Một bước đột phá vừa được ghi nhận trong lĩnh vực an ninh blockchain khi Claude, trợ lý AI của Anthropic, phát hiện ra điểm yếu trong một hệ thống chữ ký số hậu lượng tử chỉ sau 60 giờ làm việc liên tục. Phát hiện này ngay lập tức được chuyên gia Amir xác nhận thông qua một bài kiểm tra độc lập, cho thấy khả năng tạo ra chữ ký giả mạo trên cùng một hệ thống.
Bối cảnh: Các thuật toán chữ ký hậu lượng tử (Post-Quantum Digital Signatures) như CRYSTALS-Dilithium đang được NIST chuẩn hóa nhằm chống lại các cuộc tấn công từ máy tính lượng tử trong tương lai. Tuy nhiên, việc triển khai thực tế thường tiềm ẩn các lỗ hổng ở tầng thực thi, không phải ở tầng toán học. Claude đã tận dụng khả năng phân tích mã nguồn và suy luận logic để tìm ra một lỗ hổng trong quá trình sinh khóa hoặc ký, dẫn đến việc có thể tạo chữ ký hợp lệ mà không cần biết khóa bí mật.
Theo phân tích từ các chuyên gia độc lập, phương pháp mà Claude sử dụng không mang tính đột phá về mặt thuật toán mà dựa trên sự kết hợp giữa đọc hiểu tài liệu chuẩn và kiểm tra các trường hợp biên trong code. Điều này làm dấy lên câu hỏi về độ tin cậy của các triển khai mã nguồn mở hiện tại, đồng thời mở ra cơ hội cho các dịch vụ kiểm toán bảo mật tự động dựa trên AI.
Tác động ngay lập tức: Các dự án blockchain đang triển khai chữ ký hậu lượng tử, chẳng hạn như ví đa chữ ký hoặc cầu nối cross-chain, cần gấp rút rà soát lại code. Nếu lỗ hổng được khai thác, hàng triệu USD tài sản có thể bị đánh cắp. Về dài hạn, sự kiện này cho thấy AI không chỉ là công cụ hỗ trợ mà còn có thể đóng vai trò dẫn đầu trong việc phát hiện lỗ hổng zero-day, thay đổi cục diện ngành bảo mật.
Tuy nhiên, các nhà nghiên cứu cũng cảnh báo rằng khả năng này có thể bị lạm dụng nếu kẻ tấn công sử dụng cùng một mô hình AI để tự động tìm kiếm lỗ hổng trong các hệ thống đang hoạt động. Điều này đặt ra yêu cầu cấp thiết về việc thiết lập các tiêu chuẩn đạo đức và kiểm soát đầu ra cho các mô hình ngôn ngữ lớn.
Hiện tại, Anthropic chưa công bố kế hoạch thương mại hóa dịch vụ kiểm toán bảo mật dựa trên Claude. Nhưng giới đầu tư đã bắt đầu chú ý đến tiềm năng của AI trong lĩnh vực an ninh mạng, đặc biệt là khi cuộc đua chuyển đổi sang hậu lượng tử đang diễn ra trên toàn cầu.


