Ara

Kuantum Tehdidine Karşı Geliştirilen Algoritma, Yapay Zeka Sayesinde Açığı Ortaya Çıkınca Devre Dışı Kaldı

Kuantum bilgisayarların gelecekteki saldırılarına karşı koymak üzere tasarlanan ve ABD'nin resmi standartlarından biri olma yolunda ilerleyen bir kriptografi algoritması, yapay zeka destekli bir güvenlik modeli tarafından bulunan bir zafiyet nedeniyle kullanımdan kaldırıldı.

HAWK olarak bilinen bu dijital imza şeması, Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından yürütülen ve Kuantum Sonrası Kriptografi (PQC) algoritmalarının güvenliğini değerlendiren testlerin ilk iki aşamasını başarıyla geçmişti. HAWK, tam da bu türden kusurları ortaya çıkarmak amacıyla düzenlenen üçüncü aşama testlerine devam ediyordu.

Yapay zeka şirketi Anthropic'in duyurusunun ardından, HAWK'ın geliştiricisi algoritmayı geri çektiğini bildirdi.

Anthropic'in duyurusundan önce de yapay zeka destekli güvenlik modeli Mythos'un, HAWK'ın temel aldığı matematiksel problemlerde ve yaygın olarak kullanılan AES şifrelemesinde zayıflıklar bulduğu belirtilmişti.

HAWK'ın geri çekilmesine rağmen, bu bulguların pazarlama amaçlı abartılı olup olmadığını kesin olarak bilmek zor olsa da, gizlilik ve güvenlik için kritik öneme sahip şifrelemeleri kırma konusunda önemli ilerlemeleri işaret edebilecekleri için dikkat çekmeye değerler.

Bu sonuçların ayrıntılarına geçmeden önce birkaç önemli noktayı belirtmek gerekir:

İlk olarak, elde edilen sonuçlar henüz tam bir kırılma anlamına gelmiyor. Günümüzde yaygın olarak kullanılan şifreleme sistemlerini kırmak için bir yöntem sunmuyorlar. Bunun yerine, bu sistemleri zayıflatmak için gereken çabayı orta düzeyde azaltan yöntemler ortaya koyuyorlar.

İkinci olarak, test edilen şifreleme sistemleri, resmi spesifikasyonlarında tanımlananların zayıflatılmış versiyonlarıydı. Bu tür 'meydan okuma örnekleri', rakip incelemeler için spesifikasyon yazarları tarafından sağlanır. Testlerde zayıflatılmış versiyonların kullanılması standart olsa da, gerçek sistemler üretim ortamlarında çok daha sağlamdır.

Üçüncü olarak, bu gelişmelere rağmen, şifre sistemlerinin temel yapı taşlarını oluşturan matematiksel problemler, en azından şimdilik güvenli kabul ediliyor.

Son olarak, her iki saldırıda da kullanılan yöntemlerin, test ortamları dışında uygulanmasının muhtemelen mümkün olmayacağı belirtiliyor.

HAWK'ın Sonu

Anthropic, şu anda yalnızca sınırlı sayıda güvenilir kullanıcıya açık olan Mythos modelinin iki şifreleme sistemine karşı saldırıları ilerletebildiğini açıkladı. Bu sistemlerden ilki, kuantum bilgisayarların gelecekteki saldırılarına dayanacak şekilde tasarlanmış bir dijital imza şeması olan HAWK'tır. HAWK, NIST'in PQC algoritmalarını değerlendirme testlerinin ilk iki aşamasını geçmişti ve şu anda üçüncü aşama testlerinde bulunuyordu.

HAWK ile ilgili sonuçlar yine de önem taşıyor. Yaklaşık 60 saatlik bir çalışma ve yaklaşık 100 bin dolarlık hesaplama maliyetiyle, kriptografi alanında uzman olmayan bir araştırmacı, Mythos'u kullanarak algoritmanın mevcut en iyi saldırısını önemli ölçüde geliştirmeyi başardı ve bu, anahtar gücünü yarı yarıya azalttı.

HAWK'ın güvenliğinin dayandığı matematik, günümüzün en yaygın kullanılan dijital imza şemalarının aksine, kuantum bilgisayar saldırılarına karşı güvenli olduğuna inanılan Kafes İzomorfizm Problemi'nin (Lattice Isomorphism Problem) zorluğudur. Bu problemi çözmek için bilinen en iyi klasik hesaplama saldırısı, otomorfizm simetrilerini bulmayı içerir. Mythos, bu tür simetrileri bulmak için daha önce bilinmeyen bir yöntem üreterek HAWK'ın anahtar gücünü yarı yarıya düşürdü. Bu zayıflık anahtar boyutunu ikiye katlayarak giderilebilse de, ek hesaplama HAWK'ı daha az cazip hale getirebilir ve tamamen devre dışı bırakabilir.

Kriptografi uzmanı Matthew Green, bu keşfin etkileyici yönünün, daha önce kimsenin bir araya getirmeyi düşünmediği mevcut çeşitli yöntemlere dayanması olduğunu belirtti.

Green, “Özellikle yapay zeka için uygun olan ve endişe verici olan şey, saldırının temelde yeni matematikler icat etmemesi. Yalnızca etrafta duran ve iyi bilinen araçları birleştiriyor ve iyi bir sonuç elde ediyor” diye yazdı.

