- Model canggih yang belum dirilis, Claude Mythos, menghasilkan serangan pemulihan kunci HAWK dan perbaikan serangan AES 7 putaran, menunjukkan kemampuan AI untuk memahami, menggabungkan, dan memperluas teknik kriptoanalisis yang sudah ada
- Serangan HAWK tidak langsung mematahkan sistem yang sudah diusulkan untuk penerapan, tetapi menurunkan jumlah bit keamanan kira-kira menjadi setengah. Ukuran kunci bisa digandakan, tetapi efisiensinya turun sehingga peluang standarisasinya juga menjadi sangat rendah
- Hasil AES menargetkan varian 7 putaran, bukan 10·12·14 putaran penuh, dan merupakan serangan yang tidak praktis yang hanya meningkatkan riset tahun 2013 pada tingkat faktor konstan, sehingga tidak ada perubahan langsung pada keamanan AES di dunia nyata
- Karena model juga mudah menghasilkan hasil yang tampak meyakinkan tetapi salah, kemampuan verifikasi menjadi hambatan utama. Kode yang dapat dijalankan atau kontra-contoh sederhana mudah dicek, tetapi peningkatan kecepatan teoretis memerlukan tinjauan pakar, dan bahkan bukti Lean tetap perlu diperiksa manusia hingga cara perumusan teoremanya
- Kriptografi kunci publik dan tahan kuantum yang memiliki jumlah tantangan struktural terbatas merupakan area yang cocok bagi AI untuk menerapkan alat-alat yang ada secara luas. Batas tempat model tiba-tiba menjadi tidak mampu dalam riset tingkat lanjut masih ada, tetapi bergerak cepat ke luar
Dua hasil kriptoanalisis yang dibuat Claude Mythos
- Anthropic merilis serangan pemulihan kunci HAWK dan serangan AES putaran-tereduksi yang dibuat oleh model canggih yang belum dirilis, Claude Mythos
- Kedua hasil ini sangat berbeda dari sisi target dan dampaknya
- Hasil HAWK memberi dampak nyata pada skema tanda tangan yang sempat punya peluang untuk distandardisasi
- Hasil AES lebih dekat ke kemajuan teoretis yang hanya sedikit memperbaiki riset sebelumnya
- Anthropic juga merilis penjelasan terpisah tentang proses risetnya
Serangan pemulihan kunci yang menurunkan tingkat keamanan HAWK
- HAWK adalah kandidat skema tanda tangan tahan kuantum berbasis masalah isomorfisme kisi modular (module-LIP), dan belum diterapkan maupun diadopsi sebagai standar
- HAWK berkaitan dengan Falcon yang sedang dalam proses standardisasi, tetapi berbasis pada masalah sulit yang berbeda sehingga serangan kali ini tidak berlaku untuk Falcon
- HAWK sebelumnya telah melalui evaluasi yang cukup serius sebagai kandidat standar masa depan
- Ini bukan serangan yang langsung mematahkan HAWK pada parameter penerapan nyata; tetap membutuhkan waktu eksponensial, tetapi menurunkan jumlah bit keamanan kira-kira menjadi setengah
- Secara teoretis, hal ini bisa diimbangi dengan menggandakan ukuran kunci
- Namun jika kunci membesar, efisiensi turun dan alasan utama keberadaan HAWK sebagai opsi yang lebih efisien daripada alternatif pun melemah
- Kode serangan yang disediakan memulihkan kunci dalam hitungan jam pada instance tantangan yang dilemahkan
- Itu bukan parameter proposal penerapan nyata, tetapi cukup untuk membuktikan adanya kelemahan kriptografis
- Hasil ini diperoleh bukan dengan menciptakan matematika baru, melainkan dengan memperluas dan menerapkan secara menyeluruh berbagai alat yang sudah dikenal
- Bahan yang digunakan tidak mengandung unsur yang benar-benar eksotis
- Tugas menggabungkan alat serangan yang sudah dikenal secara luas dan gigih adalah jenis pekerjaan yang cocok untuk AI penyerang
- Akibat hasil ini, peluang HAWK menjadi standar nyata menjadi sangat kecil
- Konteks teknis lebih rinci dapat dilihat pada ringkasan serangan HAWK
Dampak terbatas dari serangan AES 7 putaran
