Anthropic pada hari Selasa menyatakan bahwa Claude AI miliknya menemukan kelemahan baru di dua sistem enkripsi. Enkripsi adalah matematika yang menyembunyikan pesan, login, dan detail bank Anda dari orang lain.
Tidak ada yang Anda gunakan saat ini yang berisiko. Tapi, berita ini penting karena alasan lain. Sebuah mesin berhasil melakukan pekerjaan yang luput dari perhatian para ahli terkemuka manusia.
Disponsori
Disponsori
Apa Itu HAWK, dan Apa yang Terganggu
HAWK adalah tanda tangan digital. Anda bisa membayangkannya seperti pemeriksaan identitas untuk website dan pesan. HAWK dirancang untuk tahan terhadap komputer kuantum di masa depan. Para ahli sudah meninjaunya selama dua tahun dan tidak menemukan masalah. Claude menemukan pola tersembunyi dalam matematika HAWK hanya dalam 60 jam.
New Anthropic research: Discovering cryptographic weaknesses with Claude.
Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.
Ikuti kami di X untuk mendapatkan berita terbaru secara langsung
Berdasarkan data dari Anthropic sendiri, proses untuk membobol kunci HAWK terkecil turun dari 2^64 langkah menjadi 2^38. Artinya, upaya yang dibutuhkan jadi sekitar 67 juta kali lebih sedikit. Anda bisa membaca metodenya di makalah Anthropic.
Solusinya memang mudah tetapi cukup berat. Ukuran kunci perlu digandakan. Hal ini justru menghilangkan alasan utama memilih HAWK.
Disponsori
Disponsori
Hasil AES, Penjelasan Sederhana
AES (Advanced Encryption Standard) digunakan untuk mengenkripsi lalu lintas internet. Sistem ini telah melindungi data sejak tahun 2001.
Anthropic tidak membobol AES. Anthropic hanya menyerang versi lemah dengan 7 dari 10 putaran enkripsi biasa.
Claude berhasil menemukan jalan pintas yang ia namai Jembatan Möbius. Trik ini menghilangkan satu langkah dalam proses menebak.
Serangan tersebut membuat upaya membobol menjadi 200 hingga 800 kali lebih cepat dari sebelumnya.
Claude bekerja sendiri selama tiga hari. Setelah itu, dua orang manusia perlu hampir sebulan untuk memeriksa jawabannya.
Apa yang Ditemukan Claude MythosMengapa Hal Ini Penting
Saat ini, proses verifikasi menjadi bagian yang paling lambat. Anthropic menegaskan manusia tidak bisa mengejar kecepatan model AI tersebut.
Desain kode sebelumnya juga pernah gagal di tahap akhir. Pada tahun 2022, peneliti berhasil membobol SIKE, kandidat lainnya, hanya dalam waktu satu jam dengan laptop.
Bitcoin (BTC) dan Ethereum (ETH) memakai sistem yang berbeda. Para ahli masih memperdebatkan waktu komputer kuantum bisa menjebol sistem ini. Serangan seperti yang terjadi pada HAWK tidak memengaruhi keduanya.
Meski begitu, waktu tetap berjalan. Google berencana untuk beralih ke sistem baru pada tahun 2029 sesuai jadwal migrasi. Lembaga pemerintah AS menghadapi batas waktu kuantum pada tahun 2031.
Apa yang Perlu Dipantau Berikutnya
NIST (National Institute of Standards and Technology) kini harus mempertimbangkan serangan publik terhadap skema yang masih dalam tahap penilaian. Anthropic mengisyaratkan masih ada hasil lain yang belum mereka rilis. Anthropic juga berencana mengadakan lokakarya bersama akademisi beberapa minggu mendatang.
Apakah Anda akan percaya jika AI yang menguji keamanan data Anda sendiri?

