پژوهشگران آنتروپیک اعلام کردند مدل هوش مصنوعی جدید این شرکت موفق به کشف نقصهای امنیتی در یک الگوریتم رمزنگاری جهانی شده است.
این مدل هوش مصنوعی پرچمدار شرکت آنتروپیک که Claude Mythos Preview نام دارد توانست راههای جدیدی برای حمله به الگوریتمهای رمزنگاری پیدا کند که وظیفهی محافظت از تراکنشهای مالی آنلاین، ارتباطات خصوصی و دادههای حساس اینترنتی را بر عهده دارند.
دستاورد علمی جدید آنتروپیک که توسط مدل «پیشنمایش کلاد میتوس (Claude Mythos Preview)» ثبت شده، میتواند نشاندهندهی ورود AIها به دنیای امنیت سایبری، و در نتیجه آغاز تحولاتی بزرگ در حوزهی امنیت سایبری جهان باشد و چشمانداز تازهای از آینده ارائه دهد.
طبق یافتههای جدیدی که پژوهشگران منتشر نمودهاند، فناوریهای نوین میتوانند در آینده مفاهیم پایهای شیوهی کارکرد اینترنت را نیز به چالش بکشند. البته ناگفته نماند که این نقصهای شناساییشده مربوط به استانداردهای رمزنگاری فعال در دنیای فعلی اینترنت نیستند و خطری فوری سامانههای رمزنگاری امروزی را تهدید نمیکند؛ اما در عوض فناوری جدید آنتروپیک توانسته نسخهای سادهشده از الگوریتم استاندارد رمزگذاری پیشرفته(AES) با سرعتی چشمگیر رمزگشایی کند.AES یک پروتکل فراگیر است که از ترافیک وب، شبکههای بیسیم، ذخیرهسازی دادهها و موارد دیگر محافظت میکند.
بر اساس گفتهی Anthropic، کلاد میتوس موفق شده نسخهی ضعیفشدهی استاندارد رمزنگاری پیشرفته را به روشی بشکند که سرعت حملات سایبری را ۲۰۰ تا ۱۰۰۰ برابر نسبت به روشهای کشفشده توسط انسان بهبود میبخشد. این مدل هوش مصنوعی همچنین حملهی بهبودیافتهی دیگری را علیه یک سیستم رمزنگاری دیجیتال به نام HAWK طراحی کرد؛ پروتکلی که برای مقاومت در برابر کامپیوترهای کوانتومی طراحی شده و در حال بررسی توسط مؤسسهی ملی استانداردها و فناوری برای تبدیل شدن به یک استاندارد جدید است.
به نقل از نیویورک تایمز، نیکلاس کارلینی، دانشمند محقق در شرکت آنتروپیک که روی آزمایشهای رمزنگاری کار میکرد گفت: آزمایشهایی که سال گذشته با مدلهای هوش مصنوعی انجام میداد، به اندازه امروز قدرتمند نبودند. آقای کارلینی، که قبلاً در بخش هوش مصنوعی گوگل نیز کار میکرد، در مصاحبهای اضافه کرد: «آنها نمیتوانستند مسائلی را که من در ۱۶ سالگی میتوانستم انجام دهم، حل کنند. اما اکنون آنها تحقیقات پیشرفتهای را انجام میدهند که قبلاً در این زمینه حتی کشف هم نشده بود».
همچنین در ادامه گلن اس. گرستل، مشاور عمومی سابق آژانس امنیت ملی ایالات متحدهی آمریکا که در نوشتن گزارشی دربارهی رمزنگاری در سال2022 نیز مشارکت داشت، گفت: «با توجه به اینکه ما دائماً قدرت و زمان در دسترس بودن مدلهای آینده را دست کم میگیریم، آیا واقعاً خیالمان راحت است که دو سال بعد، رمزگذاری قوی مورد تهدید قرار نخواهد گرفت؟»
وی افزود: «ریاضیدانان به شما خواهند گفت که با توجه به قدرت محاسباتی فعلی، شکستن رمزنگاری قوی در هیچ زمانی نباید امکانپذیر باشد. اما من فکر نمیکنم که قابلیتهای مدلهای آینده در میانمدت و در این زمینه بیاهمیت تلقی گردد.»
بر اساس توضیحات آنتروپیک، مدل Claude Mythos Preview فرایند طراحی حمله به نسخهی کاهشیافتهی AES را تقریباً بهصورت خودکار و پس از حدود یک هفته تحلیل مداوم انجام داده است. این مدل به دلیل توانایی بالای خود در کشف آسیبپذیریهای نرمافزاری و تحلیل مسائل پیچیدهی امنیتی، فعلاً تنها در اختیار گروه محدودی از پژوهشگران و برخی سازمانهای منتخب قرار دارد و هنوز برای استفادهی عمومی منتشر نشده است.






2 پاسخ
وای دنیای هوش مصنوعی داره سایبری رو به کجاها میبره واقعا دیگه داره خطرناک میشه باید تیم های امنیتی و سایبری به ابزارهای جدیدی مجهز بشن که به این راحتی سرور ها و سایت ها هی هک نشن…
واقعا محمدرضا جان… :/