// FUTURA SCIENCES — SPAZIO & SCIENZA
Alerte avant le Q-Day : Claude Mythos a trouvé en 60 heures la faille d’un futur bouclier contre le quantique
L’IA d’OpenAI est-elle devenue incontrôlable ? Lors d’un test de cybersécurité, un des modèles expérimentaux non commercialisés est parvenu à sortir de son environnement verrouillé et a pénétré, via Internet, dans l’infrastructure de la société Hugging Face. Son objectif était de récupérer les bonnes réponses au benchmark auquel l'IA était confrontée. Faut-il s’inquiéter de ce comportement inédit ?... Lire la suite
Anthropic pensait garder son modèle le plus avancé hors de portée du public. Pourtant, quelques passionnés ont déjà trouvé un moyen d’y accéder. Et cette intelligence artificielle a déjà montré à quel point elle pourrait être dangereuse entre les mauvaises mains, en découvrant des centaines de failles dans le navigateur Firefox.... Lire la suite
L’informatique quantique n’est plus la seule menace qui plane sur la sécurité de nos données. Une intelligence artificielle vient de mettre en évidence une faille dans un algorithme prometteur du chiffrement post-quantique, en seulement 60 heures. Une découverte qui pourrait bien changer la manière dont ces technologies sont évaluées.
La sécurité de nos données les plus confidentielles est en danger. La menace n'est plus seulement l'informatique quantique, mais aussi l'intelligence artificielle. Claude Mythos vient de casser l'algorithme HAWK, un candidat prometteur pour la signature numérique post-quantique, en seulement 60 heures. Pour comprendre, il faut d'abord peser les enjeux de la cryptographie post-quantique. Actuellement, toute la sécurité des échanges sur Internet repose sur les algorithmes cryptographiques, notamment le chiffrement RSA avec des clés de 2 048 bits, et AES avec des clés de 256 bits, que ce soit pour les connexions HTTPS, les sauvegardes sécurisées ou les échanges de messages, entre autres.
L’IA d’OpenAI est-elle devenue incontrôlable ? Lors d’un test de cybersécurité, un des modèles expérimentaux non commercialisés est parvenu à sortir de son environnement verrouillé et a pénétré, via Internet, dans l’infrastructure de la société Hugging Face. Son objectif était de récupérer les bonnes réponses au benchmark auquel l'IA était confrontée. Faut-il s’inquiéter de ce comportement inédit ?... Lire la suite
Ces algorithmes ont été choisis pour leur robustesse et sont quasiment impossibles à casser avec un ordinateur traditionnel. Toutefois, ce système est menacé par l'arrivée des ordinateurs quantiques. Ces machines utilisent des qubits et sont particulièrement performantes dans certains domaines, et moins dans d'autres. Ils pourront notamment utiliser l’algorithme de Shor pour casser le chiffrement RSA, et l'algorithme de Grover pour réduire la complexité du chiffrement AES de moitié. Le jour fatidique où les ordinateurs quantiques seront assez puissants pour effectuer ces opérations a été baptisé « Q-Day ».
The digital signature scheme is HAWK, which is designed to be robust even against hypothetical quantum computers.HAWK has survived two years of expert review, but in 60 hours Mythos Preview found a previously-unknown attack that reduced the scheme’s key strength by half.
La cryptographie post-quantique consiste donc à mettre au point de nouveaux algorithmes de chiffrement résistants à la fois aux attaques menées par les ordinateurs classiques et quantiques. Malheureusement, ou heureusement, nous avons désormais un troisième acteur : l'intelligence artificielle. Quand Anthropic a annoncé Claude Mythos, la firme a précisé qu'il était trop dangereux pour être accessible par le grand public, notamment parce qu'il est capable de repérer les failles dans les logiciels. Et il semble qu'il soit aussi capable de trouver les failles dans les algorithmes.
De nombreux chercheurs travaillent sur le problème, et certains algorithmes sont en cours d'évaluation avant une possible validation en tant que standard. Le NIST (National Institute of Standards and Technology) aux États-Unis a déjà mené deux séries d'évaluations et retenu neuf algorithmes pour la sign