Présentation

Les chercheurs d'Anthropic ont utilisé Claude Mythos Preview pour découvrir de nouvelles méthodes d'attaque contre les algorithmes cryptographiques, notamment le schéma de signature numérique HAWK et le chiffre symétrique AES. Ces résultats sont importants pour la recherche en cryptographie, mais n'ont pas d'impact pratique sur les systèmes actuels.

Contexte technique

Les algorithmes cryptographiques sont essentiels pour la sécurité numérique. Les schémas de signature numérique, comme HAWK, permettent de vérifier l'authenticité d'un site web, tandis que les chiffres symétriques, comme AES, assurent la confidentialité des données. Les faiblesses dans ces algorithmes pourraient mettre en danger les données de milliards d'utilisateurs.

Fonctionnement de l'attaque

Claude Mythos Preview a découvert une attaque contre HAWK, qui réduit la taille effective de la clé de moitié. Cette attaque fonctionne en trouvant une symétrie spécifique dans le réseau utilisé par HAWK, appelée automorphisme non trivial. Cette découverte permet une attaque plus rapide, qui nécessite de doubler la taille des clés HAWK pour atteindre le même niveau de sécurité.

Implications et limites

Les résultats de cette recherche montrent le potentiel des modèles d'IA pour aider à découvrir des faiblesses dans les algorithmes cryptographiques. Cependant, il est important de noter que ces attaques n'ont pas d'impact pratique sur les systèmes actuels, car HAWK n'est pas déployé et l'attaque contre AES est limitée à une version réduite du chiffre. Les chercheurs d'Anthropic ont suivi des procédures de divulgation responsable et ont partagé leurs résultats avec des universitaires et des partenaires de l'industrie.