A Anthropic anunciou que seu sistema de IA, chamado Mythos, identificou um novo ataque de encontro no meio (MITM) em uma variante de três rodadas do Padrão de Criptografia Avançada (AES). Utilizando um método de impressão digital sofisticado chamado Ponte de Möbius, o algoritmo reduziu o espaço de entrada necessário para apenas 289 candidatos, uma queda dramática em relação aos milhares tradicionalmente necessários.

A redução se traduz em um potencial aceleramento de 200 a 800 vezes para o ataque específico, de acordo com os pesquisadores da Anthropic. A afirmação se baseia em um teste de laboratório usando uma implementação enfraquecida do AES que executa apenas sete rodadas, muito menos do que as dez, doze ou catorze rodadas usadas em chaves AES padrão.

"A capacidade de produzir tantas entradas torna o ataque inalcançável fora do laboratório", escreveu a equipe. "Além disso, o aceleramento real é desconhecido, desde que o algoritmo AES enfraquecido testado usou apenas 7 rodadas." Eles reconhecem que as descobertas podem não se aplicar diretamente ao AES de força total, que permanece consideravelmente mais resiliente.

O post do blog da Anthropic apresenta a descoberta como uma prova de conceito para a criptanálise assistida por IA. A empresa alerta que os modelos de linguagem estão começando a superar a pesquisa de vulnerabilidades tradicionalmente impulsionada por humanos, criando um gargalo nos processos de verificação e remediação. "A comunidade de segurança cibernética agora lida com o fato de que os modelos de linguagem são capazes de descobrir tantos bugs que os processos humanos padrão lutam para acompanhar", afirma o post.

Advertências e limites da Anthropic

Embora os resultados sejam impressionantes, a Anthropic destaca várias advertências. A técnica MITM foi demonstrada em um algoritmo ainda em sua infância, e não há evidências de que a mesma abordagem seria bem-sucedida contra criptossistemas amplamente implantados, como a criptografia de curva elíptica ou RSA. Além disso, o estudo não revela se os métodos de criptanálise convencionais já estavam próximos da mesma descoberta.

"Prever que o mesmo logo será verdadeiro na pesquisa acadêmica de criptografia", acrescentou a empresa, sugerindo que as saídas de pesquisa geradas por IA podem logo ultrapassar a capacidade dos especialistas humanos de validá-las. A narrativa para de curto de reivindicar uma ameaça iminente à criptografia operacional, mas sinaliza uma mudança na forma como as vulnerabilidades criptográficas podem ser descobertas no futuro.

Especialistas não envolvidos no estudo observam que, embora as ferramentas de IA possam acelerar certas fases da criptanálise, a matemática subjacente de cifras fortes como o AES em escala completa ainda apresenta obstáculos formidáveis. No entanto, a demonstração do Mythos adiciona a uma crescente evidência de que os grandes modelos de linguagem podem contribuir com insights significativos para a pesquisa de segurança.

A Anthropic não divulgou se o Mythos foi aplicado a outros alvos criptográficos. A ênfase da empresa permanece no avanço metodológico em vez das implicações práticas imediatas. À medida que a IA continua a amadurecer, o equilíbrio entre a descoberta automatizada e a verificação humana provavelmente se tornará um tema central no campo da segurança cibernética.

This article was written with the assistance of AI.
News Factory APP - agentic news to boost your SEO & AEO.