Claude Mythos hạ gục thuật toán “chống lượng tử” HAWK trong 60 giờ, nhóm tác giả rút lui

Claude Mythos hạ gục thuật toán “chống lượng tử” HAWK trong 60 giờ, nhóm tác giả rút lui

Nhóm nghiên cứu đứng sau HAWK đã chủ động rút bộ lược đồ chữ ký hậu lượng tử này khỏi cuộc thi chuẩn hóa của Mỹ sau khi một mô hình Anthropic cắt giảm một nửa mức an toàn dự kiến của hệ thống chỉ trong khoảng 60 giờ.

Các điểm chính:

  • Nhóm tác giả HAWK rút bộ lược đồ khỏi quy trình bổ sung về chữ ký của NIST chỉ một ngày sau khi công bố đòn tấn công.
  • Claude Mythos Preview phát hiện một đối xứng trên mạng tinh thể, kéo chi phí khôi phục khóa HAWK-512 từ 2^150 phép toán xuống còn 2^108.
  • Một kết quả khác cho thấy tấn công nhanh hơn từ 200 đến 800 lần với một biến thể AES 7 vòng.

HAWK rút lui ngay sau khi Anthropic công bố phát hiện

Anthropic đã công bố kết quả vào ngày 28/7, cho biết Claude Mythos Preview phát hiện một dạng đối xứng trước đây chưa từng được khai thác trong cấu trúc mạng tinh thể mà HAWK dựa vào để đảm bảo độ khó tính toán.

Theo Anthropic, nỗ lực này tiêu tốn khoảng 60 giờ “thời gian tác tử” (agent time) và khoảng 100.000 USD chi phí API, với một người vận hành không có nền tảng chuyên sâu về mật mã mạng tinh thể.

Chỉ một ngày sau, Léo Ducas thông báo trên danh sách thư công khai của NIST rằng nhóm HAWK quyết định rút bộ đề xuất, vốn đã được bảo vệ qua hai vòng đánh giá chuyên gia kể từ năm 2022.

Theo mô hình đếm cổng (gate-count) chính HAWK sử dụng trong bản mô tả kỹ thuật, chi phí khôi phục một khóa HAWK-512 giảm từ 2^150 phép toán xuống còn 2^108, và tập tham số lớn nhất cũng suy giảm gần tương đương. Anthropic đã chia sẻ chi tiết đòn tấn công với nhóm thiết kế HAWK từ tháng 6, sau đó phối hợp thời điểm công bố công khai trùng với bài đăng lên diễn đàn để các nhà nghiên cứu độc lập có thể đối chiếu nhanh giữa mã minh họa và bài báo.

Lược đồ này chỉ “sống” thêm chưa đầy một ngày giữa lúc được công bố và thời điểm chính thức rút lui.

Bài liên quan: Khối lượng giao dịch DEX giảm 26% trong tháng 7 khi thanh khoản on-chain co hẹp

Giới mật mã tranh luận “luật chơi” cho AI phân tích mã hóa

Trên diễn đàn, Daniel Apon lên tiếng xác nhận các bước toán học trong báo cáo là nhất quán với kiểm tra độc lập của ông. Nhiều nhà nghiên cứu khác nhanh chóng chuyển trọng tâm thảo luận khỏi bản thân đòn tấn công, sang câu chuyện về quy trình và chuẩn mực đánh giá.

Markku-Juhani Saarinen cho rằng mọi kết quả phân tích mật mã có hỗ trợ AI đều nên được đi kèm bằng chứng có thể được máy kiểm tra (machine-checkable proofs), hoặc ít nhất là các demo thực thi được trên những phiên bản thu nhỏ của hệ thống, để người ngoài có thể xác minh nhanh và với chi phí thấp.

Bas Westerbaan lưu ý HAWK vốn đã bị nhìn nhận là “đuối” về mặt thiết kế, khi bộ tham số lớn nhất của nó cho ra tổng kích thước khóa và chữ ký xấp xỉ ML-DSA-44 – lược đồ đã được chuẩn hóa mà HAWK kỳ vọng bổ sung chứ không phải thay thế. Apon kêu gọi cộng đồng sớm thống nhất bộ quy tắc chung trong việc đánh giá các tuyên bố phân tích mật mã do AI tạo ra, cảnh báo rằng nếu không, đội ngũ thẩm định con người sẽ bị “nhấn chìm” trong khối lượng kết quả máy móc mà không ai có đủ thời gian để kiểm tra.

Kết quả trên AES và tiền lệ cho hậu lượng tử

Cùng thông báo đó, Anthropic cũng nêu một kết quả yếu hơn nhưng vẫn đáng chú ý đối với AES. Mythos đã tăng tốc một tấn công kiểu “gặp nhau ở giữa” (meet-in-the-middle) trên một biến thể AES-128 7 vòng – ít hơn ba vòng so với phiên bản AES bảo vệ phần lớn lưu lượng internet hiện nay – với tốc độ nhanh hơn từ 200 đến 800 lần. Cả hai kết quả đều không ảnh hưởng tới bất kỳ phần mềm mã hóa nào đang chạy trong môi trường sản xuất hiện tại.

Những cú “sụp đổ phút chót” không phải là điều xa lạ trong quá trình chuẩn hóa hậu lượng tử, và không phải lúc nào cũng đến từ AI. Ở một vòng trước đó, đề xuất SIKE đã bị đánh bại bởi một đòn tấn công mà chỉ cần một chiếc laptop cũng hoàn tất trong khoảng một giờ, dù lược đồ này đã trải qua nhiều năm bị soi kỹ công khai. Khi đó, nỗ lực chuẩn hóa chỉ đơn giản là chấp nhận mất mát và tiếp tục mà không có SIKE trong danh sách.

Đọc tiếp: Tác nhân bất hảo của OpenAI đã xâm nhập thêm 4 dịch vụ ngoài Hugging Face

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Bài viết nghiên cứu liên quan
Bài viết học tập liên quan
Claude Mythos hạ gục thuật toán “chống lượng tử” HAWK trong 60 giờ, nhóm tác giả rút lui | Yellow