Nhóm nghiên cứu đứng sau HAWK đã chủ động rút bộ lược đồ chữ ký hậu lượng tử này khỏi cuộc thi chuẩn hóa của Mỹ sau khi một mô hình Anthropic cắt giảm một nửa mức an toàn dự kiến của hệ thống chỉ trong khoảng 60 giờ.
Các điểm chính:
- Nhóm tác giả HAWK rút bộ lược đồ khỏi quy trình bổ sung về chữ ký của NIST chỉ một ngày sau khi công bố đòn tấn công.
- Claude Mythos Preview phát hiện một đối xứng trên mạng tinh thể, kéo chi phí khôi phục khóa HAWK-512 từ 2^150 phép toán xuống còn 2^108.
- Một kết quả khác cho thấy tấn công nhanh hơn từ 200 đến 800 lần với một biến thể AES 7 vòng.
HAWK rút lui ngay sau khi Anthropic công bố phát hiện
Anthropic đã công bố kết quả vào ngày 28/7, cho biết Claude Mythos Preview phát hiện một dạng đối xứng trước đây chưa từng được khai thác trong cấu trúc mạng tinh thể mà HAWK dựa vào để đảm bảo độ khó tính toán.
Theo Anthropic, nỗ lực này tiêu tốn khoảng 60 giờ “thời gian tác tử” (agent time) và khoảng 100.000 USD chi phí API, với một người vận hành không có nền tảng chuyên sâu về mật mã mạng tinh thể.
Chỉ một ngày sau, Léo Ducas thông báo trên danh sách thư công khai của NIST rằng nhóm HAWK quyết định rút bộ đề xuất, vốn đã được bảo vệ qua hai vòng đánh giá chuyên gia kể từ năm 2022.
Theo mô hình đếm cổng (gate-count) chính HAWK sử dụng trong bản mô tả kỹ thuật, chi phí khôi phục một khóa HAWK-512 giảm từ 2^150 phép toán xuống còn 2^108, và tập tham số lớn nhất cũng suy giảm gần tương đương. Anthropic đã chia sẻ chi tiết đòn tấn công với nhóm thiết kế HAWK từ tháng 6, sau đó phối hợp thời điểm công bố công khai trùng với bài đăng lên diễn đàn để các nhà nghiên cứu độc lập có thể đối chiếu nhanh giữa mã minh họa và bài báo.
Lược đồ này chỉ “sống” thêm chưa đầy một ngày giữa lúc được công bố và thời điểm chính thức rút lui.
Bài liên quan: Khối lượng giao dịch DEX giảm 26% trong tháng 7 khi thanh khoản on-chain co hẹp
Giới mật mã tranh luận “luật chơi” cho AI phân tích mã hóa
Trên diễn đàn, Daniel Apon lên tiếng xác nhận các bước toán học trong báo cáo là nhất quán với kiểm tra độc lập của ông. Nhiều nhà nghiên cứu khác nhanh chóng chuyển trọng tâm thảo luận khỏi bản thân đòn tấn công, sang câu chuyện về quy trình và chuẩn mực đánh giá.
Markku-Juhani Saarinen cho rằng mọi kết quả phân tích mật mã có hỗ trợ AI đều nên được đi kèm bằng chứng có thể được máy kiểm tra (machine-checkable proofs), hoặc ít nhất là các demo thực thi được trên những phiên bản thu nhỏ của hệ thống, để người ngoài có thể xác minh nhanh và với chi phí thấp.
Bas Westerbaan lưu ý HAWK vốn đã bị nhìn nhận là “đuối” về mặt thiết kế, khi bộ tham số lớn nhất của nó cho ra tổng kích thước khóa và chữ ký xấp xỉ ML-DSA-44 – lược đồ đã được chuẩn hóa mà HAWK kỳ vọng bổ sung chứ không phải thay thế. Apon kêu gọi cộng đồng sớm thống nhất bộ quy tắc chung trong việc đánh giá các tuyên bố phân tích mật mã do AI tạo ra, cảnh báo rằng nếu không, đội ngũ thẩm định con người sẽ bị “nhấn chìm” trong khối lượng kết quả máy móc mà không ai có đủ thời gian để kiểm tra.
Kết quả trên AES và tiền lệ cho hậu lượng tử
Cùng thông báo đó, Anthropic cũng nêu một kết quả yếu hơn nhưng vẫn đáng chú ý đối với AES. Mythos đã tăng tốc một tấn công kiểu “gặp nhau ở giữa” (meet-in-the-middle) trên một biến thể AES-128 7 vòng – ít hơn ba vòng so với phiên bản AES bảo vệ phần lớn lưu lượng internet hiện nay – với tốc độ nhanh hơn từ 200 đến 800 lần. Cả hai kết quả đều không ảnh hưởng tới bất kỳ phần mềm mã hóa nào đang chạy trong môi trường sản xuất hiện tại.
Những cú “sụp đổ phút chót” không phải là điều xa lạ trong quá trình chuẩn hóa hậu lượng tử, và không phải lúc nào cũng đến từ AI. Ở một vòng trước đó, đề xuất SIKE đã bị đánh bại bởi một đòn tấn công mà chỉ cần một chiếc laptop cũng hoàn tất trong khoảng một giờ, dù lược đồ này đã trải qua nhiều năm bị soi kỹ công khai. Khi đó, nỗ lực chuẩn hóa chỉ đơn giản là chấp nhận mất mát và tiếp tục mà không có SIKE trong danh sách.
Đọc tiếp: Tác nhân bất hảo của OpenAI đã xâm nhập thêm 4 dịch vụ ngoài Hugging Face