- AES adalah block cipher yang digunakan sebagai standar sejak 2001 dan menjalankan 10·12·14 putaran tergantung ukuran kunci
- AES yang dipakai di dunia nyata telah bertahan dari analisis penting, termasuk validasi nonpublik oleh NSA
- Karena sulit menyerang cipher penuh, dalam kriptoanalisis lazim untuk meneliti versi putaran-tereduksi yang dilemahkan, dan hasil Anthropic menargetkan AES 7 putaran
- Serangan terhadap AES 7 putaran sendiri bukan hal baru, dan hasil kali ini hanya memperbaiki riset pendahulu tahun 2013 serta makalah terkait pada tingkat faktor konstan
- Serangan ini membutuhkan operasi kriptografis dalam jumlah sangat besar yang tidak realistis, dan terlebih dahulu harus membuat perangkat enkripsi nyata mengenkripsi sangat banyak plaintext terpilih dengan kunci rahasia tersebut
- Karena serangan penuh tidak bisa benar-benar dijalankan, besar kecilnya perbaikan didasarkan pada analisis di atas kertas
- Belum jelas apakah waktu eksekusi nyata benar-benar berkurang ketika semua detail diimplementasikan
- Dari sisi teknik, ini adalah kemajuan kriptoanalisis yang menarik, tetapi bukan serangan praktis terhadap AES penuh maupun matematika baru yang revolusioner
Proses menyintesis serangan dengan campur tangan manusia minimal
- Para peneliti Anthropic tampaknya tidak menyetel model secara rinci lewat tim besar pakar kriptografi, melainkan memintanya mencari hasil lalu membiarkannya melakukan iterasi jangka panjang
- Model telah mencapai tingkat di mana ia bisa melakukan hal-hal berikut tanpa campur tangan manusia yang mendetail
- Memahami hasil kriptoanalisis yang sudah ada
- Mensintesis berbagai teknik
- Menyusun serangan baru yang nyata
- Memperluas serangan yang sudah ada
- Ini belum merupakan kriptoanalisis supercerdas, tetapi kemampuannya untuk menghasilkan kemajuan nyata berbasis riset yang sudah dikenal cukup signifikan
Verifikasi kini lebih sulit daripada menghasilkan hasil
- Keluaran yang tampak seperti hasil baru tidak selalu benar secara nyata
- Model jauh lebih mudah menghasilkan bukan hanya hasil yang benar, tetapi juga hasil yang tampak meyakinkan dan menyesatkan, sehingga beban peninjauan manusia meningkat
- Serangan lengkap yang bisa dijalankan dalam beberapa jam pada sistem yang dilemahkan, seperti pada HAWK, relatif mudah diverifikasi
- Cukup menerima kodenya lalu memeriksa apakah pemulihan kunci dan penandatanganan nyata atas pesan yang dipilih memang mungkin dilakukan
- Peningkatan kecepatan teoretis yang halus, seperti pada AES, lebih sulit dipastikan validitasnya
- Bukti yang bisa diverifikasi mesin dapat dibuat dengan Lean
- Namun meskipun buktinya benar, tetap perlu pemeriksaan pakar karena hal itu sensitif terhadap cara kalimat teorema itu sendiri disusun
- Hasil matematika yang belakangan mendapat perhatian umumnya termasuk ke dalam tipe berikut
- Menyertakan bukti yang dapat diverifikasi mesin untuk teorema yang sudah dipahami dengan baik
- Memberikan kontra-contoh sederhana yang bisa dihitung langsung, seperti kontra-contoh dugaan Jacobian
- Diakui valid setelah banyak pakar meninjaunya dalam waktu lama
- Kebutuhan akan verifikasi manusia membatasi laju riset, dan dalam kriptoanalisis yang tidak bersifat fatal, keadaan ini kemungkinan masih akan berlanjut untuk sementara
Dampak pada kriptografi kunci simetris dan kunci publik
-
Kriptografi kunci simetris
- Kriptografi kunci simetris sengaja menggunakan struktur yang kompleks dan kokoh agar dapat diterapkan cepat tetapi sulit dibalik
- Menambah waktu komputasi AI tidak otomatis membuat struktur ini bisa diurai, dan model saat ini belum menunjukkan intuisi terobosan yang dibutuhkan untuk mematahkannya
- Bahkan jika AI membuat kemajuan dengan teknik baru, hal itu juga bisa dimanfaatkan untuk memperkuat cipher itu sendiri
-
Kriptografi kunci publik dan tahan kuantum
- Kriptografi kunci publik membutuhkan struktur matematika dengan trapdoor yang memungkinkan perhitungan satu arah berjalan cepat dan arah baliknya sulit, sementara hanya pihak tertentu yang dapat membaliknya
- Tidak banyak struktur praktis seperti itu yang ditemukan manusia, dan fondasi utamanya antara lain:
- (EC)DLP
- RSA
- masalah kisi
- berbagai masalah dalam teori kode
- Bahkan untuk masalah lama seperti RSA, sulit memastikan sudah ada cukup banyak tenaga yang menganalisisnya, dan bidang yang lebih baru seperti kriptografi berbasis kode maupun kisi memiliki ruang yang lebih besar untuk riset serangan
- Ini adalah target riset yang subur bagi AI yang mampu menerapkan alat-alat yang sudah ada dalam skala besar untuk menghasilkan kemajuan nyata
Peluang terbuka di masa transisi standar tahan kuantum
- Saat ini kriptografi kunci publik sedang beralih dari kriptografi berbasis EC dan RSA ke algoritme tahan kuantum yang bertumpu pada masalah sulit baru
- Saat banyak kandidat sedang ditinjau, termasuk HAWK, inilah waktu yang tepat bagi munculnya kemampuan kriptoanalisis publik berskala besar
- Selama AI tidak meruntuhkan semua masalah sulit dasar atau membawa kita ke situasi Minicrypt versi Impagliazzo, kriptoanalisis AI yang kuat bisa memberi dampak berikut
- Meningkatkan kepercayaan pada masalah sulit yang bertahan
- Membuat literatur kriptoanalisis lebih kokoh
- Menyingkirkan kandidat yang lemah sebelum diadopsi sebagai standar
Perubahan pada ilmuwan dan ekosistem riset
- Ilmuwan kini bisa mendiskusikan masalah paling sulit dengan model, tetapi karena model masih belum bisa menyelesaikan semua masalah secara mandiri, peran manusia tetap ada
- Percepatan laju penemuan umumnya merupakan hal positif bagi peneliti aktif
- Masih ada persoalan yang belum terselesaikan
- Kepada siapa kredit atas hasil buatan AI harus diberikan
- Siapa yang akan meninjau lonjakan hasil yang makin banyak
- Dari pengalaman menggunakan model canggih yang belum dirilis, performanya telah meningkat jelas bahkan hanya dalam beberapa bulan terakhir, dan pada pertanyaan yang menarik perhatian selama bertahun-tahun, kadang muncul kandidat hasil yang mengejutkan
- Bahkan tanpa Claude Mythos dan sumber daya sekitar 100 ribu dolar, perubahan seperti ini bisa diamati pada beberapa model canggih baru lainnya
Batas kemampuan model saat ini
- Menganggap model hanya sebagai autocomplete tingkat lanjut atau menilai kemajuannya telah melambat tidak sesuai dengan kemampuan model canggih yang nyata
- Dalam 5 bulan terakhir ada kemajuan besar yang dapat diukur pada jenis masalah tertentu, dan sejauh ini belum ada bukti jelas tentang batas atas performa
- Jika hanya memakai hasil pencarian AI gratis, sulit merasakan kemampuan model canggih, sementara layanan berperforma tinggi juga bisa diakses dengan sekitar 20 dolar
- Namun itu juga tidak berarti model sudah supercerdas atau AGI telah selesai dibuat
- Dalam riset tingkat lanjut, model bisa sangat berguna sampai titik tertentu lalu mendadak menjadi tidak mampu ketika melewati batas tertentu
- Manusia masih bisa menemukan batas itu dengan cukup mudah, tetapi batasnya sendiri terus bergerak ke luar
- Batas antara area yang bisa dibantu model dan area yang masih harus diselesaikan manusia terus bergeser, dan perubahan ini akan memengaruhi bukan hanya ilmuwan, tetapi semua profesi termasuk pengacara, tenaga penjualan, dan tukang ledeng
Belum ada komentar.