AI「Mythos」がPQC候補アルゴリズムHAWKの致命的欠陥を発見

मूल शीर्षक: Mythos attack on 3rd-round PQC algorithm candidate puts it out of commission

यह क्यों महत्वपूर्ण है

AIによる暗号解析が標準化審査中のPQCアルゴリズムを実際に脱落させた初の事例として、セキュリティ研究の新たな転換点となる可能性がある。

AnthropicのAIセキュリティモデル「Mythos」が、NISTの第3ラウンド審査中だった耐量子暗号アルゴリズム「HAWK」に致命的な脆弱性を発見した。約60時間・約10万ドルの計算コストで鍵強度を実質半減させる攻撃手法を特定し、HAWKの開発者は2026年7月29日に撤退を表明した。

Anthropicは2026年7月28日、AIセキュリティモデル「Mythos」を使った暗号解析の成果を発表した。Mythosは現在、限られた信頼済みユーザーにのみ公開されている。

HAWKは、将来の量子コンピュータによる攻撃に耐えるよう設計されたデジタル署名方式で、NISTのPQC(耐量子暗号)標準化プロセスの第2ラウンドまで生き残っていた。第3ラウンドはまさにこうした欠陥を発見するために設けられていたが、Mythosがその役割を果たした形となる。

暗号の専門知識を持たないAnthropicの研究者が約60時間・約10万ドルの計算コストをかけてMythosに作業させた結果、HAWKの安全性の根拠である「格子同型問題(Lattice Isomorphism Problem)」に対する既知の最良攻撃を改良し、実効的な鍵強度を半減させることに成功した。発表翌日の7月29日、HAWK開発者は正式に撤退を表明した。

AnthropicはHAWKに加えて、広く利用されているAES暗号に対しても弱点を発見したと報告している。

ただし、いくつかの留意点がある。今回の成果はあくまで漸進的なもので、現在誰もが利用している暗号システムを直ちに破るものではない。またテストに使われたのは、仕様書作成者が敵対的な査読向けに提供した「チャレンジインスタンス」と呼ばれる意図的に弱体化されたバージョンであり、実運用版はより堅牢である。さらに今回の攻撃手法は、テスト環境外での実施は現実的に困難とされている。

स्रोत

arstechnica.com — मूल लेख पढ़ें →