يقول الأنثروبي معاينة كلود ميثوس ساعد في استخلاص هجوم استرداد المفتاح الشامل ضد HAWK-256 وتسريع 200 إلى 800 ضعف للهجوم على AES-128 ذو سبع جولات.

يستغل هجوم HAWK التماثل غير المستخدم سابقًا في الشبكة خلف مخطط التوقيع. يوفر تطبيق Anthropic الذي تم إصداره وقت تشغيل متوقعًا شاملاً يبلغ حوالي ثلاث ساعات و42 دقيقة على خادم يضم 96 نواة. تزيل نتيجة AES خطوة تخمين مكونة من 256 طريقة من هجوم موجود في منتصف الطريق.

وقال أنثروبيك إن أياً من النتيجتين لا يؤثر على أنظمة الإنتاج. يظل HAWK مرشحًا في عملية توحيد ما بعد الكم للمعهد الوطني للمعايير والتكنولوجيا (NIST)، ويستهدف رمز الاسترداد العام فقط المعلمة الأصغر HAWK-256.

تنطبق نتيجة معيار التشفير المتقدم (AES) على سبع من جولات AES-128 العشر ولا تزال تتطلب عددًا غير عملي من النصوص الواضحة المختارة. وقالت الشركة إنه لا يلزم تغيير برامج الإنتاج نتيجة لذلك.

نشرت أنثروبيك النتائج جنبًا إلى جنب مع ورقتين تقنيتين وعناصر قابلة للتكرار. وقالت الشركة إن Mythos Preview أجرت البحث بنفسها إلى حد كبير، حيث قدم البشر توجيهات المشروع، وموارد الحوسبة، والتحقق الشامل.

تناظر مختبئ في شبكة هوك

HAWK هو المخطط الوحيد القائم على الشبكة من بين المرشحين التسعة الذين تقدمت بهم NIST إلى الجولة الثالثة من عملية التوقيع الرقمي الإضافية بعد الكم في مايو 2026. مجموعات معلمات مستوى أمان NIST الخاصة بها هي HAWK-512 وHAWK-1024؛ HAWK-256 عبارة عن معلمة تحدي مقدمة كهدف تحليلي للتشفير.

يعد استرداد مفتاح HAWK المباشر مثالاً على وحدة البحث مشكلة تماثل الشبكة (smLIP). يجب على المهاجم استعادة تحويل مخفي بين شبكتين.

أظهرت ورقة بحثية كتبها دانييل فان جينت ولودو بولز أن التماثل الذاتي غير البديهي، وهو التناظر الذي يحافظ على الشبكة، من شأنه أن يقلل من استرداد مفتاح HAWK إلى إيجاد متجه قصير في شبكة نصف البعد الأصلي تقريبًا.

لقد فتح هذا العمل مسار الهجوم، لكن المؤلفين قالوا إنه لم يؤثر بعد ذلك على HAWK. تقول Anthropic أن Mythos Preview وجدت الشكل الذاتي الإضافي اللازم لاستغلال المسار.

يبني هجوم HAWK-n الناتج ما يسميه الباحثون شبكة τ-cocycle من المفتاح العام. ثم يستخدم تقليل الشبكة والغربلة لاستعادة المتجهات القصيرة قبل إعادة بناء أساس سري يمكنه توقيع الرسائل للمفتاح العام الأصلي.

يتحقق تطبيق Anthropic الذي تم إصداره من المفتاح المسترد عن طريق توقيع رسالة والتحقق منها باستخدام مرجع NIST. ولا يقوم باسترداد بذرة المفتاح السري الأصلية ذات 96 بايت. وبدلاً من ذلك، فإنه ينتج مفتاحًا تم فك تشفيره بسعة 592 بايت يحتوي على مادة توقيع مكافئة وظيفيًا.

يدعم كود Anthropic الذي تم إصداره HAWK-256 فقط ويرفض كل إدخال غير HAWK-256. يتضمن المستودع مفتاحين عامين تقول شركة Anthropic إنها نجحت في مهاجمتهما. كما أنه يدعم إنشاء واختبار مفاتيح HAWK-256 الجديدة.

تقدر Anthropic أن عامل عمل استرداد المفتاح المتوقع HAWK-256 ينخفض ​​من 264 إلى 238. وفي إعلان منتدى NIST في نفس اليوم، قالت إن تقدير عدد البوابات ينخفض ​​من 2150 إلى 2108 لـ HAWK-512 ومن 2288 إلى 2182 لـ HAWK-1024. يظل كلا المعلمتين الأكبر حجمًا غير عمليين للهجوم.

اعتبارًا من هذه المراجعة، لا يُظهر السجل العام ما إذا كان مقدمو NIST أو HAWK سيغيرون معلمات المخطط أو مطالبات الأمان أو الموقف في عملية التقييس استجابة لتلك التقديرات المنخفضة، إن حدث ذلك على الإطلاق.

ويظل الهجوم أسيًا. إنه ليس كسرًا زمنيًا متعدد الحدود لـ HAWK، وقالت Anthropic إنه لا يمتد إلى المرشحين الآخرين لتوقيع NIST أو التشفير الشبكي بشكل عام.

قالت Anthropic إن Mythos Preview قامت بتطوير النتيجة والتحقق منها على مدار 60 ساعة تقريبًا في بيئة متعددة الوكلاء. قدم باحث بشري إرشادات عرضية لإدارة المشروع، لكنه لم يكن متخصصًا في التشفير الشبكي. وقدرت الشركة تكلفة واجهة برمجة التطبيقات (API) بنحو 100 ألف دولار.

