🛡 VULNERABILIDADES 🛡

Claude AI logra descifrar un esquema de prueba post-cuántica y descubre un ataque más rápido de 7 rondas contra AES.

🛡CyberObservatorio
Claude AI logra descifrar un esquema de prueba post-cuántica y descubre un ataque más rápido de 7 rondas contra AES.
Idioma

Claude AI logra descifrar un esquema de prueba post-cuántica y descubre un ataque más rápido de 7 rondas contra AES.

Fuente: The Hacker News

**Nuevas técnicas de ataque a criptografía: el caso de HAWK-256 y AES-128**

En un contexto donde la ciberseguridad es cada vez más crucial para la protección de datos digitales, recientes avances en técnicas de ataque han levantado preocupaciones entre expertos y empresas de todo el mundo. En este sentido, el equipo de investigación de Anthropic ha realizado un notable descubrimiento al presentar el "Claude Mythos Preview", que ha permitido desarrollar un ataque de recuperación de clave de extremo a extremo contra el esquema de firma HAWK-256, así como una aceleración de entre 200 y 800 veces en un ataque dirigido a AES-128, un algoritmo de cifrado ampliamente utilizado.

El ataque HAWK se basa en una simetría previamente no utilizada en la estructura de reticulado detrás del esquema de firma. Los reticulados son estructuras matemáticas complejas que se utilizan en la criptografía moderna para asegurar la integridad y la autenticidad de los datos. Este hallazgo es particularmente alarmante porque sugiere que existen debilidades en un sistema que, hasta ahora, se consideraba robusto. La implementación que Anthropic ha hecho pública presenta un tiempo de ejecución estimado de aproximadamente tres horas y 42 minutos en un servidor de 96 núcleos, lo que significa que la capacidad de realizar ataques de este tipo podría estar al alcance de actores malintencionados con recursos suficientes.

Desde una perspectiva técnica, el ataque de recuperación de clave se centra en el aprovechamiento de la simetría en el reticulado para desentrañar las claves secretas utilizadas en el cifrado. En el caso de AES-128, que opera con una longitud de clave de 128 bits, este avance es especialmente preocupante, dado que el cifrado se considera seguro contra ataques de fuerza bruta. Sin embargo, la optimización del ataque que permite reducir drásticamente el tiempo requerido para llevarlo a cabo pone de manifiesto una vulnerabilidad que podría ser explotada en el futuro.

Las implicaciones de estos descubrimientos son significativas. Para los usuarios finales, la posibilidad de que sus datos cifrados con HAWK-256 o AES-128 sean comprometidos plantea serias preguntas sobre la seguridad de la información personal y empresarial. A nivel corporativo, las empresas que utilizan estos algoritmos para proteger información sensible deben reevaluar sus prácticas de seguridad y considerar la implementación de esquemas de firma y cifrado alternativos o más robustos.

Este no es el primer incidente que suscita la preocupación sobre la seguridad de los sistemas criptográficos. Históricamente, hemos visto cómo vulnerabilidades en algoritmos considerados seguros han sido explotadas, lo que ha llevado a un reevaluación continua de estándares de cifrado. Este contexto histórico nos recuerda la naturaleza dinámica de la ciberseguridad y la necesidad de una vigilancia constante en la adopción de nuevas tecnologías criptográficas.

Ante esta nueva amenaza, es fundamental que tanto individuos como empresas adopten medidas proactivas para proteger sus datos. Se recomienda encarecidamente la actualización de sistemas y algoritmos a versiones más seguras, así como la realización de auditorías regulares de seguridad. Además, la educación continua sobre las mejores prácticas en ciberseguridad es crucial para mitigar riesgos.

En resumen, el descubrimiento de Anthropic en el ámbito de la criptografía no solo destaca la fragilidad de ciertos algoritmos, sino que también subraya la importancia de la investigación continua en ciberseguridad. La comunidad debe estar alerta ante estos avances y adoptar un enfoque proactivo para salvaguardar la integridad de los sistemas de información en un entorno digital cada vez más complejo.

Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES Attack

Source: The Hacker News

Anthropic says Claude Mythos Preview helped derive an end-to-end key-recovery attack against HAWK-256 and a 200- to 800-fold speedup for an attack on seven-round AES-128. The HAWK attack exploits a previously unused symmetry in the lattice behind the signature scheme. Anthropic's released implementation gives an expected end-to-end runtime of about three hours and 42 minutes on a 96-core server