HAWK ekibi, kuantum sonrası dijital imza şemasını, Anthropic imzalı bir modelin 60 saatlik çalışmayla güvenliğini yaklaşık yarıya düşürmesinin ardından ABD’deki standartlaşma yarışından geri çekti.
Öne Çıkanlar:
- HAWK’ın yazarları, saldırının kamuoyuna açıklanmasından bir gün sonra şemayı NIST’in ek imza sürecinden çekti.
- Claude Mythos Preview, HAWK’ın kafes yapısında bir simetri keşfederek HAWK-512 anahtar kurtarma maliyetini 2^150 işlemden 2^108’e indirdi.
- İkinci bir sonuç, yedi turluk bir AES varyantına yönelik saldırıyı 200 ila 800 kat hızlandırdı.
Anthropic Açıklamasının Ardından HAWK’tan Geri Adım
Anthropic, 28 Temmuz’da yayımladığı raporda, Claude Mythos Preview modelinin HAWK’ın dayanıklılık garantilerini dayandırdığı kafes yapısı içinde daha önce kullanılmamış bir simetri keşfettiğini duyurdu.
Şirket, çalışmayı yaklaşık 60 saatlik “agent” süresi ve 100 bin dolar düzeyinde API maliyetiyle, kafes kriptografisi alanında geçmişi olmayan bir insan operatör eşliğinde tamamladığını belirtti.
Bir gün sonra Léo Ducas, NIST’in kamuya açık posta listesinde paylaştığı mesajda, 2022’den bu yana iki tur uzman incelemesinden geçmiş olan HAWK başvurusunu geri çektiklerini açıkladı.
HAWK’ın kendi dokümanlarında tanımladığı “gate-count” maliyet modeline göre, HAWK-512 anahtarının ele geçirilme maliyeti 2^150 işlemden 2^108’e iniyor; en büyük parametre setinde de benzer ölçüde bir çöküş yaşanıyor. Anthropic, saldırıyı Haziran ayında HAWK tasarımcılarıyla paylaşmış; kamu açıklamasını ise, değerlendirme yapanların gösterim kodu ile makaleyi eşzamanlı inceleyebilmesi için forum mesajıyla eşgüdümlü şekilde zamanlamıştı.
Şema, kamuya açıklanması ile sahadan çekilmesi arasında neredeyse sadece bir gün dayanabildi.
Ayrıca Oku: DEX Hacmi Temmuz’da %26 Düştü, Zincir Üstü Likidite İnceliyor
Kriptograflar, Yapay Zekâ Destekli Saldırılara Kurallar Arıyor
Forumda söz alan Daniel Apon, sunulan matematiksel analizlerin kendi incelemesinden geçtiğini belirtti. Tartışmanın geri kalanı ise saldırının teknik ayrıntılarından çok sürece odaklandı. Markku-Juhani Saarinen, AI desteğiyle elde edilen her kriptoanaliz sonucunun, üçüncü tarafların hızlı ve düşük maliyetle doğrulayabileceği; ya makineyle denetlenebilir ispatlarla ya da ölçek küçültülmüş hedeflere karşı çalışan demonstrasyonlarla gelmesi gerektiğini savundu.
Bas Westerbaan, HAWK’ın zaten soru işaretleri barındırdığını, çünkü en büyük parametre setinin, standartlaşan ML-DSA-44 ile neredeyse aynı toplam anahtar + imza boyutuna sahip olduğunu hatırlattı. Apon ise, AI üretimi kriptoanalitik iddiaların nasıl değerlendirileceğine dair camia genelinde ortak kurallar oluşturulması çağrısı yaptı; aksi halde insan hakemlerin, kimsenin tek tek incelemeye vakit bulamayacağı kadar çok makine çıktısı arasında boğulacağı uyarısında bulundu.
AES Bulgusu ve Kuantum Sonrası Standartlar İçin Emsal
Aynı açıklamada AES’e ilişkin daha sınırlı bir bulgu da yer aldı. Mythos, çoğu internet trafiğini koruyan standardın üç tur altında kalan, yedi turluk bir AES-128 varyantına karşı “meet-in-the-middle” saldırısını 200 ila 800 kat hızlandırdı. Bu sonuç da, HAWK vakası gibi, bugün üretim ortamlarında çalışan hiçbir yazılımı doğrudan etkilemiyor.
Kuantum sonrası kripto yarışında son dakika çöküşleri daha önce de görüldü ve hepsi AI kaynaklı değildi. Önceki turlardan birinde SIKE önerisi, yıllar süren açık incelemenin ardından, tek bir dizüstü bilgisayarın yaklaşık bir saatte tamamladığı bir saldırıyla saf dışı kalmış; standartlaşma süreci ise kaybı tolere edip yoluna devam etmişti.
Sıradaki Haber: OpenAI'nin Başına Bu Buhrana Açan Rogue Agent, Hugging Face’in Ötesinde 4 Servise Daha Sızdı