Anthropic, iyileştirilmiş yöntemi bulmak için büyük ölçüde bağımsız çalışan iki ayrı yapay zeka ajanını kullandığını açıkladı. İlk ajan başlangıçta yöntemi işe yaramaz olarak reddetti, ancak ikinci ajan onu çalışır hale getirmenin bir yolunu buldu. Ajanlar sonunda gelişmiş saldırının etkili olduğuna dair bir anlaşmaya varana kadar birlikte çalıştılar.

Google'da PQC uzmanı Sophie Schmieg, HAWK'ın zaten zayıflıkları olduğuna dair şüpheler olduğunu ve bu zayıflıkların er ya da geç bulunacağını söyledi. Yine de, Mythos aracılığıyla bulunan anahtar gücünü yarıya indirme yöntemi, adayı ML-DSA ve FN-DSA gibi mevcut PQC dijital imza şemalarından daha az rekabetçi hale getirdi.

Schmieg, “Bu makaleyle HAWK ölmüş durumda” dedi.

Daha Az Drama, Ama Yine De İlginç

AES şifrelemesine yönelik saldırı daha az dramatik sonuçlar verdi. Mythos aracılığıyla bulunan bir iyileştirmeye dayanıyor ve bu iyileştirme, seçili düz metin tehdit modeli altında bir anahtar türetmek için kullanılan ve AES'e karşı bilinen en iyi saldırı olan “ortada buluşma” (meet-in-the-middle) saldırısını geliştiriyor. Bu teknik, şifre sistemine büyük miktarda bilinen düz metin girdisi sağlayarak şifrelenmiş çıktıyı analiz eder ve yeterli girdiyle bilinmeyen anahtarın ortaya çıkmasını sağlar. Daha önce AES'e karşı bilinen en iyi ortada buluşma saldırısı yaklaşık 2105 düz metin girdisi gerektiriyordu; bu da yöntemi pratik olmaktan uzaklaştırıyordu.

Mythos, ortada buluşma saldırılarında kullanılan daha gelişmiş bir parmak izi algoritması olan Möbius Köprüsü'ne dayanan yeni bir ortada buluşma tekniği bulmaya yardımcı oldu. Green'e göre bu teknikle Mythos'un ürettiği kod, gereken girdi sayısını 289'a düşürebildi. Anthropic, bu tasarrufun saldırı süresini 200 ila 800 kat azaltabileceğini belirtti.

Bu kadar çok girdiyi üretebilme yeteneği, saldırıyı laboratuvar ortamı dışında ulaşılmaz kılıyor. Ayrıca, test edilen zayıflatılmış AES algoritması yalnızca 7 tur kullandığı için gerçek hızlanma bilinmiyor. Green'e göre, spesifikasyona uygun AES, anahtar boyutuna bağlı olarak 10, 12 veya 14 tur kullanıyor.

Anthropic bu uyarıları açıkça belirtmeye özen gösteriyor. Pazartesi günkü blog yazısı, sonuçların yine de anlamlı olduğunu ve nihayetinde kriptanaliz veya şifre sistemlerinin rakip test süreçlerini temelden bozabileceğini savunuyor.

Anthropic, “Siber güvenlik topluluğu şu anda dil modellerinin, standart insan süreçlerinin (güvenlik açığı sınıflandırması, doğrulama ve düzeltme gibi) yetişmekte zorlandığı çok sayıda hata keşfedebilmesi gerçeğiyle boğuşuyor. Aynı durumun yakında akademik kriptografi araştırmalarında da geçerli olacağını öngörüyoruz. Dil modelleri giderek artan bir şekilde özerk bir şekilde yenilikçi araştırma çıktıları ürettikçe, insan araştırmacılar bu sonuçların teknik geçerliliğini, yeniliğini ve kullanışlılığını inceleyip doğrulamada darboğaz haline gelebilirler” dedi.

Anthropic'in raporunda bahsedilmeyen bir nokta, araştırmacılarının Mythos'u eliptik eğri kriptografisi ve RSA gibi daha fazla test edilen şifreleme sistemlerine saldırmak için kullanıp kullanmadığıdır. Bu sistemlere karşı saldırı iyileştirmeleri daha etkileyici olurdu. Henüz gelişme aşamasında olan bir algoritma üzerinde en etkileyici sonucu elde ederek, Mythos'un gerçekte ne kadar bir avantaj sağladığı net değil. Geleneksel kriptanaliz tekniklerini kullanan araştırmacıların zaten aynı saldırıyı keşfetmeye yakın olup olmadığını bilmenin bir yolu yok.

Sonuç olarak, bu araştırmadan çıkarılacak ders basittir. Yapay zeka destekli kriptanaliz henüz test edilmemiştir ve bu platformların sağlayıcılarının faydalarını abartma konusunda kendi çıkarları vardır. Aynı zamanda, büyük dil modellerinin (LLM'ler) kriptografik zayıflıkları bulmada önemli avantajlar sağlayabileceğine dair artan kanıtlar bulunmaktadır. LLM'lerin bir gün en hayati varlıklarımızı güvence altına alma ve ele geçirme yarışında önemli bir rol oynamayacağını varsaymak bir hata olur.

Bu haberin başlığı ve metni, HAWK'ın geri çekilmesini yansıtacak şekilde güncellenmiştir.

Önceki Haber
Dev Sürücülerde Yeni Dönem: Intel'den Hiper-Büyük Çiplerin Önünü Açan Devrim!
Sıradaki Haber
Microsoft'tan Çifte Hamle: Hem AMD Helios Hem de NVIDIA Vera Rubin Yapay Zeka Altyapılarını Kullanacak!

Benzer Haberler: