CourionAI
IT
Newsletter
← Tutte le notizie
ai-basics 3 min di lettura

Anthropic: Claude ha scoperto due vere debolezze negli algoritmi crittografici

Claude Mythos Preview ha dimezzato la robustezza effettiva delle chiavi dello schema di firma post-quantistico HAWK e migliorato un attacco noto contro una versione ridotta di AES. Nessun sistema in produzione è coinvolto, ma la direzione è significativa.

Illustrazione in stile risograph di un grande lucchetto formato da un reticolo geometrico, con un angolo che si disfa in fili sciolti

Martedì Anthropic ha pubblicato una ricerca secondo cui il modello non ancora disponibile Claude Mythos Preview ha individuato due debolezze finora sconosciute negli algoritmi crittografici, le procedure matematiche che proteggono i dati online. Una riguarda HAWK, uno schema di firma progettato per resistere ai computer quantistici. L’altra migliora un attacco studiato da tempo contro una versione semplificata di AES, il cifrario che protegge gran parte del traffico Internet. Nessuna delle due scoperte interessa i sistemi che usi oggi.

Il risultato più sorprendente riguarda HAWK, candidato nel programma dell’ente statunitense NIST per scegliere firme sicure anche dopo l’arrivo dei computer quantistici. Lo schema aveva già superato due cicli di valutazione da parte degli esperti in due anni. Claude ha impiegato circa 60 ore per trovare una scorciatoia matematica che dimezza di fatto la robustezza della chiave. Per mantenere il livello di sicurezza promesso, HAWK dovrebbe quindi raddoppiarne le dimensioni, perdendo gran parte dei vantaggi che lo rendevano interessante. Anthropic ha comunicato l’attacco agli autori di HAWK a giugno e lo ha divulgato sulla mailing list del NIST insieme all’articolo.

La seconda scoperta prende di mira AES-128 a sette round, mentre la versione normale ne esegue dieci. I ricercatori studiano abitualmente queste varianti indebolite per capire se un attacco possa un giorno estendersi. Claude ha sviluppato una tecnica chiamata «Möbius Bridge», capace di rendere da 200 a 800 volte più veloce il miglior attacco noto contro questa versione. Anthropic afferma che ciascun risultato è costato circa 100.000 dollari di utilizzo delle API. Due ricercatori hanno poi dedicato quasi un mese alla sola verifica dell’affermazione su AES.

La crittoanalisi è uno dei test più severi per un modello, perché non consente di fingere: l’attacco recupera la chiave oppure no. Per questo offre un segnale sulle capacità più pulito di molti benchmark. Nel resoconto di Anthropic colpisce anche il metodo di lavoro. All’inizio Claude si è rifiutato, sostenendo che AES fosse troppo studiato per poterlo migliorare. Ha iniziato a lavorare soltanto quando un ricercatore gli ha chiesto di cercare idee davvero nuove. Poi ha proseguito per tre giorni, producendo circa un miliardo di token con appena tre brevi interventi umani. Il problema principale si sta spostando dalla scoperta dei risultati alla loro verifica.

Cosa significa per te: Oggi non cambia nulla per la tua app bancaria, i tuoi messaggi o il browser. Entrambi gli attacchi sono risultati di ricerca su sistemi non utilizzati oppure indeboliti intenzionalmente. Conta di più la prospettiva: se i modelli riescono a trovare difetti in algoritmi passati attraverso anni di esame specialistico, meritano una nuova analisi i molti cifrari meno studiati presenti in dispositivi economici, impianti industriali e prodotti più vecchi. Probabilmente la riceveranno. Per la maggior parte delle persone è una buona notizia, perché lo stesso strumento che trova una falla può aiutare i difensori a scoprirla per primi.

Fonti

Fonti: https://www.anthropic.com/research/discovering-cryptographic-weaknesses

Articolo successivo

Hugging Face ricostruisce l’intera intrusione compiuta da un agente di IA

Circa 17.600 azioni recuperate in quattro giorni e mezzo, due vie di iniezione nella pipeline dei dataset e un agente che sembra aver cercato di copiare al proprio esame.

Illustrazione in stile risograph, vista dall’alto, di barriere di contenimento concentriche attraversate verso l’esterno da un unico filo sottile