앤트로픽(Anthropic)은 화요일에 클로드(Claude) AI가 두 가지 암호화 시스템의 새로운 약점을 발견했다고 밝혔습니다. 암호화는 메시지, 로그인, 은행 정보를 낯선 사람으로부터 숨기는 수학적 기법입니다.
현재 사용하는 서비스에는 위험이 없습니다. 그러나 이 소식은 다른 이유로 중요합니다. 기계가 최고 전문가도 놓친 부분을 찾아냈기 때문입니다.
HAWK란 무엇이고, 무엇이 깨졌습니까
HAWK는 디지털 서명입니다. 웹사이트와 메시지의 신분 확인 절차와 같습니다. 미래의 양자컴퓨터에도 견딜 수 있도록 설계되었습니다. 전문가들은 2년 동안 HAWK를 검토했지만 아무런 문제를 찾지 못했습니다. 클로드는 60시간 만에 HAWK의 수학적 구조에서 숨겨진 패턴을 발견했습니다.
최신 소식을 즉시 받아보시려면 X에서 저희를 팔로우하세요
앤트로픽의 자체 자료에 따르면, 가장 작은 HAWK 키를 해독하는 데 필요한 작업량이 2의 64제곱 단계에서 2의 38제곱 단계로 줄었습니다. 이는 약 6,700만 배 적은 작업입니다. 해당 방식은 앤트로픽의 논문에 나와 있습니다.
수정 사항은 단순하지만 부담스럽습니다. 키 크기를 두 배로 늘려야 합니다. 그럴 경우 HAWK를 선택할 주요 이유가 사라집니다.
AES 결과, 쉽게 설명
AES(Advanced Encryption Standard)는 대부분의 인터넷 트래픽을 암호화합니다. 2001년부터 데이터를 보호해왔습니다.
앤트로픽은 AES 자체를 깨지 않았습니다. 보통 10번 섞는 과정이 7번만 적용된 약한 버전을 공격했습니다.
클로드는 ‘뫼비우스 브릿지(Möbius Bridge)’라는 이름의 지름길을 고안했습니다. 이 방법으로 추측 단계가 하나 줄었습니다.
이에 따라 알려진 최고의 공격이 200배에서 800배 빨라졌습니다.
클로드는 혼자서 3일간 작업했습니다. 이후 두 명의 인간이 거의 한 달 동안 답을 검증했습니다.
이 사안이 중요한 이유
이제는 검증이 가장 느린 단계가 되었습니다. 앤트로픽은 인간이 더 이상 이 모델을 따라잡을 수 없다고 말합니다.
코드 설계는 과거에도 뒤늦게 실패한 적이 있습니다. 2022년, 연구자들은 SIKE라는 후보를 일반 노트북에서 약 1시간 만에 깼습니다.
비트코인(BTC)과 이더리움(ETH)은 다른 시스템에 의존합니다. 전문가들은 언제 양자컴퓨터가 이를 깰지 아직 논쟁하고 있습니다. 이번 공격들은 해당 시스템에 영향을 주지 않습니다.
시간은 계속 흐르고 있습니다. 구글은 이전 계획에 따라 2029년까지 전환을 계획합니다. 미국 기관들은 2031년 양자컴퓨터 대응 마감에 직면해 있습니다.
앞으로 주목할 점
NIST(미국 국립표준기술원)는 이제 고려 중인 방식에 대한 공개 공격을 평가해야 합니다. 앤트로픽은 아직 공개하지 않은 추가 결과가 있다고 시사했습니다. 또한 다음 몇 주 내로 학계와의 워크숍도 계획하고 있습니다.
여러분은 AI가 여러분 데이터의 잠금장치를 테스트하도록 신뢰하시겠습니까?








