L’IA d’Anthropic détecte des failles dans la technologie qui protège vos données

  • Claude d’Anthropic a découvert des faiblesses dans les systèmes de sécurité des informations.
  • Ces résultats pourraient améliorer la cybersécurité, sans menace immédiate pour les utilisateurs.
  • L’IA devient un outil puissant pour détecter les failles de sécurité.
Promo

Anthropic a annoncé mardi que son IA Claude avait découvert de nouveaux points faibles dans deux systèmes de chiffrement. Le chiffrement, c’est la méthode mathématique qui protège vos messages, identifiants de connexion et coordonnées bancaires des étrangers.

Rien de ce que vous utilisez aujourd’hui n’est menacé. Mais cette actualité a une autre portée : une machine a accompli un travail que les plus grands spécialistes humains avaient manqué.

Sponsorisé
Sponsorisé

Qu’est-ce que HAWK, et qu’a-t-on découvert ?

HAWK est une signature numérique. Considérez-la comme une vérification d’identité pour les sites web et les messages. Elle a été conçue pour résister aux futurs ordinateurs quantiques. Des experts l’ont examinée pendant deux ans sans rien détecter. Claude, lui, a repéré un motif caché dans la structure de HAWK en 60 heures.

Suivez-nous sur X pour recevoir toute l’actualité en temps réel

D’après les chiffres d’Anthropic, le nombre d’opérations nécessaires pour casser la plus petite clé HAWK est passé de 2^64 à 2^38. Cela représente environ 67 millions de fois moins de travail. La méthode est détaillée dans le document d’Anthropic.

La correction est simple mais contraignante : il faut doubler la taille de la clé. Or, cela supprime la principale raison d’utiliser HAWK.

Sponsorisé
Sponsorisé

Le cas AES, expliqué de manière simple

AES (Advanced Encryption Standard) chiffre la majeure partie du trafic internet. Il protège les données depuis 2001.

Anthropic n’a pas cassé AES lui-même. L’initiative a visé une version affaiblie, utilisant seulement 7 des 10 cycles habituels de chiffrement.

Claude a inventé un raccourci nommé « Möbius Bridge ». Cette astuce supprimait une étape de devinette.

Cette méthode rend l’attaque la plus efficace connue entre 200 et 800 fois plus rapide.

Claude a travaillé seul pendant trois jours. Deux humains ont ensuite passé près d’un mois à vérifier sa réponse.

Ce que Claude Mythos a révélé
Ce que Claude Mythos a révélé

Pourquoi est-ce important ?

La vérification des découvertes devient désormais l’étape la plus lente. Anthropic indique que les humains ne peuvent plus rivaliser avec le modèle.

Certains schémas de chiffrement se sont déjà effondrés tardivement. En 2022, des chercheurs ont cassé SIKE, un autre candidat, en environ une heure sur un ordinateur portable.

Bitcoin (BTC) et Ethereum (ETH) reposent sur un système différent. Les experts débattent encore de quand les ordinateurs quantiques pourront le casser. Ces attaques n’ont aucun impact sur ce système.

Le compte à rebours est toutefois lancé. Google prévoit de migrer d’ici 2029, selon son calendrier de transition. Les agences américaines font face à une date butoir en 2031 pour le quantique.

Ce qu’il faut surveiller maintenant

Le NIST (National Institute of Standards and Technology) doit désormais prendre en compte une attaque publique contre un schéma qu’il étudiait encore. Anthropic laisse entendre qu’il détient d’autres résultats non publiés pour l’instant. L’entreprise prévoit également un atelier avec des universitaires dans les prochaines semaines.

Seriez-vous prêt à confier à une IA le test de sécurité de vos propres données ?


Pour lire les dernières analyses du marché des cryptomonnaies de BeInCrypto, cliquez ici.

Avis de non responsabilité

Avis de non-responsabilité : BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article vise à fournir des informations exactes et pertinentes. Toutefois, nous invitons les lecteurs à vérifier les faits de leur propre chef et à consulter un professionnel avant de prendre une décision sur la base de ce contenu.

Sponsorisé
Sponsorisé