أسرع، ولكن لا يزال غير عملي

النتيجة الثانية تستهدف تخفيض AES-128 من عشر جولات إلى سبع. تعد دراسة الأصفار ذات الجولة المنخفضة ممارسة قياسية في تحليل التشفير لأنها تقيس مقدار هامش الأمان المتبقي قبل أن يصل الهجوم إلى البنية الكاملة.

يفترض الهجوم أن الخصم يمكنه الحصول على حوالي 2105 نصًا عاديًا مختارًا مشفرة تحت مفتاح واحد ثابت وغير معروف. هذا المطلب وحده يضعه خارج نطاق الاستخدام في العالم الحقيقي.

تقوم هجمات الالتقاء في الوسط السابقة بتبادل الذاكرة للحساب عن طريق تخزين حالات التشفير المتوسطة ومطابقة الحسابات التي تم إجراؤها من طرفي التشفير المتقابلين. تطلبت إحدى المراحل في الهجوم السابق اختبار 256 قيمة محتملة قبل البحث في الجدول.

طور ميثوس بصمة إنسانية ثابتة تسمى جسر موبيوس. ونظرًا لأن البصمة لا تتغير عبر تلك القيمة المقدرة، فيمكن للهجوم إزالة التعداد المكون من 256 اتجاهًا. بعد حساب تكلفة التحويل والتحسينات الأخرى، تقدر Anthropic أن هجوم AES-128 ذو الجولات السبعة أسرع بما يتراوح بين 200 إلى 800 مرة، اعتمادًا على كيفية قياس وقت التشغيل.

تعرض ورقة AES المصاحبة البناء الرياضي، في حين توفر القطعة الأثرية التي تم إصدارها رمزًا لكل تجربة مذكورة في الورقة.

ينفذ كود Anthropic استردادًا كاملاً لمفتاح الصندوق الأسود مقابل تشفير أصغر يشبه AES بمفتاح 24 بت. بالنسبة إلى AES-128 ذو سبع جولات حقيقية، فإنه يقيس إدخالات الجدول الفردية والمرشحين عبر الإنترنت. تختبر تطبيقات C وPython وRust المنفصلة ادعاءات المكونات، وتقوم Anthropic بإسقاط تلك القياسات على الهجوم الكامل. ولا ينفذ استرداد AES-128 الكامل من البداية إلى النهاية.

والنتيجة العملية أضيق مما قد يوحي به الاسمان HAWK وAES. يستهدف استرداد HAWK الكامل HAWK-256، وهو معلمة تحدي بدلاً من مجموعة معلمات مستوى الأمان NIST. بالنسبة لطائرة AES-128 المكونة من سبع جولات، تتوقع Anthropic التكلفة الكاملة للهجوم من قياسات المكونات، ويظل الهجوم غير ممكن على نطاق واقعي.

وقالت الشركة إن النموذج رفض في البداية المشاركة، وأصر على أن تحسين AES كان مستحيلاً. نشرت Anthropic مطالبات المتابعة الصريحة التي قدمها الباحث، والأخطاء المطبعية، وكل ما دفع النموذج إلى مواصلة البحث.

قال Anthropic إن Mythos Preview عثر على جسر Möbius بعد حوالي ثلاثة أيام وعدة مئات الملايين من رموز الإخراج. وقد قامت بتحسين الطريقة خلال الأيام التالية، وأنتجت في النهاية ما يقرب من مليار رمز إخراج.

التكلفة الأعلى كانت بشرية. كلف تشغيل النموذج حوالي 100000 دولار أمريكي في استخدام واجهة برمجة التطبيقات (API)، لكن الباحثين أمضوا عدة مئات من الساعات في التحقق من الطريقة. وقالت أنثروبيك إن باحثين استغرقا ما يقرب من شهر للوصول إلى الثقة في صحة ذلك. وبحسب رواية أنثروبيك، كان التحقق هو عنق الزجاجة الواضح.

تأتي هذه الإفصاحات في أعقاب إصدار Cryptana AnalysisBench في 20 يوليو، وهو معيار مكون من 191 مهمة طوره باحثون من ETH Zurich وAnthropic وجامعة حيفا وجامعة برلين التقنية وجامعة تل أبيب. كسرت خمسة نماذج ما بين 65% و86% من مخططات المستوى الأول الأسهل وستة إلى 12 مخططًا كامل القوة في المستوى الثاني.

قام هذا المعيار بتقييم Mythos 5، والذي تصفه Anthropic بأنه آخر تحديث لـ Mythos Preview. يُطلق الكشف عن HAWK وAES على وجه التحديد اسم Mythos Preview.

اعتبارًا من 29 يوليو 2026، واصلت NIST إدراج HAWK كمرشح للجولة الثالثة. شكر إعلان منتدى NIST الخاص بـ Anthropic فريق HAWK للمساعدة في التحقق من النتيجة وتقديم التعليقات، لكنه لم يذكر ما إذا كان ذلك يتضمن مراجعة الدليل، أو تشغيل الأداة العامة، أو كليهما.

لم يتضمن الموضوع العام أي ردود عند التحقق منه، ولم تحدد The Hacker News نسخة مستقلة من استرداد Anthropic’s HAWK-256 أثناء هذه المراجعة.

شاركها.
اترك تعليقاً