هوش مصنوعی

۱۴۰۵-۰۵-۰۷
۱۵:۳۶ چهارشنبه، ۷ام مردادماه ۱۴۰۵
کد خبر: 226689

هوش مصنوعی «کلاد» روش‌ جدیدی برای حمله به استانداردهای رمزنگاری ابداع کرد

منبع: زومیت

پژوهشگران آنتروپیک اعلام کردند مدل هوش مصنوعی جدید این شرکت موفق به کشف نقص‌های امنیتی در یک استاندارد رمزنگاری جهانی شده است.
مدل هوش مصنوعی پرچمدار شرکت آنتروپیک توانست راه‌های جدیدی برای حمله به الگوریتم‌های رمزنگاری پیدا کند که وظیفه‌ی حفاظت از تراکنش‌های مالی آنلاین، ارتباطات خصوصی و داده‌های حساس اینترنتی را بر عهده دارند.

دستاورد علمی جدید آنتروپیک که توسط مدل پیش‌نمایش کلاد میتوس (Claude Mythos Preview) ثبت شده، نشان‌دهنده‌ی پتانسیل بالای هوش مصنوعی در تغییردادن قواعد بازی در حوزه‌ی امنیت سایبری جهان است.

یافته‌های جدید پژوهشگران نشان می‌دهد که فناوری‌های نوین می‌توانند در آینده مفاهیم پایه‌ای شیوه‌ی کارکرد اینترنت را به چالش بکشند. اگرچه این نقص‌های شناسایی‌شده مربوط به استانداردهای رمزنگاری فعال فعلی نیستند و خطری فوری سیستم‌های بانکی مدرن را تهدید نمی‌کند، اما کلاد میتوس موفق شده است نسخه‌ی ساده‌شده‌ی الگوریتم رمزنگاری پیشرفته یا همان AES را که پروتکلی همه‌گیر برای حفاظت از ترافیک وب و شبکه‌های بی‌سیم است، با سرعتی باورنکردنی رمزگشایی کند.

بر اساس گفته‌ی آنتروپیک، کلاد میتوس توانسته است نسخه‌ی ضعیف‌شده‌ی استاندارد رمزنگاری پیشرفته را به روشی رمزگشایی کند که سرعت حملات سایبری را ۲۰۰ تا ۱٬۰۰۰ برابر نسبت به روش‌های کشف‌شده توسط انسان افزایش می‌دهد. این مدل هوش مصنوعی همچنین حمله‌ی بهبودیافته‌ی دیگری را علیه یک سیستم رمزنگاری دیجیتال به نام HAWK طراحی کرد؛ پروتکلی که برای مقاومت در برابر کامپیوترهای کوانتومی طراحی شده و در حال بررسی توسط مؤسسه‌ی ملی استانداردها و فناوری برای تبدیل شدن به یک استاندارد جدید است.

مشاور حقوقی سابق آژانس امنیت ملی ایالات متحده، گفت: «با توجه به اینکه ما همواره قدرت و زمانِ در دسترس قرار گرفتنِ مدل‌های آینده را دست‌کم می‌گیریم، آیا واقعا می‌توانیم مطمئن باشیم که دو سال دیگر رمزنگاری قوی تهدید نشود؟ ریاضی‌دانان به شما خواهند گفت که با قدرت پردازشی فعلی نباید شکستن رمزنگاری قوی در زمان کوتاهی ممکن باشد، اما فکر نمی‌کنم توانایی‌ مدل‌های آینده در میان‌مدت را بتوان ناچیز شمرد.»

مدل میتوس به دلیل توانایی بالا در شناسایی و سوءاستفاده از باگ‌های نرم‌افزاری، در حال حاضر تنها در اختیار برخی نهادها و سازمان‌های دولتی منتخب قرار دارد و برای عموم منتشر نشده است. این مدل فرآیند طراحی حمله‌ی رمزنگاری به پروتکل AES را به صورت کاملا خودکار و پس از یک هفته تحلیل مداوم مسئله به سرانجام رساند.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.