Anthropic hat seine Künstliche Intelligenz Claude kryptografische Algorithmen prüfen lassen. Dabei deckte die KI Schwächen im Post-Quanten-Kryptografie-Algorithmus-Kandidaten HAWK auf, die zu einer effektiven Verkürzung der Schlüssellänge und somit für einige Szenarien leichter knackbare Verschlüsselung führen.

Davon berichtet Anthropic im Forschungsblog. Claude Mythos Preview hat demnach einen verbesserten Angriff auf das digitale Signaturschema HAWK entdeckt, das eigentlich gegen Angriffe von Quantencomputern sicher sein soll (PQC, Post Quantum Cryptography). Das NIST sucht seit 2022 nach solchen Signaturschemen, HAWK war ein Kandidat, der es bis zur dritten Prüfungsrunde geschafft hat. Mythos Preview hat hier einen Angriff entwickelt, der die Entschlüsselungszeit massiv reduziert, da er die effektive Schlüssellänge fast halbiert, erklärt Anthropic. Für kleine Schlüsselgrößen wie bei HAWK256 reduziert sich der Wiederherstellungsangriff auf 238, anstatt der eigentlichen Schlüssellänge 264. Für größere HAWK-Schlüssel bleibt der Angriff praktisch unmöglich, führen die IT-Forscher aus.

Einen weiteren Angriff haben Anthropics Forscher gegen eine Variante eines AES128-Ciphers gestartet. Dort wurden sie mit Mythos Preview fündig, allerdings bei einer abgespeckten Version, die lediglich sieben anstatt zehn Verschlüsselungsrunden dreht. Das erklären die KI-Programmierer damit, dass das bei Forschern üblich sei, um Einsichten in die Algorithmen und potenzielle Schwachstellen zu finden. In vorherigen Arbeiten gefundene Angriffe auf die abgespeckte Verschlüsselung konnte Mythos demnach um den Faktor 200 bis 800 beschleunigen. Dazu waren mehrere Tage und eine Milliarde Token nötig. Die Überprüfung durch Menschen erforderte nochmals hunderte Stunden.