾਵਟ ਬਣੀ ਹੋਈ ਹੈ।
ਵਿਰੋਧੀ ਵਿਚਾਰ: ਇਹ ਘਬਰਾਉਣ ਵਾਲੀ ਗੱਲ ਨਹੀਂ ਹੈ
ਆਲੋਚਕਾਂ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਇਹ ਨਤੀਜੇ ਵਧਾ-ਚੜ੍ਹਾ ਕੇ ਪੇਸ਼ ਕੀਤੇ ਗਏ ਹਨ ਕਿਉਂਕਿ ਇਹ ਕਿਸੇ ਵੀ ਅਸਲ (production) ਮਾਹੌਲ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਕਰਦੇ। ਜਦੋਂ ਤੱਕ ਕਿਸੇ ਲਾਈਵ ਸਿਸਟਮ ਵਿਰੁੱਧ ਕੋਈ ਅਸਲ ਐਕਸਪਲੋਇਟ (exploit) ਸਾਹਮਣੇ ਨਹੀਂ ਆਉਂਦਾ, ਤਦ ਤੱਕ ਤੁਰੰਤ ਖਤਰਾ ਸਿਰਫ ਸਿਧਾਂਤਕ ਹੀ ਰਹੇਗਾ।
ਅੱਗੇ ਕੀ ਦੇਖਣਾ ਹੈ
- ਹੋਰ ਪੋਸਟ-ਕੁਆਂਟਮ ਉਮੀਦਵਾਰਾਂ ਦੇ ਹੋਰ AI ਆਡਿਟ।
- AES-128 ਦੀਆਂ ਖੋਜ ਪ੍ਰਣਾਲੀਆਂ ਦਾ ਮੁੜ-ਮੁਲਾਂਕਣ।
ਸਾਰੰਸ਼: AI ਅਜਿਹੀਆਂ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆ ਸਕਦਾ ਹੈ ਜੋ ਮਨੁੱਖੀ ਅੱਖਾਂ ਤੋਂ ਰਹਿ ਜਾਂਦੀਆਂ ਹਨ, ਪਰ ਇੱਕ ਸੰਕੇਤ ਨੂੰ ਪੁਸ਼ਟੀਸ਼ਤ ਕਮਜ਼ੋਰੀ ਵਿੱਚ ਬਦਲਣ ਲਈ ਅਜੇ ਵੀ ਤਜਰਬੇਕਾਰ ਵਿਸ਼ਲੇਸ਼ਕਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। Claude Mythos ਦੀਆਂ ਦੋਵੇਂ ਖੋਜਾਂ ਮਸ਼ੀਨ-ਪਹਿਲਾਂ ਸੁਰੱਖਿਆ ਖੋਜ (machine-first security research) ਦੇ ਵਾਅਦੇ ਅਤੇ ਸੀਮਾਵਾਂ ਦੋਵਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀਆਂ ਹਨ।
