ไทย

AI ของ Anthropic พบจุดอ่อนในเทคโนโลยีปกป้องข้อมูลของคุณ

  • Claude AI ของ Anthropic พบจุดอ่อนในระบบป้องกันข้อมูลดิจิทัล
  • ผลการค้นพบช่วยเสริมความปลอดภัยไซเบอร์ แม้ยังไม่มีภัยคุกคามต่อผู้ใช้
  • AI กำลังกลายเป็นเครื่องมือทรงพลังในการค้นหาช่องโหว่ด้านความปลอดภัย
Promo

Anthropic กล่าวเมื่อวันอังคารว่า AI ของ Claude ค้นพบจุดอ่อนใหม่ในระบบเข้ารหัสสองระบบ การเข้ารหัสคือคณิตศาสตร์ที่ป้องกันข้อความ ล็อกอิน และรายละเอียดธนาคารของคุณไม่ให้คนอื่นล่วงรู้

ไม่มีเทคโนโลยีที่คุณใช้ในปัจจุบันเสี่ยงอันตราย แต่ข่าวนี้สำคัญด้วยเหตุผลอื่น เพราะเครื่องจักรทำงานที่ผู้เชี่ยวชาญชั้นนำยังมองข้าม

ผู้สนับสนุน
ผู้สนับสนุน

HAWK คืออะไร และเกิดปัญหาอะไรขึ้น

HAWK คือดิจิทัลซิกเนเจอร์ คิดเสียว่าเป็นการตรวจสอบตัวตนของเว็บไซต์และข้อความ มันถูกสร้างขึ้นเพื่อทนต่อคอมพิวเตอร์ควอนตัมในอนาคต ผู้เชี่ยวชาญต่างตรวจสอบ HAWK เป็นเวลาสองปีและไม่เจอปัญหาใด แต่ Claude ค้นพบรูปแบบที่ซ่อนอยู่ในคณิตศาสตร์ของ HAWK ในเวลาเพียง 60 ชั่วโมง

ติดตามเราใน X เพื่อรับข่าวสารล่าสุดทันทีที่เกิดขึ้น

จากตัวเลขของ Anthropic เอง การถอดรหัสกุญแจ HAWK ที่เล็กที่สุด ลดลงจาก 2^64 ขั้นตอนเหลือ 2^38 นั่นหมายถึงทำงานน้อยลงประมาณ 67 ล้านเท่า วิธีการอยู่ใน เอกสาร ของ Anthropic

วิธีแก้ไขนั้นง่ายแต่เจ็บปวด คือเพิ่มขนาดกุญแจเป็นสองเท่า ซึ่งจะทำให้เหตุผลหลักในการเลือกใช้ HAWK หายไป

ผู้สนับสนุน
ผู้สนับสนุน

ผลลัพธ์ AES อธิบายอย่างง่าย

AES (Advanced Encryption Standard) ใช้ปกป้องข้อมูลส่วนใหญ่บนอินเทอร์เน็ต และได้ปกป้องข้อมูลมาตั้งแต่ปี 2001

Anthropic ไม่ได้เจาะระบบ AES โดยตรง แต่โจมตีเวอร์ชันที่อ่อนแวกว่าซึ่งใช้การสลับรหัส 7 จาก 10 รอบปกติ

Claude ได้คิดค้นทางลัดใหม่ซึ่งตั้งชื่อว่า Möbius Bridge เทคนิคนี้ช่วยตัดขั้นตอนการคาดเดาออกหนึ่งขั้น

นั่นทำให้การโจมตีที่ดีที่สุดที่มีอยู่ เร็วขึ้นระหว่าง 200 ถึง 800 เท่า

Claude ทำงานลำพังเป็นเวลา 3 วัน หลังจากนั้นมนุษย์สองคนใช้เวลาตรวจสอบคำตอบเกือบหนึ่งเดือน

Claude Mythos พบอะไร
Claude Mythos พบอะไร

ทำไมสิ่งนี้จึงสำคัญ

ตอนนี้ การตรวจสอบงานกลายเป็นส่วนที่ช้าที่สุด Anthropic บอกว่ามนุษย์ไม่สามารถตามโมเดลให้ทัน

การออกแบบโค้ดเคยล้มเหลวในภายหลังมาก่อนแล้ว ในปี 2022 นักวิจัย สามารถเจาะ SIKE ซึ่งเป็นตัวเลือกอีกตัว ด้วยโน้ตบุ๊กภายในเวลาไม่ถึงชั่วโมง

Bitcoin (BTC) และ Ethereum (ETH) พึ่งพาระบบที่แตกต่างกัน ผู้เชี่ยวชาญยังถกเถียงกันต่อไปว่า เมื่อไรที่คอมพิวเตอร์ควอนตัมจะทำลายระบบเหล่านี้ได้ การโจมตีเหล่านี้ไม่ได้ส่งผลกระทบกับมัน

แต่เวลายังคงเดินหน้าต่อไป Google มีแผนจะเปลี่ยนแปลงระบบภายใน ปี 2029 ตามไทม์ไลน์การโยกย้ายของบริษัท ขณะที่หน่วยงานของสหรัฐฯ กำลังเผชิญกับ เส้นตายควอนตัมในปี 2031

สิ่งที่ควรจับตามองต่อไป

ตอนนี้ NIST (สถาบันมาตรฐานและเทคโนโลยีแห่งชาติ) จึงต้องพิจารณาการโจมตีแบบสาธารณะต่อโครงการที่กำลังอยู่ระหว่างการตัดสินใจ Anthropic ยังได้ส่งสัญญาณว่าจะมีผลลัพธ์อื่น ๆ ที่ยังไม่เปิดเผยอีกด้วย และยังมีแผนจะจัดเวิร์กช็อปร่วมกับนักวิชาการในอีกไม่กี่สัปดาห์ข้างหน้า

คุณจะไว้ใจ AI ให้ทดสอบระบบล็อกข้อมูลของคุณเองหรือไม่?


อ่านบทวิเคราะห์ตลาดคริปโตล่าสุดจาก BeInCrypto ได้ที่ คลิกที่นี่.

ข้อจำกัดความรับผิดชอบ

หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิดเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ และโปรดอ่าน ข้อกำหนดและเงื่อนไข, นโยบายความเป็นส่วนตัว และ ข้อจำกัดความรับผิดชอบ ของเรา

ผู้สนับสนุน
ผู้สนับสนุน