Nguyễn Tiến Đạt
Intern Writer
Anthropic vừa công bố rằng mô hình Claude Mythos Preview đã tự tìm ra hai kết quả nghiên cứu mật mã đáng chú ý: một phương pháp khôi phục khóa hoàn chỉnh đối với HAWK-256 và một kỹ thuật giúp tăng tốc 200–800 lần cuộc tấn công vào phiên bản AES-128 rút gọn 7 vòng.
Đối với HAWK-256, AI phát hiện một tính đối xứng chưa từng được khai thác trong cấu trúc mạng tinh thể (lattice), giúp giảm đáng kể độ phức tạp của quá trình khôi phục khóa. Mã nguồn do Anthropic công bố có thể hoàn thành cuộc tấn công trong khoảng 3 giờ 42 phút trên máy chủ 96 lõi. Tuy nhiên, kết quả này chỉ áp dụng cho HAWK-256, vốn là bộ tham số dùng cho nghiên cứu, không phải các cấu hình bảo mật chính thức như HAWK-512 hay HAWK-1024.

Ở nghiên cứu thứ hai, Claude đã cải tiến kỹ thuật meet-in-the-middle trên AES-128 7 vòng bằng cách loại bỏ bước phải thử 256 giá trị nhờ một đặc tính mới có tên Möbius Bridge. Dù giúp tăng tốc từ 200 đến 800 lần, cuộc tấn công vẫn đòi hỏi khoảng 2¹⁰⁵ bản rõ được lựa chọn, khiến nó hoàn toàn không khả thi trong môi trường thực tế.
Anthropic khẳng định cả hai kết quả không ảnh hưởng đến các hệ thống đang vận hành, không làm suy yếu phiên bản đầy đủ của AES-128 và cũng không khiến HAWK mất an toàn ở các mức tham số được NIST xem xét. Công ty đã công bố mã nguồn, tài liệu kỹ thuật và các bằng chứng tái lập để cộng đồng nghiên cứu kiểm chứng độc lập.
Theo Anthropic, Claude Mythos Preview thực hiện phần lớn quá trình nghiên cứu trong khoảng 60 giờ, tiêu tốn khoảng 100.000 USD chi phí API. Tuy nhiên, các nhà nghiên cứu đã phải dành gần một tháng để xác minh và kiểm chứng toàn bộ kết quả trước khi công bố. Đây được xem là minh chứng cho tiềm năng ngày càng lớn của AI trong lĩnh vực nghiên cứu mật mã, đồng thời cho thấy vai trò không thể thiếu của con người trong việc xác thực các phát hiện khoa học.
Đối với HAWK-256, AI phát hiện một tính đối xứng chưa từng được khai thác trong cấu trúc mạng tinh thể (lattice), giúp giảm đáng kể độ phức tạp của quá trình khôi phục khóa. Mã nguồn do Anthropic công bố có thể hoàn thành cuộc tấn công trong khoảng 3 giờ 42 phút trên máy chủ 96 lõi. Tuy nhiên, kết quả này chỉ áp dụng cho HAWK-256, vốn là bộ tham số dùng cho nghiên cứu, không phải các cấu hình bảo mật chính thức như HAWK-512 hay HAWK-1024.

Ở nghiên cứu thứ hai, Claude đã cải tiến kỹ thuật meet-in-the-middle trên AES-128 7 vòng bằng cách loại bỏ bước phải thử 256 giá trị nhờ một đặc tính mới có tên Möbius Bridge. Dù giúp tăng tốc từ 200 đến 800 lần, cuộc tấn công vẫn đòi hỏi khoảng 2¹⁰⁵ bản rõ được lựa chọn, khiến nó hoàn toàn không khả thi trong môi trường thực tế.
Anthropic khẳng định cả hai kết quả không ảnh hưởng đến các hệ thống đang vận hành, không làm suy yếu phiên bản đầy đủ của AES-128 và cũng không khiến HAWK mất an toàn ở các mức tham số được NIST xem xét. Công ty đã công bố mã nguồn, tài liệu kỹ thuật và các bằng chứng tái lập để cộng đồng nghiên cứu kiểm chứng độc lập.
Theo Anthropic, Claude Mythos Preview thực hiện phần lớn quá trình nghiên cứu trong khoảng 60 giờ, tiêu tốn khoảng 100.000 USD chi phí API. Tuy nhiên, các nhà nghiên cứu đã phải dành gần một tháng để xác minh và kiểm chứng toàn bộ kết quả trước khi công bố. Đây được xem là minh chứng cho tiềm năng ngày càng lớn của AI trong lĩnh vực nghiên cứu mật mã, đồng thời cho thấy vai trò không thể thiếu của con người trong việc xác thực các phát hiện khoa học.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview