חוקר הצפנה מתריע: ההפתעה הבאה של AI עלולה לפגוע באמון בהצפנה הציבורית
חוקר ההצפנה מתיו גרין מעריך שיש סיכוי של 15% שהעולם יאבד בפועל את האמון באלגוריתמי ההצפנה הציבורית שבשימוש היום. לדבריו, הבעיה היא פער המהירויות: AI מייצרת הפתעות מהר בהרבה ממה שבני אדם מצליחים להחליף תקנים, ולכן צריך להתכונן מראש.
חוקר ההצפנה מתיו גרין (Matthew Green) העלה תרחיש שרוב אנשי התחום נמנעים לדבר עליו בגלוי. בפוסט שצוטט בבלוג של סיימון ויליסון הוא העריך שיש סיכוי של 15% "שנאבד בפועל את האמון באלגוריתמי ההצפנה הציבורית (public-key encryption) הקיימים שלנו". את הסכנה הוא תולה בקצב שבו AI מייצרת הפתעות.
"אני אהיה הליצן"
גרין פתח בהסתייגות: "כולם מאוד מודאגים מלהיראות מכובדים, אז אני אהיה הליצן שמעלה את התרחישים הגרועים ביותר".
לצד הערכת ה-15%, גרין נתן סיכוי של 1% לכך ש"אנחנו חיים ב-Minicrypt". כפי שויליסון מסביר, המונח לקוח מעבודתו של מדען המחשב ראסל אימפליאצו (Russell Impagliazzo), ומתאר עולם היפותטי שבו הצפנה ציבורית בלתי אפשרית מבחינה מתמטית.
יש כאן שני תרחישים נפרדים. במקרה הקיצוני, Minicrypt, הצפנה ציבורית פשוט לא יכולה לעבוד, ולא חשוב איזה אלגוריתם נבחר. בתרחיש הסביר יותר בעיני גרין, האלגוריתמים הספציפיים שבשימוש היום מאבדים את האמינות שלהם. אולי מישהו ימצא דרך לשבור אותם, ואולי פשוט כבר לא נוכל לסמוך על כך שהם בטוחים.
פער של כמה סדרי גודל
עיקר הטענה של גרין הוא הפער בין שני קצבים: "הבעיה כאן היא שהמהירות שבה AI מייצרת הפתעות, והמהירות שבה בני אדם מחליפים תקנים (אפילו עם הסיוע הטוב ביותר של AI), שונות בסדרי גודל". והמסקנה שלו: "מתאוששים מהפתעה כזו רק אם עושים את ההכנות מראש".
בפוסט שצוטט גרין לא הסביר איך בדיוק AI עלולה לשבור את ההצפנה. ככל הנראה הוא חושש שמערכות AI יאיצו מחקר מתמטי וקריפטוגרפי ויגיעו לפריצת דרך שבני אדם לא צפו. אבל זו פרשנות, לא ציטוט שלו.
למה זה חשוב
הצפנה ציבורית היא התשתית שמאחורי רוב הפעולות המאובטחות ברשת. היא מאפשרת לשני צדדים שמעולם לא נפגשו לתקשר באופן מוצפן ולאמת זה את זה, ומכאן שהיא שומרת על חיבורי HTTPS לאתרים, על אפליקציות הבנקאות ועל אפליקציות המסרים המוצפנות. אם האמון בה יתערער, זה לא ייגמר בתקלה נקודתית. כל מערכת שנשענת עליה תצטרך החלפה.
הניסיון מראה שהחלפה כזו איטית. המעבר להצפנה "פוסט-קוונטית", כלומר אלגוריתמים שאמורים לעמוד גם מול מחשבים קוונטיים עתידיים, נמשך שנים של תקינה, בדיקות והטמעה. ויש לו יתרון: האיום הקוונטי ידוע מראש ומתקדם בהדרגה. טענתו של גרין היא שהפתעה שתגיע מ-AI לא בהכרח תשאיר זמן כזה.
כדאי לזכור את ההקשר. גרין הציג את דבריו במפורש כתרחיש קיצון, והמספרים שלו הם הערכה אישית ולא תוצאה של מחקר או מודל. ובכל זאת, כשחוקר הצפנה מצמיד סיכוי דו-ספרתי לאובדן אמון באלגוריתמים שמגינים על כספים ותקשורת, המסר לגופי התקינה, לבנקים ולחברות הטכנולוגיה ברור: לפי גרין, הזמן להתכונן הוא עכשיו, לפני ההפתעה ולא אחריה.