Claude Mythos Preview、60時間でHAWKの鍵強度を半減させる新攻撃を発見
室谷代表取締役衝撃的なニュースが飛び込んできましたね。AnthropicがClaude Mythos Previewを使って、暗号アルゴリズムの脆弱性を発見したと発表しました。
具体的には、耐量子コンピュータ用に設計されたデジタル署名方式HAWKに対する新たな攻撃を見つけたんです。
具体的には、耐量子コンピュータ用に設計されたデジタル署名方式HAWKに対する新たな攻撃を見つけたんです。
テキトー教師.AI認定講師ええ、公式スレッドによると、HAWKは2年間の専門家レビューを通過していたにもかかわらず、たった60時間で鍵強度を半減させる攻撃を発見したとあります。これはすごいですね。
室谷代表取締役耐量子暗号って、まだ標準化の途中で、HAWKもNISTの候補の一つです。そんな中でAIが人間の専門家が見落とした弱点を突いた。
しかも、Claude Mythos Previewはほとんど自律的に動いて、たまに人間がガイドする程度だったそうです。
しかも、Claude Mythos Previewはほとんど自律的に動いて、たまに人間がガイドする程度だったそうです。
テキトー教師.AI認定講師はい。Anthropicはこの結果をHAWKの作者や米国政府、業界パートナーに事前に開示したと明言しています。
責任ある開示ですね。
責任ある開示ですね。
室谷代表取締役それで、どういう仕組みで攻撃が見つかったのか、私も気になります。公式ブログによると、ClaudeはまずHAWKの数学的構造を解析し、特定の条件下で鍵の推測が容易になるパターンを発見したそうです。
詳しい技術的詳細はOn HAWKのペーパーにあります。
詳しい技術的詳細はOn HAWKのペーパーにあります。
テキトー教師.AI認定講師なるほど。ただ、これがすぐに実用化されるわけではないとAnthropicは強調しています。
HAWKはまだ提案段階で、実際のシステムにデプロイされてはいませんから。
HAWKはまだ提案段階で、実際のシステムにデプロイされてはいませんから。
縮小版AESへの攻撃を最大800倍高速化、1件10万ドルで自律実行
室谷代表取締役もう一つ、AESに関する成果も報告されています。これは縮小版AES(ラウンド数を減らした弱体版)ですが、攻撃を200倍から800倍高速化する方法を見つけたそうです。
テキトー教師.AI認定講師AESといえば、世界中で使われている標準暗号ですよね。でも、あくまで縮小版であって、フルスペックのAESそのものが破られたわけではない。
そこは誤解しないようにしないと。
そこは誤解しないようにしないと。
室谷代表取締役そうです。公式ページでも「今回のAES攻撃は弱体版に対するもので、完全な暗号を破るものではない」と明記されています。
ただし、研究上の意義は大きい。しかも、この2つの成果にかかったAPI使用料はそれぞれ約10万ドル。
自律的に動かすコストとしては、まあまあ現実的な範囲かもしれません。
ただし、研究上の意義は大きい。しかも、この2つの成果にかかったAPI使用料はそれぞれ約10万ドル。
自律的に動かすコストとしては、まあまあ現実的な範囲かもしれません。
テキトー教師.AI認定講師自律実行という点も注目ですね。Claude Mythos Previewは、人間の介入を最小限にして研究を行った。
以後、CryptanalysisBenchというベンチマークも公開されており、他のAIモデルの暗号解析能力を比較できるようになりました。CryptanalysisBenchはETHチューリッヒやテルアビブ大学などとの共同研究です。
以後、CryptanalysisBenchというベンチマークも公開されており、他のAIモデルの暗号解析能力を比較できるようになりました。CryptanalysisBenchはETHチューリッヒやテルアビブ大学などとの共同研究です。
室谷代表取締役このベンチマークは、今後のAI暗号解析の研究を加速させるでしょう。MYUUUでも、こうした成果をエンジニアにどう活かすか議論したいですね。
なぜAI暗号解読が注目されるのか?背景と防御的活用の意義
テキトー教師.AI認定講師そもそも、なぜAIで暗号を解読しようとするのかというと、防御的な目的が大きいんです。暗号アルゴリズムの安全性検証は、これまで人間の専門家による手作業や既存の自動ツールに依存してきました。
しかし、人手では限界がある。AIが自動で脆弱性を発見できれば、新しい暗号方式の実用化前に網羅的なチェックが可能になります。
しかし、人手では限界がある。AIが自動で脆弱性を発見できれば、新しい暗号方式の実用化前に網羅的なチェックが可能になります。
室谷代表取締役背景ブリーフにもありましたが、米国NISTは耐量子暗号の標準化を進めており、HAWKも候補の一つ。AIによる予期せぬ攻撃発見は、標準化プロセスに影響を与える可能性があります。
しかし、これはむしろ良いこと。強固な暗号を選ぶために役立つ。
