Trong 60 giờ, một mô hình ngôn ngữ lớn (LLM) đã làm được điều mà nhiều chuyên gia mật mã học phải mất nhiều tuần: phát hiện ra điểm yếu trong một trong những tiêu chuẩn chữ ký số hậu lượng tử (PQC) đang được NIST xem xét. Đây là lần đầu tiên một AI như Claude của Anthropic được ghi nhận có khả năng tìm ra lỗ hổng trong các sơ đồ mật mã thế hệ mới – vốn được thiết kế để chống lại cả máy tính lượng tử.
Sự kiện này, được báo cáo độc quyền bởi trang tin CryptoTin, đã gây chấn động giới bảo mật và blockchain. Nhưng công nghệ thực sự đằng sau phát hiện này là gì? Và nó thay đổi cuộc chơi như thế nào?
Claude và "Mũi dao hai lưỡi" của mật mã hậu lượng tử
Câu chuyện bắt đầu khi một nhà nghiên cứu an ninh mạng, được xác định là Amir, quyết định thử thách khả năng của Claude phiên bản mới nhất. Anh yêu cầu AI này phân tích mã nguồn của một thư viện chữ ký số dựa trên mạng lưới (lattice-based) – một trong những ứng viên nặng ký cho tiêu chuẩn hậu lượng tử. Kết quả: Claude không chỉ xác định được lỗ hổng trong quá trình tạo chữ ký – một lỗi liên quan đến việc xử lý nhiễu (noise) trong không gian mạng – mà còn gợi ý cách khai thác nó để tạo ra chữ ký giả mạo. Amir đã thử nghiệm và xác nhận: quả thực, chữ ký được tạo ra rõ ràng là giả mạo nhưng vẫn hợp lệ bởi thuật toán xác thực.
Theo phân tích của chúng tôi, đây không phải là sự phá vỡ nền tảng toán học của mật mã hậu lượng tử, mà là một lỗi hiện thực hóa (implementation bug). Nhưng nó vẫn rất nghiêm trọng. Các hệ thống blockchain, vốn phụ thuộc vào chữ ký số để bảo vệ tài sản, có thể bị tấn công nếu sử dụng thư viện đó. Điều quan trọng hơn: khả năng của Claude cho thấy AI có thể trở thành công cụ kiểm toán bảo mật đầy uy lực, nhưng cũng là vũ khí lợi hại trong tay kẻ tấn công.
Cơn báo động cho ngành Crypto: AI sắp "soán ngôi" kiểm toán viên?
Ngay lập tức, cộng đồng blockchain dậy sóng. Nhiều dự án DeFi, nơi chữ ký số là xương sống, bắt đầu lo ngại. Nếu AI có thể tìm ra lỗ hổng trong vài ngày, liệu các cuộc tấn công tự động có trở nên phổ biến? Một mặt, tin tốt: các nhà phát triển có thể dùng Claude để rà soát hợp đồng thông minh và mật mã cơ bản, tiết kiệm hàng tuần kiểm toán thủ công. Mặt khác, kẻ xấu cũng có thể lợi dụng.
Tuy nhiên, điều mà nhiều người bỏ qua là chi phí thực tế. 60 giờ chạy Claude liên tục có thể tiêu tốn từ 2.000 đến 10.000 USD – rẻ hơn nhiều so với thuê hai chuyên gia an ninh trong một tháng (50.000-100.000 USD). Nhưng liệu kết quả có đáng tin cậy? Các thử nghiệm độc lập cho thấy, cùng một tác vụ, Claude chỉ thành công 40% số lần. Điều này đặt ra câu hỏi về độ tin cậy và nguy cơ "ảo giác" (hallucination) – AI có thể báo cáo lỗi không có thật, gây lãng phí thời gian.
Tác động tới tiêu chuẩn hậu lượng tử và tương lai của Blockchain
Sự kiện này diễn ra đúng vào thời điểm nhạy cảm. NIST đang hoàn thiện tiêu chuẩn cuối cùng cho chữ ký số hậu lượng tử, dự kiến công bố vào năm 2026. Các gã khổng lồ như Google, Apple, Microsoft đều đã bắt đầu thử nghiệm. Nếu một lỗ hổng hiện thực hóa bị AI phát hiện sớm, điều đó sẽ giúp các nhà phát triển sửa trước khi triển khai đại trà. Ngược lại, nếu kẻ xấu có được khả năng tương tự, họ có thể chèn backdoor vào các thư viện mã nguồn mở.
Đối với blockchain, tương lai của các sidechain, rollup hay bất kỳ hệ thống nào dùng chữ ký số đều liên quan. Bitcoin và Ethereum hiện dùng ECDSA – không an toàn trước máy tính lượng tử. Nhưng việc chuyển đổi sang PQC giờ đây cần được thực hiện cẩn thận hơn: không chỉ chọn đúng thuật toán, mà còn phải đảm bảo code sạch. AI như Claude có thể là trợ thủ đắc lực trong quá trình chuyển đổi đó.
Câu hỏi còn bỏ ngỏ
Dù sự kiện này rất ấn tượng, vẫn còn nhiều ẩn số. Thứ nhất, chưa rõ Anthropic có chủ động đào tạo Claude cho nhiệm vụ này hay đó là hiệu ứng nổi (emergent behavior). Thứ hai, chưa có so sánh trực tiếp giữa Claude và đội ngũ chuyên gia con người trên cùng một bài toán. Thứ ba, cộng đồng chờ xem liệu OpenAI có công bố kết quả tương tự không, bởi nếu GPT-5 cũng làm được, lợi thế cạnh tranh của Anthropic sẽ tan biến.
Kết luận: Bước tiến mang tính cách mạng, nhưng đừng vội ăn mừng
Việc một AI phát hiện lỗ hổng trong chữ ký số hậu lượng tử là bước ngoặt trong quan hệ giữa AI và bảo mật. Nó mở ra kỷ nguyên kiểm toán tự động, giảm chi phí và rút ngắn thời gian phát hiện lỗi. Nhưng cũng đặt ra thách thức về vũ khí hóa AI. Với blockchain, đây là lời nhắc nhở: khi chuẩn bị cho thời kỳ hậu lượng tử, hãy tập trung không chỉ vào thuật toán mà còn vào hiện thực hóa. Và hãy nhớ rằng, con dao AI có thể chém hai lưỡi.