Anthropic vừa công bố vào thứ Ba rằng Claude AI của họ đã phát hiện ra những điểm yếu mới trong hai hệ thống mã hóa. Mã hóa là toán học giúp ẩn tin nhắn, tài khoản đăng nhập và thông tin ngân hàng của bạn khỏi người lạ.
Những công nghệ bạn đang sử dụng hiện tại vẫn an toàn. Tuy nhiên, điều quan trọng ở đây là một chiếc máy đã phát hiện ra lỗ hổng mà các chuyên gia hàng đầu con người không nhận ra.
HAWK là chữ ký số, bạn có thể hiểu như một hình thức kiểm tra danh tính cho website và tin nhắn. HAWK được tạo ra để có thể chống lại các máy tính lượng tử trong tương lai. Các chuyên gia đã kiểm tra HAWK trong suốt hai năm nhưng không phát hiện bất cứ điều gì, trong khi Claude chỉ mất 60 giờ để phát hiện ra một mẫu ẩn trong các phép toán của HAWK.
New Anthropic research: Discovering cryptographic weaknesses with Claude.Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.Read more: https://t.co/TYKLjb3Q7V
— Anthropic (@AnthropicAI) July 28, 2026
Theo dõi chúng tôi trên X để cập nhật tin mới nhất
Theo số liệu từ chính Anthropic, số bước cần thiết để phá khóa nhỏ nhất của HAWK đã giảm từ 2^64 bước xuống còn 2^38. Điều này nghĩa là nhẹ hơn khoảng 67 triệu lần so với trước đây. Phương pháp này được công bố trong bài báo của Anthropic.
Cách khắc phục khá đơn giản nhưng cũng gây ra nhiều bất tiện: chỉ cần tăng gấp đôi kích thước khóa, nhưng như vậy thì lý do chính để chọn HAWK sẽ biến mất.
AES (Advanced Encryption Standard) là công nghệ mã hóa bảo vệ phần lớn dữ liệu truyền qua internet. Chuẩn này đã bảo vệ dữ liệu từ năm 2001.
Anthropic không phá được AES, mà họ chỉ tấn công phiên bản yếu hơn, chỉ dùng 7 vòng mã hóa thay vì 10 vòng như thông thường.
Claude đã nghĩ ra một lối đi tắt mà nó đặt tên là “Möbius Bridge”. Mẹo này giúp loại bỏ một bước đoán trong quá trình giải mã.
Nhờ thế, phương pháp tấn công hiệu quả nhất đã nhanh hơn từ 200 đến 800 lần so với trước.
Claude thực hiện hoàn toàn công việc này chỉ trong ba ngày. Sau đó, hai chuyên gia con người đã dành gần một tháng để kiểm tra lại kết quả của Claude.
Kiểm tra lại kết quả giờ đây trở thành khâu chậm nhất. Anthropic cho biết con người khó có thể theo kịp tốc độ của mô hình AI này.
Trong quá khứ cũng từng có những thiết kế bị lộ lỗ hổng ở giai đoạn muộn. Năm 2022, các nhà nghiên cứu từng phá vỡ SIKE – một ứng viên mã hóa sau lượng tử, chỉ trong khoảng một giờ trên một chiếc laptop cá nhân.
Bitcoin (BTC) và Ethereum (ETH) sử dụng hệ thống mã hóa khác. Các chuyên gia vẫn còn tranh luận về việc khi nào máy tính lượng tử sẽ phá vỡ hệ thống này. Những phát hiện mới này chưa ảnh hưởng gì đến chúng.
Dù vậy, quá trình chuyển đổi vẫn đang được thúc đẩy. Google dự kiến hoàn tất việc chuyển đổi hệ thống mã hóa vào năm 2029 theo lộ trình chuyển đổi của họ. Các cơ quan Mỹ đặt mục tiêu hoàn thành trước hạn chót năm 2031.
NIST (Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ) giờ đây sẽ cần xem xét một thuật toán vừa bị công khai tấn công trong khi vẫn còn nằm trong quá trình lựa chọn. Anthropic cũng cho biết họ còn nhiều kết quả nghiên cứu khác chưa công bố và sẽ tổ chức một hội thảo với các nhà nghiên cứu trong thời gian tới.
Bạn có sẵn sàng tin tưởng AI kiểm tra độ an toàn của dữ liệu cá nhân của mình không?