Cybersicurezza

HAWK ritirato: attacco Mythos dimezza la chiave

2 min read

HAWK ritirato: attacco Mythos dimezza la chiave
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Lo schema di firma digitale HAWK è stato ritirato dal processo di standardizzazione crittografica post-quantistica del NIST il 28 luglio 2026, un giorno dopo che Anthropic ha rivelato che il suo modello AI Mythos aveva dimezzato la forza effettiva della chiave dell'algoritmo.

HAWK era in fase di valutazione di terzo round per algoritmi progettati per resistere agli attacchi dei computer quantistici. La crittografia post-quantistica mira a proteggere le comunicazioni da macchine molto più potenti dei computer odierni.

Anthropic ha dichiarato che un ricercatore senza competenze crittografiche ha utilizzato Mythos in modo semi-autonomo per circa 60 ore, con un costo di circa 100.000 dollari, per migliorare l'attacco noto. Il modello ha lavorato attraverso revisione della letteratura, ragionamento matematico ed esperimenti computazionali, impiegando due agenti indipendenti che alla fine hanno collaborato.

L'attacco colpisce il problema dell'isomorfismo dei reticoli trovando simmetrie di automorfismo in modo più efficiente. Sophie Schmieg, esperta di crittografia post-quantistica di Google, ha affermato che la scoperta rende HAWK meno competitivo rispetto ad alternative come ML-DSA e FN-DSA. "Con questo articolo, HAWK è morto", ha scritto.

Mythos ha anche ottenuto un modesto miglioramento contro una versione indebolita a 7 round del cifrario AES. La tecnica ha ridotto gli input di testo in chiaro richiesti da 2^105 a 2^89, una riduzione che potrebbe accelerare il recupero della chiave da 200 a 800 volte, ma rimane irrealizzabile nella pratica.

Il professor Matthew Green della Johns Hopkins ha osservato che l'attacco a HAWK combinava strumenti esistenti in modo nuovo, un compito adatto all'AI. Anthropic ha sottolineato che entrambi gli attacchi hanno utilizzato istanze di sfida e non sono fattibili in contesti reali.

L'azienda prevede di continuare a perfezionare Mythos, attualmente disponibile solo per un gruppo selezionato. Prevede che i modelli linguistici produrranno sempre più spesso risultati crittanalitici innovativi, potenzialmente sopraffacendo i ricercatori umani.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.