Tu suis la course aux modèles IA ?
Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Claude Mythos d'Anthropic défie le chiffrement AES en laboratoire
Claude Mythos, l’IA spécialisée en cyber d’Anthropic, a déjà démontré ses capacités à trouver des failles de sécurité dans les codes des logiciels, tels que les systèmes d’exploitation et les navigateurs. Aujourd’hui, il est révélé que cette puissante IA est également capable de découvrir des vulnérabilités mathématiques au niveau des algorithmes de chiffrement dont nos vies numériques dépendent. Dans un billet publié cette semaine, Anthropic annonce qu’en utilisant Mythos, ses chercheurs ont réussi à trouver une nouvelle façon d’attaquer l’AES à “nombre de tours réduit”.
Vos données ne sont pas en danger
L’AES est le chiffrement symétrique le plus répandu et constitue un pilier de la sécurité de nos vies numériques. Néanmoins, Anthropic rassure le grand public. Bien que ces résultats de recherche soient importants, ils n’affectent pas la sécurité de vos données. L’AES à “nombre de tours réduit” qu’Anthropic a attaqué est en réalité une version simplifiée de la méthode de chiffrement. Les chiffrements à tours réduits ne sont pas utilisés sur des systèmes de production, mais permettent aux chercheurs de mieux comprendre les techniques d’attaque qui pourraient, à l’avenir, être généralisées à l’ensemble du chiffrement, et d’aider à estimer le niveau de sécurité en étudiant des sous-problèmes plus simples.
- Ces avancées de recherche sont significatives, mais n’ont pas d’impact pratique sur les systèmes actuels.
- HAWK est un schéma proposé qui n’a pas encore été déployé, et l’attaque sur l’AES découverte concerne une version plus faible et ne compromet pas le chiffrement complet.
En comparaison avec les attaques précédentes, Claude Mythos a réussi à contourner la version réduite du chiffrement AES 200 à 800 fois plus vite. Les nouveaux travaux d’Anthropic visent principalement à démontrer que les modèles d’IA de pointe peuvent être utilisés pour identifier des faiblesses dans les systèmes de chiffrement. Anthropic souligne que Claude Mythos a permis de tester la résistance des algorithmes pour renforcer la confiance et, en fin de compte, rendre les systèmes plus sûrs.
Claude Mythos a également affaibli un système conçu pour le monde post-quantique
Le fait que l’IA d’Anthropic ait découvert une nouvelle méthode d’attaque contre l’AES est un exploit notable. Utilisé depuis des décennies, cet algorithme a été examiné plus en profondeur que presque tous les autres algorithmes de chiffrement. En plus de cette découverte, Claude Mythos a également considérablement affaibli un autre système appelé HAWK, qui a été conçu pour résister aux ordinateurs quantiques.
- Le schéma de signature est HAWK, qui est censé être robuste même contre des ordinateurs quantiques hypothétiques.
- HAWK a survécu à deux ans de révisions par des experts, mais en 60 heures, Mythos a trouvé une attaque inconnue qui a réduit la force de la clé du schéma de moitié.
Cependant, tout comme l’attaque contre une version réduite de l’AES, cette découverte n’affecte pas la sécurité de vos données. En effet, HAWK est un schéma de signature “candidat” pour le monde post-quantique et n’est donc pas encore déployé sur les systèmes que nous utilisons.
Un système qui était supposé indestructible
HAWK a déjà passé deux étapes de validation par des experts, dans le cadre d’une sélection organisée par le National Institute of Standards and Technology (une agence du gouvernement américain). Pourtant, comme le rapporte Anthropic, Claude Mythos a réussi, en 60 heures, à améliorer la meilleure attaque connue contre ce système, réduisant ainsi de moitié son principal atout.
Anthropic explique qu’il faudrait désormais “doubler la taille des clés HAWK pour atteindre le même niveau de sécurité”. Cependant, si cela est fait, les avantages de HAWK pour la signature post-quantique seraient éliminés. Cette découverte ne concerne qu’un système candidat, sans affecter les autres systèmes de signatures envisagés pour le monde post-quantique.



