HAWK ritirato: attacco Mythos dimezza la chiave
Lo schema di firma digitale HAWK è stato ritirato dal processo di standardizzazione crittografica post-quantistica del NIST il 28 luglio 2026, un giorno dopo che Anthropic ha rivelato che il suo modello AI Mythos aveva dimezzato la forza effettiva della chiave dell'algoritmo.
HAWK era in fase di valutazione di terzo round per algoritmi progettati per resistere agli attacchi dei computer quantistici. La crittografia post-quantistica mira a proteggere le comunicazioni da macchine molto più potenti dei computer odierni.
Anthropic ha dichiarato che un ricercatore senza competenze crittografiche ha utilizzato Mythos in modo semi-autonomo per circa 60 ore, con un costo di circa 100.000 dollari, per migliorare l'attacco noto. Il modello ha lavorato attraverso revisione della letteratura, ragionamento matematico ed esperimenti computazionali, impiegando due agenti indipendenti che alla fine hanno collaborato.
L'attacco colpisce il problema dell'isomorfismo dei reticoli trovando simmetrie di automorfismo in modo più efficiente. Sophie Schmieg, esperta di crittografia post-quantistica di Google, ha affermato che la scoperta rende HAWK meno competitivo rispetto ad alternative come ML-DSA e FN-DSA. "Con questo articolo, HAWK è morto", ha scritto.
Mythos ha anche ottenuto un modesto miglioramento contro una versione indebolita a 7 round del cifrario AES. La tecnica ha ridotto gli input di testo in chiaro richiesti da 2^105 a 2^89, una riduzione che potrebbe accelerare il recupero della chiave da 200 a 800 volte, ma rimane irrealizzabile nella pratica.
Il professor Matthew Green della Johns Hopkins ha osservato che l'attacco a HAWK combinava strumenti esistenti in modo nuovo, un compito adatto all'AI. Anthropic ha sottolineato che entrambi gli attacchi hanno utilizzato istanze di sfida e non sono fattibili in contesti reali.
L'azienda prevede di continuare a perfezionare Mythos, attualmente disponibile solo per un gruppo selezionato. Prevede che i modelli linguistici produrranno sempre più spesso risultati crittanalitici innovativi, potenzialmente sopraffacendo i ricercatori umani.
Sources
- Ars TechnicaSecondary
Related
Hacker rubano 740.000 record da DfE e database della polizia
Cyera acquisisce Oasis Security per 1 miliardo di dollari, terza operazione dell'anno
Attacco via ChatGPT travolge azienda tech, riunione d'emergenza
Microsoft presenta strumenti di sicurezza AI che superano le piattaforme concorrenti
Chat privati di Claude esposti nei risultati di ricerca di Google e Bing
Apple citata in giudizio dopo presunta truffa crypto sull'App Store costata 1,8 milioni di dollari agli utenti
Microsoft svela strumenti di AI per la cybersecurity
Chat condivisi di Claude AI indicizzati da Google prima della rimozione
Trending now
- Zuckerberg: Meta lancerà agenti AI personali per miliardi di utenti
- Meta assicura un accordo segreto per un data center in Louisiana, ottenendo tutte le richieste
- Glen Hansard muore a 56 anni in un incidente in moto
- La Cina domina l'IA low-cost in Asia mentre gli USA arrancano all'APEC
- Google anticipa Pixel 11 Pro con nuova barra fotocamera
- OpenAI: fatturato di luglio supera l'intero Q2, dice la CFO Friar
- Bank of England mantiene tassi al 3,75% per la quinta volta
- Fed tiene tassi, ma tre falchi chiedono rialzo: massimo dal 2016
Comments
No comments yet. Be the first.