IA criptografía: Mythos rompe algoritmo PQC de NIST

IA criptografía: Mythos rompe algoritmo PQC de NIST

⏱ Tiempo de lectura: 4 min

Un modelo de seguridad de Anthropic llamado Mythos descubrió una vulnerabilidad crítica en HAWK, un algoritmo de criptografía cuántica-resistente que estaba siendo evaluado como estándar oficial de Estados Unidos. El hallazgo obligó al desarrollador a retirar el algoritmo de la carrera de estandarización de NIST tras superar dos rondas de pruebas previas.

Mythos encuentra debilidad en criptografía post-cuántica

Mythos, disponible solo para usuarios seleccionados, fue empleado por investigadores de Anthropic para analizar la seguridad de HAWK, un esquema de firma digital diseñado para resistir futuros ataques de computadoras cuánticas basado en el Lattice Isomorphism Problem. Con aproximadamente 60 horas de computación y un costo estimado de 100.000 dólares, el modelo identificó un método previamente desconocido para encontrar simetrías de automorfismo, reduciendo efectivamente la fortaleza de la clave a la mitad. Matthew Green, experto en criptografía de Johns Hopkins, señaló que lo impresionante fue la combinación de técnicas existentes que nadie había pensado en integrar. Los hallazgos llegan en el contexto de evaluación de criptografía resistente a amenazas cuánticas.

Detalles técnicos y alcance de las debilidades encontradas

El ataque de Mythos contra HAWK utilizó métodos semi-autónomos con orientación humana ocasional. El modelo realizó una revisión exhaustiva de la literatura, razonamiento matemático y experimentos computacionales. Dos agentes separados trabajaron de forma largamente independiente: uno rechazó inicialmente el método; el segundo encontró cómo hacerlo funcionar. Anthropic también reportó un segundo hallazgo: una mejora en ataques de "encuentro en el medio" contra AES, reduciendo entradas de texto plano requeridas de 2^105 a 2^89, potencialmente acelerando tales ataques entre 200 y 800 veces. Ambos ataques utilizan versiones debilitadas de los algoritmos, no las versiones de especificación formal usadas en producción. Fuente completa en arstechnica.com

Limitaciones y contexto de seguridad real

Anthropic aclaró varias limitaciones importantes. Primero, los resultados son incrementales y no rompen ningún criptosistema en uso actual. Segundo, los ataques demostrados serían infactibles fuera de entornos de prueba controlados. Tercero, AES en producción utiliza 10, 12 o 14 rondas, mientras que la versión probada usaba solo 7. Cuarto, los "primitivos" matemáticos subyacentes permanecen seguros por ahora. Sophie Schmieg, experta en criptografía post-cuántica de Google, confirmó que HAWK ya era sospechoso de tener debilidades que eventualmente serían descubiertas, pero el método de halving encontrado lo hace menos competitivo que alternativas como ML-DSA y FN-DSA.

Elemento Detalle
Algoritmo afectado: HAWK Esquema de firma digital post-cuántica basado en Lattice Isomorphism Problem
Vulnerabilidad encontrada Nuevo método para hallar simetrías de automorfismo que reduce fortaleza de clave a la mitad
Recursos utilizados 60 horas de computación; costo estimado de 100.000 dólares
Modelo IA usado Mythos de Anthropic (acceso restringido a usuarios seleccionados)
Estado regulatorio previo HAWK había superado 2 rondas de evaluación NIST; estaba en ronda 3
Acción post-hallazgo Desarrollador de HAWK se retira del proceso de estandarización (martes tras anuncio de lunes)
Segundo hallazgo: AES Mejora en ataques de encuentro en el medio; reducción de 2^105 a 2^89 en entradas; aceleración de 200-800x teórica
Limitación clave Ambos ataques usan versiones debilitadas; infactibles fuera de laboratorio; no comprometen sistemas en producción

Preguntas frecuentes sobre hallazgos de Mythos en criptografía

¿Qué es HAWK y por qué era importante?

HAWK es un esquema de firma digital diseñado para resistir ataques de computadoras cuánticas. Estaba siendo evaluado por NIST como posible estándar criptográfico de Estados Unidos después de superar dos rondas previas de pruebas de seguridad rigurosas.

¿Significa esto que la criptografía post-cuántica está rota?

No. El hallazgo afecta solo a HAWK mediante una versión debilitada de prueba. Los algoritmos alternativos como ML-DSA y FN-DSA permanecen bajo consideración. Los primitivos matemáticos subyacentes siguen siendo seguros. Los ataques serían infactibles en entornos reales de producción.

¿Cuándo estará disponible acceso a Mythos?

No se especifica en el texto fuente recibido. Actualmente, Mythos permanece disponible solo para un grupo seleccionado de usuarios de confianza de Anthropic.

La lectura para quienes trabajan en seguridad

El hallazgo sugiere que modelos de lenguaje pueden acelerar significativamente la investigación criptográfica mediante combinaciones creativas de técnicas conocidas. Sin embargo, Anthropic reconoce explícitamente que estos resultados son incrementales, usan versiones debilitadas y no comprometen sistemas en producción. Esto contrasta con la retórica que podría sugerir un avance revolucionario.

En Inteligencia Artificial, este desarrollo ilustra tanto el potencial como los límites de las herramientas de análisis autónomo: pueden hallar patrones valiosos, pero requieren contexto cuidadoso sobre riesgos reales versus hallazgos de laboratorio. ¿Cómo evaluarán los equipos de seguridad el balance entre velocidad de descubrimiento y verificación rigurosa?

Fuente: arstechnica.com

Deja una respuesta

Subir