Anthropic'in büyük dil modeli (LLM) Claude, veri koruma teknolojilerinde zayıflıklar tespit etti. BeInCrypto'nun haberine göre Claude, AES (Advanced Encryption Standard) ve HAWK adlı iki farklı kriptografik sistemde güvenlik açıkları buldu.
Claude, AES'in 7 turlu bir varyantını kırmayı başardı. Bu, tam AES algoritmasının kırıldığı anlamına gelmiyor; sadece daha az güvenlik turuna sahip bir sürümü hedef alındı. Araştırmacılar, bu başarının mevcut AES standardına yönelik acil bir risk oluşturmadığını vurguladı.
HAWK sisteminde ise Claude, kriptografik güvenliği 2^64'ten 2^38'e düşürmeyi başardı. Bu, saldırının etkinliğini 200 ila 800 kat artırdı. Keşif süreci 60 saat sürdü ve ardından 3 günlük bir doğrulama dönemi geçti.
Neden önemli
Bu bulgular, yapay zeka modellerinin kriptografi alanında insan uzmanlara rakip olabileceğini gösteriyor. Claude'un AES ve HAWK'taki zayıflıkları keşfetmesi, LLM'lerin güvenlik denetimlerinde kullanılabileceğini ortaya koyuyor. Ancak, tam AES'in kırılmamış olması ve mevcut sistemlere acil bir tehdit bulunmaması, bu sonuçların henüz pratik bir saldırıya dönüşmediğini gösteriyor. Yine de, kriptografi topluluğu için bu tür yapay zeka destekli keşiflerin gelecekte daha yaygın hale gelebileceği anlamına geliyor.