人工智慧(AI)模型正逐漸進入高度專業的資安研究領域。Anthropic表示,其Claude Mythos Preview模型近期在密碼學研究中發現兩種改進現有攻擊方式的方法,分別針對後量子數位簽章方案HAWK,以及簡化版的美國進階加密標準(AES)。Anthropic指出,相關研究目前不會影響現行的銀行、通訊或網路系統,但顯示AI可能開始具備發現加密演算法數學弱點的能力。
AI找出HAWK弱點 縮短破解所需成本
其中一項成果與HAWK有關。HAWK是一種正在接受美國國家標準暨技術研究院(NIST)評估的後量子密碼學數位簽章方案,目標是在未來量子電腦可能破解現有加密技術的情況下,提供更安全的替代方案。不過,HAWK目前仍只是候選方案,尚未正式部署,因此這項發現不會直接影響現有網路系統。Anthropic也強調,這項攻擊只針對HAWK,並不代表其他後量子密碼學方案或格基密碼學普遍存在相同問題。
AI加速破解「弱化版」AES
第二項成果則涉及AES。AES是2001年由NIST採用的加密標準,廣泛用於網路流量、無線網路及資料儲存等領域,被視為現代數位安全的重要基礎。Anthropic表示,Claude提出一種新的分析方法,將既有攻擊方式的速度提升約200至800倍。由於攻擊需要大量特定條件,且無法破解完整AES,因此目前不會對現行資安系統造成直接影響。
人類研究員成AI驗證瓶頸
Anthropic表示,Claude大多能自主完成上述研究,但人類研究員仍花費大量時間確認結果是否正確。HAWK攻擊約花60小時完成,AES攻擊則在模型自主研究約一週後提出,研究人員之後又花近一個月驗證其正確性。Anthropic認為,這項研究顯示AI未來可能成為密碼學研究的重要工具,在加密標準正式部署前協助找出潛在弱點。




