Por que los grandes modelos de lenguaje no romperan el cifrado simetrico

El rapido avance de los grandes modelos de lenguaje en la escritura de codigo, la resolucion de problemas matematicos y el reconocimiento de patrones complejos ha llevado a algunos observadores a temer que estos sistemas terminen por romper algoritmos de cifrado simetrico modernos como el AES. Los criptografos afirman que esa preocupacion surge de un malentendido sobre los fundamentos matematicos del cifrado.
El cifrado simetrico es un sistema en el que la misma clave cifra y descifra los datos. La seguridad de algoritmos modernos como el AES-256 se basa en la enorme cantidad de combinaciones de claves posibles, un numero superior a la cantidad de atomos en el universo observable.
Los expertos subrayan que un modelo de IA no puede 'adivinar' ni 'aprender' esa clave, porque la salida de un algoritmo de cifrado bien disenado es estadisticamente indistinguible de datos aleatorios. Un sistema de reconocimiento de patrones no puede encontrar un patron donde no existe ninguno.
Esto difiere fundamentalmente de las tareas en las que los modelos de IA sobresalen. Los modelos de lenguaje funcionan aprendiendo regularidades estadisticas en los datos de entrenamiento; una salida de cifrado criptograficamente segura, por definicion, no contiene ninguna regularidad estadistica que aprender.
Los criptografos senalan que incluso las computadoras cuanticas ofrecen solo una ventaja limitada contra el cifrado simetrico. Un metodo cuantico conocido como algoritmo de Grover puede reducir el tiempo de busqueda de clave segun un factor de raiz cuadrada, pero esa ventaja se compensa facilmente duplicando la longitud de la clave.
El articulo sostiene que la verdadera amenaza no reside en romper matematicamente el cifrado, sino en errores de implementacion. La generacion debil de claves, los fallos de software, los ataques de canal lateral y el error humano han sido historicamente los verdaderos puntos debiles de los sistemas de cifrado.
Los modelos de IA pueden ayudar genuinamente a encontrar estas debilidades secundarias, por ejemplo revisando codigo para detectar vulnerabilidades o identificando errores de configuracion comunes. Pero esa es una capacidad fundamentalmente distinta de romper el algoritmo subyacente.
Algunos investigadores reconocen que la IA podria acelerar la investigacion en criptoanalisis, ayudando a los investigadores humanos a descubrir nuevos metodos de ataque mas rapido. Sin embargo, eso no equivale a un 'atajo magico' que colapsaria repentinamente la seguridad matematica subyacente de los algoritmos existentes.
Los expertos senalan que parte de la confusion publica proviene de exagerar las capacidades generales de la IA; que un sistema rinda de forma impresionante en tareas de lenguaje y razonamiento no significa que pueda superar limites de seguridad matematicamente demostrados.
En definitiva, la comunidad de seguridad sostiene que la atencion deberia centrarse en la verdadera amenaza que representan las computadoras cuanticas para el cifrado de clave publica como el RSA, y en los errores humanos en la forma en que se implementan los sistemas de cifrado, mientras que la posibilidad de que la IA rompa el cifrado simetrico en si parece cientificamente inverosimil en un futuro previsible.
Para seguir leyendo

Que es Muse Code, el nuevo agente de IA de Meta para grandes bases de codigo
Meta presento Muse Code, un nuevo agente de IA disenado especificamente para trabajar en bases de codigo de software grandes y complejas en lugar de archivos aislados. La herramienta busca comprender el contexto de todo un repositorio, un desafio que ha limitado a generaciones anteriores de asistentes de codigo con IA.

Que es Starlink Mobile y como funciona la conectividad satelite-telefono
SpaceX asegura que su servicio satelital Starlink Mobile superara a operadores tradicionales como AT&T, T-Mobile y Verizon. Asi funciona realmente la tecnologia de conexion directa entre satelite y telefono, y lo que podria significar para la cobertura en zonas rurales y remotas.

Que es una vulnerabilidad BMC y por que pone en riesgo a miles de servidores
Investigadores de seguridad demostraron que fallos en los controladores de gestion de placa base (BMC), pequenos chips integrados en las placas de los servidores, pueden explotarse para comprometer remotamente miles de maquinas. Como los BMC operan por debajo del nivel que el sistema operativo puede ver, el fallo es especialmente dificil de detectar y corregir.

Jeff Dean y otros investigadores de IA dejan Google para lanzar su propia startup
Jeff Dean, cientifico jefe de Google desde hace anos, deja la empresa junto a varios investigadores senior para lanzar una startup independiente de IA. El movimiento es el ultimo ejemplo de la migracion de talento desde las grandes tecnologicas hacia laboratorios de IA mas pequenos liderados por sus fundadores.

Por qué Texas suspendió las nuevas conexiones de centros de datos a la red eléctrica
Según Ars Technica, Texas ha suspendido las nuevas conexiones a gran escala de centros de datos a su red eléctrica gestionada por ERCOT, después de que una oleada de solicitudes de conexión impulsadas por la IA amenazara con superar la capacidad de la red. La medida es notable porque el gobernador del estado ha dedicado los últimos dos años a promocionar Texas como un 'epicentro' de la infraestructura de IA. Colas de conexión igualmente tensas han surgido también en Virginia y en la región de PJM Interconnection, a medida que los centros de datos de IA consumen cada vez más electricidad.