Anthropic กล่าวเมื่อวันอังคารว่า AI ของ Claude ค้นพบจุดอ่อนใหม่ในระบบเข้ารหัสสองระบบ การเข้ารหัสคือคณิตศาสตร์ที่ป้องกันข้อความ ล็อกอิน และรายละเอียดธนาคารของคุณไม่ให้คนอื่นล่วงรู้
ไม่มีเทคโนโลยีที่คุณใช้ในปัจจุบันเสี่ยงอันตราย แต่ข่าวนี้สำคัญด้วยเหตุผลอื่น เพราะเครื่องจักรทำงานที่ผู้เชี่ยวชาญชั้นนำยังมองข้าม
HAWK คืออะไร และเกิดปัญหาอะไรขึ้น
HAWK คือดิจิทัลซิกเนเจอร์ คิดเสียว่าเป็นการตรวจสอบตัวตนของเว็บไซต์และข้อความ มันถูกสร้างขึ้นเพื่อทนต่อคอมพิวเตอร์ควอนตัมในอนาคต ผู้เชี่ยวชาญต่างตรวจสอบ HAWK เป็นเวลาสองปีและไม่เจอปัญหาใด แต่ Claude ค้นพบรูปแบบที่ซ่อนอยู่ในคณิตศาสตร์ของ HAWK ในเวลาเพียง 60 ชั่วโมง
ติดตามเราใน X เพื่อรับข่าวสารล่าสุดทันทีที่เกิดขึ้น
จากตัวเลขของ Anthropic เอง การถอดรหัสกุญแจ HAWK ที่เล็กที่สุด ลดลงจาก 2^64 ขั้นตอนเหลือ 2^38 นั่นหมายถึงทำงานน้อยลงประมาณ 67 ล้านเท่า วิธีการอยู่ใน เอกสาร ของ Anthropic
วิธีแก้ไขนั้นง่ายแต่เจ็บปวด คือเพิ่มขนาดกุญแจเป็นสองเท่า ซึ่งจะทำให้เหตุผลหลักในการเลือกใช้ HAWK หายไป
ผลลัพธ์ AES อธิบายอย่างง่าย
AES (Advanced Encryption Standard) ใช้ปกป้องข้อมูลส่วนใหญ่บนอินเทอร์เน็ต และได้ปกป้องข้อมูลมาตั้งแต่ปี 2001
Anthropic ไม่ได้เจาะระบบ AES โดยตรง แต่โจมตีเวอร์ชันที่อ่อนแวกว่าซึ่งใช้การสลับรหัส 7 จาก 10 รอบปกติ
Claude ได้คิดค้นทางลัดใหม่ซึ่งตั้งชื่อว่า Möbius Bridge เทคนิคนี้ช่วยตัดขั้นตอนการคาดเดาออกหนึ่งขั้น
นั่นทำให้การโจมตีที่ดีที่สุดที่มีอยู่ เร็วขึ้นระหว่าง 200 ถึง 800 เท่า
Claude ทำงานลำพังเป็นเวลา 3 วัน หลังจากนั้นมนุษย์สองคนใช้เวลาตรวจสอบคำตอบเกือบหนึ่งเดือน
ทำไมสิ่งนี้จึงสำคัญ
ตอนนี้ การตรวจสอบงานกลายเป็นส่วนที่ช้าที่สุด Anthropic บอกว่ามนุษย์ไม่สามารถตามโมเดลให้ทัน
การออกแบบโค้ดเคยล้มเหลวในภายหลังมาก่อนแล้ว ในปี 2022 นักวิจัย สามารถเจาะ SIKE ซึ่งเป็นตัวเลือกอีกตัว ด้วยโน้ตบุ๊กภายในเวลาไม่ถึงชั่วโมง
Bitcoin (BTC) และ Ethereum (ETH) พึ่งพาระบบที่แตกต่างกัน ผู้เชี่ยวชาญยังถกเถียงกันต่อไปว่า เมื่อไรที่คอมพิวเตอร์ควอนตัมจะทำลายระบบเหล่านี้ได้ การโจมตีเหล่านี้ไม่ได้ส่งผลกระทบกับมัน
แต่เวลายังคงเดินหน้าต่อไป Google มีแผนจะเปลี่ยนแปลงระบบภายใน ปี 2029 ตามไทม์ไลน์การโยกย้ายของบริษัท ขณะที่หน่วยงานของสหรัฐฯ กำลังเผชิญกับ เส้นตายควอนตัมในปี 2031
สิ่งที่ควรจับตามองต่อไป
ตอนนี้ NIST (สถาบันมาตรฐานและเทคโนโลยีแห่งชาติ) จึงต้องพิจารณาการโจมตีแบบสาธารณะต่อโครงการที่กำลังอยู่ระหว่างการตัดสินใจ Anthropic ยังได้ส่งสัญญาณว่าจะมีผลลัพธ์อื่น ๆ ที่ยังไม่เปิดเผยอีกด้วย และยังมีแผนจะจัดเวิร์กช็อปร่วมกับนักวิชาการในอีกไม่กี่สัปดาห์ข้างหน้า
คุณจะไว้ใจ AI ให้ทดสอบระบบล็อกข้อมูลของคุณเองหรือไม่?








