4 augustus 2026

Centrum Wiskunde & Informatica (CWI)

AI helpt kwetsbaarheid vinden in Amsterdamse/Leidse encryptiemethode HAWK

Samenleving

Een AI-model heeft meegewerkt aan het ontdekken van een kwetsbaarheid in HAWK, een experimenteel systeem voor digitale handtekeningen dat ontworpen is om bestand te zijn tegen toekomstige quantumcomputers. Onderzoekers van het Centrum Wiskunde & Informatica (CWI) en de Universiteit Leiden speelden een centrale rol in zowel de ontwikkeling als het testen van het systeem.

Het Amerikaanse technologiebedrijf Anthropic maakte bekend dat zijn AI-systeem Claude heeft geholpen bij een succesvolle aanval op HAWK. Dit experimentele systeem verifieert de echtheid van digitale informatie en was zo ontworpen dat het ook weerstand zou bieden aan aanvallen van toekomstige quantumcomputers. HAWK werd ontwikkeld door een internationaal team, waaronder onderzoeker Léo Ducas, die verbonden is aan CWI en tevens hoogleraar Mathematische Cryptologie is aan de Universiteit Leiden.

Het systeem heeft een duidelijke Nederlandse oorsprong. Ducas ontwikkelde HAWK samen met onder anderen Wessel van Woerden, die zijn promotieonderzoek bij CWI en in Leiden uitvoerde. Later onderzochten de CWI- en Leidse cryptografen Daan van Gent en Ludo Pulles mogelijke aanvallen op het systeem. Van Gent en Pulles hadden al belangrijke stappen gezet richting zo’n aanval. Volgens Van Gent ontbrak er nog maar één kleine stap. Die laatste stap werd uiteindelijk gevonden met hulp van het AI-model.

De geslaagde aanval leidde ertoe dat het onderzoeksteam HAWK terugtrok uit een internationaal standaardisatietraject. Ducas benadrukt dat dit niet betekent dat HAWK volledig is gekraakt. De aanval toonde aan dat dit specifieke ontwerp minder veilig was dan gehoopt, niet dat de onderliggende wiskunde tekortschiet. Het onderzoeksteam had het ontwerp bewust zo efficiënt mogelijk gemaakt, terwijl de bijbehorende risico’s bekend waren. Vergeleken met methoden die inmiddels zijn gestandaardiseerd, bleek dat één stap te ver. HAWK kan nog steeds op een veilige manier worden gebruikt, maar is daardoor niet efficiënt genoeg meer om concurrerend te zijn.

Ducas en Van Gent zijn onder de indruk van wat Claude heeft gepresteerd, maar waarschuwen tegelijkertijd voor overdreven verwachtingen over AI als vervanger van wetenschappers. De aanval bouwde voort op ideeën waar menselijke onderzoekers al mee bezig waren, en diezelfde week bereikte een menselijke onderzoeker soortgelijke resultaten als het AI-model. Volgens Ducas is het vinden van de juiste richting het moeilijkste onderdeel van cryptografisch onderzoek; de laatste stap is relatief eenvoudig als de richting al bekend is. Hij benadrukt ook het belang van een brede kennisbasis in de wiskunde, die is opgebouwd uit eeuwen aan verzamelde kennis. AI kan leren van artikelen en boeken en inmiddels zelfs nieuwe kennis produceren, maar heeft volgens Ducas nog niet de onderzoekscultuur ontwikkeld die nodig is om dat werk even zorgvuldig en systematisch uit te voeren als mensen.

Lees ook

Mens en AI: een goed team? Onderzoek pleit voor duidelijke taakverdeling

4 november 2024

Israël gebruikte jarenlang gehackte verkeerscamera’s in Teheran voor observatie van Khamenei

3 maart 2026

Hoe kunstmatige intelligentie en data de voetbalwereld veranderen

22 april 2024

Schrijf je in voor onze nieuwsbrief

Blijf je graag op de hoogte blijven van wat er binnen het Amsterdam AI ecosysteem gebeurd?