しかし、これはむしろ良いこと。強固な暗号を選ぶために役立つ。
テキトー教師.AI認定講師はい。Anthropicはこの研究を「防御的暗号解読」と位置づけています。
AIで攻撃手法を見つけることで、逆にその攻撃に対する防御策を事前に講じられる。いわば、AIがセキュリティのプロアクティブな手段になるわけです。
AIで攻撃手法を見つけることで、逆にその攻撃に対する防御策を事前に講じられる。いわば、AIがセキュリティのプロアクティブな手段になるわけです。
室谷代表取締役実システムへの影響は?即時影響なし、しかし標準化プロセスに一石
テキトー教師.AI認定講師とはいえ、一般ユーザーには「Claudeが暗号を破った!」と聞こえるかもしれません。しかし、Anthropicは明確に「現在のシステムに実用的な影響はない」と述べています。
HAWKはまだデプロイされていないし、AESの攻撃は弱体版だからです。
HAWKはまだデプロイされていないし、AESの攻撃は弱体版だからです。
室谷代表取締役ただ、標準化プロセスには確実に影響を与えるでしょうね。NISTが選定を進めている耐量子暗号の中には、今回のようなAI発見の脆弱性を踏まえて再評価されるものも出てくるかもしれません。
テキトー教師.AI認定講師また、同じようなAIを使った攻撃が他の暗号にも応用される可能性があります。Anthropicは責任を持って脆弱性を開示しましたが、悪意のある人が同じ手法を使うリスクもゼロではない。
室谷代表取締役そこはまさに、防御的活用の重要性です。組織は自社の暗号システムをAIで攻撃テストすることを検討すべきでしょう。
AntigravityでClaude Opusを使う方法でも書きましたが、AIの使い方次第でセキュリティのレベルが変わります。
AntigravityでClaude Opusを使う方法でも書きましたが、AIの使い方次第でセキュリティのレベルが変わります。
専門家の見解:AI暗号解読の新時代到来か、課題はコストと信頼性
テキトー教師.AI認定講師今回の成果は画期的ですが、まだ課題もあります。まずコスト。
1件の攻撃発見に10万ドルかかるとなると、誰でも気軽に使えるわけではありません。また、AIの出力が必ずしも正しいとは限らない。
検証には人間の専門家が必要です。
1件の攻撃発見に10万ドルかかるとなると、誰でも気軽に使えるわけではありません。また、AIの出力が必ずしも正しいとは限らない。
検証には人間の専門家が必要です。
室谷代表取締役そうですね。ただ、Claude Mythos Previewの自律性は高く、人間のガイダンスは最小限だった。
今後のモデル改善でさらに効率が上がり、コストも下がるでしょう。信頼性については、CryptanalysisBenchで他のモデルと比較できるようになったので、評価が進むはず。
今後のモデル改善でさらに効率が上がり、コストも下がるでしょう。信頼性については、CryptanalysisBenchで他のモデルと比較できるようになったので、評価が進むはず。
テキトー教師.AI認定講師私が講座でよく話すのは、AIを「ブラックボックス」として使わず、プロセスを理解することの重要性です。Anthropicはモデルの思考過程も公開しています(例:AESのChain-of-Thought)。
これにより、AIの判断を追跡検証できる。
これにより、AIの判断を追跡検証できる。
室谷代表取締役まさに。単に結果だけでなく、どうやってその結論に至ったかが透明になっている点は評価できますね。
よくある質問:Claudeは暗号を破れるのか?AESは安全か?HAWKはどうなる?
テキトー教師.AI認定講師読者の方からよく聞かれる質問に答えましょう。まず「ClaudeはAESなどの現行暗号を破れるのか?」という点。
結論から言うと、現時点では破れません。今回の研究は弱体版に対するものであり、完全なAESには適用できません。
結論から言うと、現時点では破れません。今回の研究は弱体版に対するものであり、完全なAESには適用できません。
室谷代表取締役「HAWKはもう安全じゃないのか?」という質問も来そうですね。HAWKはまだ実運用されておらず、発見された攻撃は鍵強度を半減させるものの、完全に破るわけではない。
ただし、標準化プロセスでは再検討が必要でしょう。
ただし、標準化プロセスでは再検討が必要でしょう。
テキトー教師.AI認定講師「Claudeの暗号解析はどのくらい信頼できるのか?」については、専門家による検証が必須です。AIはあくまでツール。
人間と協調して使うことで真価を発揮します。
人間と協調して使うことで真価を発揮します。
室谷代表取締役最後に「他のAIモデルと比べてどうなのか?」。AnthropicはCryptanalysisBenchを公開して比較可能にしましたが、現時点で他社との直接比較データはありません。
今後の研究に期待ですね。
今後の研究に期待ですね。
テキトー教師.AI認定講師
室谷代表取締役はい。それでは、また次の速報でお会いしましょう。
