الإنترنت في خضم استبدال رياضياته. فالحواسيب الكمية الكبيرة، إذا وصلت، ستكسر معظم تقنيات التشفير التي تحمي الآن المعاملات المصرفية وتحديثات البرمجيات وحركة البيانات المشفرة، لذلك أمضى المعهد الوطني الأميركي للمعايير والتكنولوجيا ما يقرب من عقد في تنظيم مسابقات مفتوحة لاختيار بدائل.
إحدى تلك المسابقات لا تزال جارية. في 14 مايو، قامت NIST بترقية تسع خوارزميات إلى جولة ثالثة من المراجعة لمخططات التوقيع الرقمي الجديدة. التوقيع الرقمي هو الرياضيات التي تثبت أن رسالة أو دفعة مالية أو تحديثًا برمجيًا قد صدر فعلًا من الجهة التي يُفترض أنه صادر عنها. ولدى الفرق التي تقف وراء الناجين التسعة مهلة حتى 14 أغسطس لتقديم التعديلات النهائية على تصاميمها.
هذا الموعد النهائي هو السبب في أن إعلان يوم الثلاثاء يبدو مختلفًا عن البيان الصحفي المعتاد لأبحاث الذكاء الاصطناعي.
في 28 يوليو، نشرت أنثروبيك نشرت أنثروبيك ورقتين بحثيتين تزعم فيهما أن Claude Mythos Preview، وهو نموذج متقدم لا تبيعه الشركة للعامة، وجد هجمات رياضية جديدة على خوارزميتين للتشفير. إحداهما هي HAWK، وHAWK واحدة من تلك التسع.
التمييز الذي ترسمه الشركة هنا هو جوهر القصة. حتى الآن، كان عمل Claude الأمني يكشف أخطاء في التنفيذ، أي أخطاء ارتكبها المبرمجون أثناء تحويل خوارزمية إلى شيفرة عاملة. وقد عُثر على آلاف من هذه الأخطاء عبر برمجيات كبرى، بما في ذلك مكتبات التشفير. وهي تعادل قفلًا سليمًا جرى تركيبه بشكل معوج. ما تزعم Anthropic هذه المرة هو أن Claude "قادر على العثور على عيوب رياضية في الخوارزميات نفسها". تصميم القفل خاطئ، ولا يفيد التركيب الدقيق.
ما هي HAWK، وماذا يفعل الهجوم
HAWK هي المرشح المتبقي الوحيد المبني على الشبكات، وهو فرع من الهندسة يتعامل مع شبكات من النقاط في مئات الأبعاد. وكانت جاذبيتها عملية. فالتوقيعات يبلغ حجمها 555 بايت عند أدنى مستوى أمني، وهو أصغر من المعايير التي وافقت عليها NIST بالفعل، كما أن التصميم يتجنب الحسابات العشرية الدقيقة المربكة التي تجعل المخططات المنافسة سهلة الترميز على نحو غير صحيح.
يعمل الهجوم عبر تحديد تناظر مخفي في شبكة HAWK. عمل أكاديمي نُشر العام الماضي قد أثبت أن مثل هذا التناظر، إن وُجد، سيخفض مشكلة استعادة المفتاح إلى النصف تقريبًا. لكن لم يكن أحد قد عثر على واحد. النموذج فعل ذلك.
بالنسبة إلى HAWK-256، وهو إعداد صغير عمدًا ينشره مصممو HAWK أنفسهم كهدف للمهاجمين، تنخفض كلفة سرقة مفتاح سري من نحو 18 كوينتيليون عملية إلى نحو 275 مليارًا. وقد أصدرت Anthropic شيفرة تستعيد مثل هذا المفتاح من البداية إلى النهاية في أقل من أربع ساعات على خادم واحد ذي 96 نواة.
أما الإعدادان اللذان تقيّمهما NIST فعليًا، HAWK-512 وHAWK-1024، فلم ينكسرا. تنخفض التكاليف التقديرية للهجوم عليهما أيضًا، لكن كليهما يظل أبعد بكثير من أي شيء يمكن بناؤه. واستعادة هامش الأمان الأصلي ستعني مضاعفة أحجام المفاتيح، وهو ما سيمحو أيضًا معظم ما جعل اختيار HAWK جديرًا بالاهتمام.
ما الذي لا تُظهره النتيجة
الزعم بأن النموذج أنجز العمل يحمل هنا قدرًا كبيرًا من العبء. فصياغة Anthropic نفسها هي "إلى حد كبير بشكل مستقل"، وقد وُجّه النموذج إلى مخطط كانت أبحاث سابقة قد أشارت بالفعل إلى أنه قد يكون عرضة تحديدًا لهذا النوع من التناظر. وأحد مؤلفي تلك الورقة السابقة هو أيضًا أحد مصممي HAWK.
ويبقى التحقق مهمة بشرية، ومكلفة أيضًا. وقدّرت Anthropic فاتورة الحوسبة بنحو $100,000 لكل نتيجة، و60 ساعة بالنسبة إلى HAWK. ثم أمضى باحثوها عدة مئات من الساعات لتأكيد النتيجة الثانية، واستغرق اثنان منهم قرابة شهر كامل للوصول إلى الثقة بها.
بدأ التدقيق الخارجي لكنه لا يزال محدودًا. فقد نشرت أنثروبيك الهجوم على القائمة البريدية العامة لـ NIST، حيث رد خبير التشفير دانيال أبون بأن الرياضيات بدت صحيحة له بعد تحقق مستقل. وبخلاف ذلك، أفاد موقع ذا هاكر نيوز بعدم العثور على أي إعادة إنتاج مستقلة لاستعادة المفتاح، ولم تقل NIST ما إذا كان وضع HAWK سيتغير.
النتيجة الثانية أضعف مما يوحي به عنوانها. فهي تسرّع هجومًا على AES، وهي الشيفرة التي تحمي معظم حركة البيانات المشفرة، بمقدار يتراوح بين 200 و800 مرة. لكنها تستهدف نسخة بحثية مبسطة من سبع جولات بدلًا من الشيفرة الكاملة ذات الجولات العشر، كما تفترض أن المهاجم يستطيع الحصول على نحو 400 أوكتيليون رسالة مشفرة تحت المفتاح نفسه. ولم تُشغّل أنثروبيك الهجوم الكامل، بل قاست المكونات وأسقطت تقديرًا على الباقي.
وكشفت Anthropic أيضًا أن النموذج رفض في البداية مسألة AES، مصرًا على أن الهدف دُرس جيدًا أكثر من اللازم بحيث لا يمكن تحسينه. ثم نشر الباحثون مطالباتهم الخاصة المليئة بالأخطاء المطبعية لدفعه إلى المتابعة.
الخلفية التنافسية تجعل هذا أقل شذوذًا مما يبدو. فقد شغّلت Google نموذج Gemini على مسائل مفتوحة من مجموعة Erdős، وقالت Anthropic هذا الشهر إن نموذجًا عامًا حل Jacobian Conjecture. والتشفير هو ببساطة المجال الذي يمكن فيه التحقق من النتيجة المزعومة عبر تشغيل الشيفرة.
Claude Mythos Preview غير متاح للشراء. ويصل إلى المؤسسات عبر بروجكت غلاسوينغ، وهو برنامج Anthropic الأمني المغلق.
بالنسبة لأي شخص يتابع هذا باعتباره أطروحة استثمارية لا قصة رياضية، فإن الرقم الذي يهم ليس 67 مليونًا. بل هو 100,000 دولار، وما إذا كان سيواصل الانخفاض.
