בינה מלאכותית והצפנה: מודל AI שיפר מתקפות על הצפנה

חברת Anthropic פרסמה ממצאים שממקמים את המפגש בין בינה מלאכותית והצפנה בנקודת מפנה. מודל שטרם שוחרר לציבור, בשם Claude Mythos Preview, שיפר בתוך כשישים שעות שיטות תקיפה על שתי מערכות הצפנה מוכרות — הישג שחמק מחוקרים אנושיים במשך שנים ארוכות.
הממצא הראשון נוגע ל-HAWK, שיטת חתימה דיגיטלית שנבחנת כמועמדת לתקן הצפנה חדש מטעם גוף התקינה האמריקאי NIST. המודל שיפר את המתקפה הידועה הטובה ביותר נגדה, ובפועל הוריד את חוזק המפתח שלה בכמחצית. הממצא השני הוא שיטה חדשה שקיבלה את השם Möbius Bridge, שמאיצה מתקפות על AES בגרסה מצומצמת של שבעה סבבים בפי 200 עד 800. AES היא שיטת ההצפנה שמגנה על רוב התעבורה באינטרנט. לפי הדיווח על הממצאים, עלות המחקר עמדה על כמאה אלף דולר בשימוש ב-API לכל תוצאה.
מה המודל עשה — ומה הוא לא עשה
כאן חשוב לדייק. אף מערכת הצפנה שנמצאת בשימוש בפועל לא נפרצה. HAWK היא מועמדת לתקן ואינה פרוסה בשטח, ו-AES במתכונת המלאה שלו נשאר בטוח לחלוטין. מדובר בשיפור של שיטות תקיפה במחקר מבוקר, לא בפריצה של מערכת חיה. עם זאת, המשמעות רחוקה מלהיות זניחה: זו אחת הפעמים הראשונות שמודל שפה תורם מחקר מקורי בתחום שבירת ההצפנה כמעט ללא הכוונה אנושית. Anthropic אף פרסמה מדד חדש בשם CryptanalysisBench כדי לעקוב אחרי ההתקדמות בתחום. המודל עצמו אינו זמין למשתמשים רגילים, בשונה מהגרסאות המסחריות של קלוד AI שכל אחד יכול להתנסות בהן היום.
ראוי לציין שהתחום הזה אינו חדש לגמרי. חוקרים משתמשים בכלים ממוחשבים כדי לבחון עמידות של שיטות הצפנה כבר עשרות שנים, והשילוב של בינה מלאכותית והצפנה נבחן במחקרים אקדמיים מאז תחילת העשור. מה שהשתנה כאן הוא היקף התרומה: לא סיוע בחישוב או בסינון אפשרויות, אלא הצעה של שיטת תקיפה חדשה שלא עלתה קודם.
למה בינה מלאכותית והצפנה נוגעות דווקא לישראל
ישראל נשענת על תשתיות סייבר כמעט בכל שכבה של הכלכלה — בנקאות, ביטוח, בריאות, תשתיות וגופים ביטחוניים. המעבר לשיטות הצפנה שיעמדו בפני מחשוב קוונטי כבר נמצא על שולחן העבודה של ארגונים גדולים כאן, והוא נחשב לפרויקט שנמדד בשנים ולא בחודשים. ממצא כזה מקצר את לוח הזמנים התודעתי: אם מודל אחד מסוגל לשפר מתקפות בתוך ימים ובעלות של עשרות אלפי דולרים, ההנחה שנשאר עוד הרבה זמן להיערך נחלשת משמעותית. לגולש הפרטי אין כאן פעולה מיידית לבצע — הבנק, הדואר האלקטרוני והצ'אטים שלכם לא נמצאים בסכנה הלילה. אבל יש כאן סימן דרך ברור: ההגנה שעומדת מאחורי כל מה שאתם עושים ברשת נבחנת מול סוג יריב חדש. מי שרוצה להבין את הבסיס שמאחורי המודלים האלה יכול להתחיל מהמדריך שלנו על מה זה בינה מלאכותית.
הצד המעניין בסיפור הזה הוא פחות התוצאה עצמה ויותר המהירות והעלות שבה הושגה. שישים שעות וכמאה אלף דולר הם משאבים שנמצאים בהישג ידה של קבוצת מחקר בינונית, לא רק של מעצמה או של תאגיד ענק. השאלה שנשארת פתוחה היא מי עוד מריץ ניסויים דומים ובוחר שלא לפרסם את הממצאים — וזו שאלה שנוגעת לאבטחת המידע של כולנו.






