News
AI SHIFT:

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري

موجز التحرير

أفادت CyberScoop بأن Anthropic استخدمت Claude Mythos Preview للعثور على نقاط ضعف في HAWK واختبار AES مخفض، بينما شددت Anthropic على أن البرمجيات الحالية غير متأثرة.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: CyberScoop
Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري
مصدر الصورة: CyberScoop

يمكن لنتيجة في تحليل التشفير بالذكاء الاصطناعي أن تختبر تصاميم مرشحة قبل وصولها إلى الإنتاج. وجدت تغطية CyberScoop في 28 يوليو 2026 أن باحثي Anthropic استخدموا Claude Mythos Preview لاختبار HAWK، وهو مرشح للتوقيعات الرقمية لما بعد الحوسبة الكمية، ونسخة مخفضة من AES.

لا يؤثر أي من الخللين في البرمجيات المستخدمة حالياً، كما شددت Anthropic. فقد أنتج البحث المدعوم بالذكاء الاصطناعي هجمات تشفير ذات معنى، لكن السجل العام لا يعرض مساراً فورياً إلى الأنظمة المشفرة اليومية.

نتيجة HAWK تختبر مرشحاً لما بعد الحوسبة الكمية

يقع خلل HAWK داخل مخطط تراجعه National Institute of Standards and Technology لاختيار تشفير يستطيع مقاومة هجمات الحوسبة الكمية المستقبلية. وبالعمل مع باحث بشري، عثر Claude Mythos على اختصار رياضي يسمى nontrivial automorphism في البنية الشبكية التي يستند إليها أمن HAWK.

ذكرت ورقة Anthropic أن الاختصار يخفض قوة مفتاح HAWK الفعالة إلى النصف. وللحفاظ على المستوى الأمني نفسه، يجب أن يتضاعف حجم المفاتيح، وقالت Anthropic إن ذلك سيزيل كثيراً مما جعل HAWK مرشحاً جذاباً.

صُمم تقييم NIST لكشف نقاط الضعف قبل أن تتصلب المعايير ومسارات الشراء. وفي مقابلة Boehm مع CyberScoop، أصبح البحث دليلاً على أن عملية تقييم NIST تعمل وأن المؤسسات تحتاج إلى خرائط توضّح أين يوجد التشفير داخل أنظمة أعمالها.

اختبار AES المخفض يعرض هجوماً نظرياً أسرع

تعلقت النتيجة الثانية بـAdvanced Encryption Standard. اعتمدت NIST معيار AES في عام 2001، ويستخدم التشفير على نطاق واسع لحماية البيانات أثناء النقل. عمل Mythos إلى حد كبير بمفرده وأنتج اختصاراً رياضياً يسمى Möbius Bridge.

قالت Anthropic إن AES الواقعي يستخدم 10 جولات. وذكرت الورقة نفسها أن هدف البحث كان نسخة مبسطة من سبع جولات يستخدمها الباحثون لدراسة هوامش الأمان. كان المسار النظري السابق يتطلب من كاسري الشيفرات فحص 256 قيمة منفصلة مقابل جدول ذاكرة؛ وأزال Mythos عملية البحث تلك.

أفادت ورقة Anthropic بأن هجوم السبع جولات أصبح أسرع بما بين 200 و800 مرة من أقوى مسار نظري معروف سابقاً بعد دمج Möbius Bridge مع تحسينات أخرى. وقالت ملاحظة السلامة من Anthropic إن الهجوم سيتطلب أكثر من 400 أوكتيليون رسالة مستهدفة ولا يستطيع الوصول إلى تشفير AES الكامل ذي 10 جولات الذي يحمي الأنظمة اليومية.

مسار الإفصاح يبقي العمل داخل قنوات البحث

شمل جدول إفصاح Anthropic إبلاغ مصممي HAWK في يونيو، وتنسيق النشر العام عبر قائمة بريدية تابعة لـNIST، وإحاطة شركاء حكوميين وصناعيين قبل النشر. وجاء CryptanalysisBench من تعاون مع باحثين في ETH Zurich وTel Aviv University وUniversity of Haifa، لإنشاء أداة مشتركة تقيس أداء أنظمة الذكاء الاصطناعي أمام شيفرات مختلفة.

يعطي مسار الإفصاح حدوداً مؤسسية للبحث. ما زال HAWK مرشحاً قيد المراجعة، بينما تنطبق نتيجة AES على معيار اختبار أضعفه الباحثون عمداً، وليس على تشفير إنتاجي.

فرق الأمن تواجه مشكلة جرد للتشفير

تنقل تعليقات Boehm الأثر المؤسسي من الذعر بشأن كسر التشفير إلى جاهزية التشغيل. وربطت مقابلتها تحليل التشفير المدفوع بالذكاء الاصطناعي بالرؤية الواضحة لمواضع نشر التشفير، وأنظمة الأعمال التي تعتمد عليه، وما إذا كانت الشركات تملك خطة جاهزية لما بعد الحوسبة الكمية.

بقيت صورة التهديد حذرة. فقد حذرت وكالات استخبارات Five Eyes في يونيو من أن نماذج الذكاء الاصطناعي المتقدمة القادرة على إحداث اضطراب سيبراني كبير أصبحت على بعد أشهر، بينما وجدت تقارير حديثة استشهدت بها CyberScoop أن اكتشافات الثغرات بمساعدة الذكاء الاصطناعي لم تغير مستوى التهديد على مستوى الإنترنت مادياً.

تبقى إجراءات استجابة الحكومات والشركات لعيب تشفير في بنية تحتية حيوية تكتشفه أنظمة ذكاء اصطناعي مستقبلية غير محسومة في إجابة Anthropic المنشورة.

شارك هذا المقال
inXf
التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.