Model Claude od společnosti Anthropic během pouhých 60 hodin objevil slabinu v jednom z kandidátů na postkvantové digitální podpisy. Samotný Bitcoin ani Ethereum tím zasaženy nejsou, výsledek ale ukazuje, že vývoj umělé inteligence může výrazně urychlit hledání kryptografických zranitelností.
Společnost Anthropic oznámila, že její model Claude Mythos Preview odhalil bezpečnostní slabinu v algoritmu HAWK, který patří mezi kandidáty na nahrazení současných digitálních podpisů v éře kvantových počítačů. Objev podle firmy trval přibližně 60 hodin a vyžádal si výpočetní výkon v hodnotě zhruba 100 000 dolarů. Zajímavé je, že HAWK předtím prošel dvěma koly odborného posuzování a více než dva roky odolával analýzám kryptografů.
Digitální podpisy slouží k ověřování pravosti zpráv a transakcí. Používají je bankovní systémy, zabezpečené webové stránky i kryptoměny. Bitcoin například využívá digitální podpis při každém převodu mincí. Současné podpisové algoritmy jsou však považovány za zranitelné vůči budoucím kvantovým počítačům, a proto odborníci hledají jejich náhrady.
Výzkum se však současných kryptoměn přímo nedotýká. Bitcoin ani Ethereum algoritmus HAWK nepoužívají a ani plánovaný přechod Bitcoinu na kvantově odolnější podpisy s ním nepočítá. Návrh BIP-360 naopak zahrnuje tři algoritmy standardizované americkým Národním institutem pro standardy a technologie (NIST), aby síť měla k dispozici více alternativ v případě, že by některý z nich byl v budoucnu prolomen.
Výsledek Anthropicu přesto podporuje obavy části vývojářů Bitcoinu, že se tempo pokroku v oblasti kryptografických útoků výrazně zrychluje. Na to upozorňuje i související návrh BIP-361, podle kterého se časové okno pro bezpečný přechod na kvantově odolné zabezpečení postupně zkracuje.
V případě nejmenší varianty algoritmu HAWK se podle Anthropicu snížila odhadovaná náročnost útoku z přibližně 2^64 operací na 2^38 operací, což představuje výrazné oslabení jeho bezpečnosti. Silnější varianty algoritmu zůstávají nepraktické k prolomení, jejich použití by však vyžadovalo podstatně větší klíče, čímž by HAWK přišel o jednu ze svých hlavních výhod.
Firma zároveň uvedla, že o objevené slabině informovala autory HAWKu již v červnu a zveřejnění koordinovala s veřejnou diskusní skupinou NIST. Vedle toho model Claude zlepšil také útoky na záměrně oslabenou verzi šifry AES používané pro šifrování dat, zatímco u hashovací funkce Poseidon, která se využívá v řadě systémů založených na zero-knowledge důkazech, dosáhl pouze omezeného zlepšení.
