Passer au contenu

Claude Mythos a attaqué le chiffrement AES dont toute votre vie numérique dépend, mais ce n’est pas (encore) la fin du monde

Les chercheurs d’Anthropic ont utilisé Claude Mythos pour créer une nouvelle attaque contre une version réduite du chiffrement AES. Cela n’a pas d’impact sur la sécurité de vos données, puisque cette version réduite d’AES n’est pas utilisée sur les systèmes de production. Elle ne sert qu’aux recherches. Cependant, l’entreprise a pu démontrer qu’en plus des bugs informatiques, les IA de pointe peuvent également trouver des failles mathématiques sur les algorithmes de chiffrement.

Claude Mythos, l’IA spécialisée en cyber d’Anthropic, a déjà démontré ses capacités à trouver des failles de sécurité dans les codes des logiciels, tels que les systèmes d’exploitation, les navigateurs, etc. Et, aujourd’hui, on apprend que cette puissante IA est aussi en mesure de découvrir des vulnérabilités mathématiques au niveau des algorithmes de chiffrement dont nos vies numériques dépendent. En effet, dans un billet publié cette semaine, Anthropic annonce qu’en utilisant Mythos, ses chercheurs ont réussi à trouver une nouvelle façon d’attaquer l’AES à “nombre de tours réduit”.

Vos données ne sont pas en danger

L’AES est le chiffrement symétrique le plus répandu. Et, de ce fait, il s’agit d’un pilier de la sécurité de nos vies numériques. Néanmoins, Anthropic rassure le grand public. Si ces résultats de recherche sont importants, ils n’affectent pas la sécurité de vos données reposent. L’AES à “nombre de tours réduit” qu’Anthropic est parvenu à attaquer est en effet une version réduite de la vraie méthode de chiffrement. Les chiffrements à tours réduits ne sont pas utilisés sur des systèmes de production, mais permettent aux chercheurs “de mieux comprendre les techniques d’attaque qui pourraient, à l’avenir, être généralisées à l’ensemble du chiffrement, et d’aider à estimer le niveau de sécurité de ce dernier en étudiant des sous-problèmes plus simples.”

En tout cas, par rapport aux précédentes attaques, Claude Mythos est parvenu à contourner la version réduite du chiffrement AES 200 à 800 fois plus vite. Et les nouveaux travaux d’Anthropic visent surtout à démontrer que les modèles d’IA de pointe peuvent être utilisés pour identifier des faiblesses au niveau des systèmes de chiffrement. “C’est un travail de recherche cryptographique qui fonctionne comme prévu”, assure également le laboratoire d’IA, puisque Claude Mythos a permis de “tester la résistance des algorithmes pour renforcer la confiance et, au final, rendre les systèmes plus sûrs.”

Claude Mythos a également affaibli un système conçu pour le monde post-quantique

Le fait que l’IA d’Anthropic ait découvert une nouvelle méthode d’attaque contre l’AES est, en tout cas, un exploit. Utilisé depuis des décennies, cet algorithme a été plus examiné et plus approfondi que presque tous les autres algorithmes de chiffrement. Et, en plus d’avoir trouvé cette nouvelle méthode d’attaque contre l’AES, Claude Mythos a également considérablement affaibli un autre système appelé HAWK, qui a pourtant été conçu pour résister aux ordinateurs quantiques.

Mais, comme l’attaque contre une version réduite d’AES, cette autre découverte n’affecte pas la sécurité de vos données. En effet, HAWK est un schéma de signature “candidat” pour le monde post-quantique et celui-ci n’est donc pas encore déployé sur les systèmes que nous vous utilisez.

Un système qui était supposé indestructible

HAWK a déjà passé deux étapes de validation par des experts, dans le cadre d’une sélection organisée par la National Institute of Standards and Technology (une agence du gouvernement américain). Pourtant, comme le rapporte Anthropic, Claude Mythos est parvenu, en 60 heures, à améliorer la meilleure attaque connue contre ce système. Et, de ce fait, l’IA aurait réduit de moitié le principal atout de HAWK.

Dans sa publication, Anthropic explique qu’il faudrait désormais “doubler la taille des clés HAWK pour atteindre le même niveau de sécurité”. Cependant, si on fait cela, les avantages de HAWK pour la signature post-quantique seraient éliminés. Mais, bien entendu, cette découverte ne touche qu’un système candidat, mais pas les autres systèmes de signatures qui sont envisagés pour le monde post-quantique.

  • L’IA Claude Mythos, spécialisé dans le cyber, a déjà démontré ses capacités à trouver des failles de sécurité sur les logiciels
  • Et Anthropic vient de démontrer qu’en plus des problèmes informatiques, son IA est aussi capable d’identifier des failles mathématiques sur les systèmes de chiffrement qui servent à sécuriser des données
  • En effet, en utilisant Mythos, des chercheurs sont parvenus à créer une attaque contre une version réduite du chiffrement AES
  • Cependant, cette découverte n’affecte pas la sécurité de vos données, puisque cette version réduite d’AES ne sert qu’aux recherches et n’est pas utilisée sur les systèmes de production

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Newsletter 🍋

Abonnez-vous, et recevez chaque matin un résumé de l’actu tech