LLMは対称暗号を破れない:Anthropicの暗号解読研究とその意義
LLMs won't break symmetric crypto
Anthropicは、LLM「Claude Mythos」を用いて、NISTの標準化プロジェクト候補であるポスト量子署名方式HAWKに対する鍵回復攻撃を発見した。この攻撃はHAWK-256には実用的だが、HAWK-512のセキュリティレベルを目標の128ビットから最大108ビット、あるいは81ビットに低下させるもので、実用的な脅威ではない。また、7ラウンドAES-128に対する鍵回復攻撃も発見したが、これはAES全体に対する脅威ではなく、Mythosはより強力な攻撃を発見できなかった。AnthropicはLLM支援型の暗号解読研究の方向性を探ることを提案しており、特に計算量が膨大でLLMの検証が不可欠な攻撃手法の形式化を重要視している。筆者は、対称暗号解読における統一的な記述フレームワークと抽象化の必要性に同意し、LLMが暗号解読攻撃の計算量推定やセキュリティ証明の誤りを発見する可能性も指摘している。LLMは、AES、ChaCha、SHA-3などの確立された対称暗号方式を破ることはできないと筆者は確信しており、その理由として、対称暗号の堅牢な高レベル構造、数学的構造の欠如、主に差分暗号解読に依存する攻撃手法、経験的な側面、そして長年の暗号解読による検証を経ていることを挙げている。対称暗号は現在のセキュリティシステムの中で最も強力な部分であり、LLMはポスト量子暗号化標準化候補など、分析が不十分な分野でのバグ発見にリソースを費やすべきだと結論付けている。
- AnthropicはLLM「Claude Mythos」を用いて、ポスト量子署名方式HAWKに対する鍵回復攻撃を発見した。HAWK-256には実用的で、HAWK-512のセキュリティレベルを目標の128ビットから最大108ビット、あるいは81ビットに低下させる
- 7ラウンドAES-128に対する鍵回復攻撃も発見したが、AES全体への脅威ではない
- AnthropicはLLM支援型の暗号解読研究の方向性を探ることを提案しており、計算量が膨大でLLMの検証が不可欠な攻撃手法の形式化を重要視している
AnthropicがLLMを用いてポスト量子署名方式HAWKに対する鍵回復攻撃を発見したことは、AIが暗号解読研究を加速させる新たな局面を示す。HAWK-512のセキュリティが目標128ビットから最大81ビットに低下するという発見は、NISTポスト量子暗号標準化の選定プロセスに影響を与える可能性があり、暗号・セキュリティ分野への投資判断上注目に値する。また、LLM支援型暗号解読の可能性が示されたことで、ポスト量子暗号の安全性評価市場やAIを活用したセキュリティ検証サービスの成長余地が広がると考えられる。