Anthropic 800krát zrychlil prolomení šifrovacích algoritmů. Koubský: Pořád se tomu dá snadno čelit
Americká společnost Anthropic oznámila, že její model Mythos v rámci testů dokázal najít metodu, jak zrychlit útok na jednodušší verzi jednoho z nejpoužívanějších šifrovacích algoritmů AES. Jeho složitější verze se používá například k zabezpečení digitální komunikace, šifrování internetového provozu či dat. „Není to aktuální problém. Jenže při tempu vývoje AI se těžko dá říct, že to nebude problém za nějakou dobu,“ říká v pořadu Online Plus redaktor Deníku N Petr Koubský.
Mythos vylepšil dosud nejlepší metodu útoku na tento algoritmus tak, že ji až 800krát zrychlil. Podle Anthropicu k výsledku dospěl téměř úplně autonomně a stačil mu k tomu asi týden. V dalším testu se modelu podařilo obdobně vylepšit útok na kryptografické schéma Hawk, které je navrženo pro zabezpečení digitálních podpisů a má odolat i budoucím útokům kvantových počítačů. Podle Anthropiku se modelu podařilo sílu schématu snížit prakticky na polovinu.
Čtěte také
Ani jeden z útoků podle Anthropicu neznamená praktickou hrozbu pro dnes používané bezpečnostní systémy. Podle ní má jít zatím spíše o ukázku možností AI modelů při útocích na kryptografické nástroje. Schéma Hawk přitom mělo odolat i prolomení pomocí kvantových počítačů.
Ani podle Koubského ale tento pokus Anthropicu zatím neznamená, že AI modely dokážou prolomit i takto odolné algoritmy. „Bezpečnost všech těchto šifrovacích systémů není dána tím, že by nebylo známo, jak je prolomit, ale tím, že ten výpočet je velice složitý a dlouhý. Algoritmy, jak prolomit šifru, včetně té postkvantové, jsou známy, ale výpočet podle takového algoritmu by trval třeba stovky let i na těch nejlepších počítačích. Z praktického hlediska je to tedy bezpečné šifrování,“ vysvětluje Koubský.
„Kdyby se vyvinuly rychlejší počítače, což se ostatně děje pořád, tak stačí prodloužit délku šifrovacího klíče třeba na dvojnásobek a jsme tam, kde jsme byli, bezpečnost je opět zajištěna. Takhle to šlo po dlouhá léta,“ popisuje dále.
„To, co se teď stalo, je, že Mythos vzal existující algoritmus pro prolomení šifry a našel způsoby, jak jeho činnost zrychlit. Jestli je to 800násobek, to je hodně, ale pořád se tomu dá snadno čelit tím, že se ten klíč trochu prodlouží,“ říká Koubský.
Otevřená otázka
Zásadní problém podle Koubského nenastal. „Průšvih by byl, kdyby model umělé inteligence našel principiálně něco nového, co nebude vycházet z dosavadních algoritmů hledání. Něco, co obejde stávající matematická omezení. To se naštěstí nestalo.“
Čtěte také
Podle Koubského se to pravděpodobně ani stát nemůže. „Tohle je ale pořád ještě v matematice otevřená otázka. Sice se většina odborníků kloní k tomu, že šifry jsou bezpečné navždy, ale není to tak docela jisté,“ upozorňuje Koubský.
Samostatnou otázkou jsou podle něj také kvantové počítače. „Kdyby byly už prakticky použitelné, což nejsou, tak by dokázaly výpočetní čas zkrátit na zanedbatelné minimum. Proto se vymýšlejí šifry, které budou i proti takovémuto útoku odolné. U těchto šifer zkrácení času na polovinu neznamená příliš mnoho. Pořád zůstávají odolné, ale nechci říkat, že to neznamená celé vůbec nic,“ dodává Koubský.
„Je to zajímavá věc a pokud je to první krok v nějakém dalším zdokonalování algoritmů, tak o tom časem uslyšíme více,“ pokračuje.
Sto tisíc dolarů
Anthropic zveřejnil ve svém blogu, že šlo o dva testy – každý trval přibližně týden a stál zhruba sto tisíc dolarů. Když se to přepočítá na výpočetní výkon a množství tokenů, které model spotřeboval při každém z pokusů o prolomení algoritmů, nejde o tak velké částky ani příliš mnoho času. Co by se tedy stalo, kdyby na tom algoritmus pracoval delší dobu a věnovalo se do toho více peněz?
„Připomeňme, že ta čísla platí pro zjednodušenou verzi a že to byl test, ve kterém šlo o to, jestli si vůbec v principu umělá inteligence s tímhle poradí. Zatím jí nepředhodili standardně používanou šifru, která se používá pro zabezpečení internetového provozu. Usnadnili jí ten úkol. Kdyby to měla být komerčně používaná šifra, tak by ty časy byly patrně mnohonásobně vyšší,“ vysvětluje Koubský.
Čtěte také
„Neumím to říct přesně, musel bych k tomu mít i taková data, která Anthropic ani nezveřejnil. Ale zdá se, že v tuhle chvíli to opravdu není aktuální problém. Jenže při současném tempu vývoje umělé inteligence se těžko dá říct, že to nebude aktuální problém za nějakou dobu. Začínám si pomalu zvykat na to, že je v tomhle směru možné skoro všechno,“ komentuje dále situaci.
Anthropic zveřejnil, že model se nejdříve úplně odmítl pokoušet o prolomení i té slabší verze, tedy AES. Teprve když ho lidští zadavatelé přemluvili, aby to zkusil, našel metodu, jak útok zrychlit a vylepšit. Ani Mythos si na začátku „nevěřil“, že by něco podobného mohl dokázat.
Koubský ale upozorňuje i na to, že se Anthopicu tento detail hodí zdůraznit, aby se lidé nebáli jeho umělé inteligence. „Jednak je pravděpodobné, že to tak skutečně proběhlo, protože je všeobecně známo, že ten úkol je nemožný. Když postavíš AI před nemožný úkol, tak ti napřed řekne, že je nemožný a až pak ho začne zkoušet řešit. V tom se podobá mnoha lidem.“
Potřebuje svět otevřené AI modely? Proč musel Google stáhnout svou novou AI službu? A jaká bezpečnostní chyba umožnila prolomení bezpečnostních klíčů při krádeži bitcoinů v hodnotě 2 miliard korun? Poslechněte si celé Online Plus.
Mohlo by vás zajímat
Nejposlouchanější
Více z pořadu
E-shop Českého rozhlasu
Vždycky jsem si přál ocitnout se v románu Julese Verna. Teď se mi to splnilo.
Václav Žmolík, moderátor

Tajuplný ostrov
Lincolnův ostrov nikdo nikdy na mapě nenašel, a přece ho znají lidé na celém světě. Už déle než sto třicet let na něm prožívají dobrodružství s pěticí trosečníků, kteří na něm našli útočiště, a hlavně nejedno tajemství.


