Новини криптоміра

28.07.2026
19:51

Штучний інтелект Claude від Anthropic виявив критичні прогалини в криптографії — що це означає для індустрії?

ІІ-модель Claude від компанії Anthropic здійснила прорив у галузі криптоаналізу, виявивши приховані вразливості у двох системах шифрування. Йдеться про математичні алгоритми, які захищають наші повідомлення, паролі та банківські дані від сторонніх. Важливо підкреслити: поточні стандарти безпеки, що масово використовуються, поки що не під загрозою. Однак сам факт того, що машина знайшла те, що не помітили провідні світові фахівці за роки досліджень, — це тектонічний зсув.

HAWK: дворічні пошуки проти 60 годин роботи ІІ

HAWK — це перспективна система цифрового підпису, що розробляється з орієнтацією на стійкість до квантових обчислень. Експерти витратили два роки на її аналіз і не виявили вад. Claude знадобилося всього 60 годин, щоб помітити приховану математичну закономірність в основі HAWK.

Згідно з моїм аналізом наданих даних, знайдена вразливість драматично знижує стійкість схеми. Якщо раніше для зламу найменшого ключа потрібно було 2^64 кроків, то тепер цей показник скоротився до 2^38. Простими словами, обчислювальні витрати на атаку зменшилися приблизно в 67 мільйонів разів. Рішення проблеми є, але воно неприємне: необхідно подвоїти розмір ключа, що фактично нівелює головну перевагу HAWK — його компактність.

Möbius Bridge: нова атака на AES

Другий об'єкт дослідження — AES (Advanced Encryption Standard), золотий стандарт шифрування, на якому з 2001 року тримається захист більшої частини інтернет-трафіку. Claude не зламав повноцінний 10-раундовий AES. Він аналізував його спрощену 7-раундову версію.

І тут ІІ перевершив очікування. Він знайшов нестандартний метод атаки, названий Möbius Bridge. Суть у тому, що один з етапів підбору ключа виявився зайвим. У результаті найефективнішу з відомих атак на цю версію шифру вдалося прискорити в 200–800 разів. Примітно, що Claude працював самостійно три дні, а потім два фахівці Anthropic витратили майже місяць на перевірку його результату.

Висновки для індустрії: час на перевірку стискається

Anthropic прямо вказує на ключову проблему: люди вже не встигають за темпом роботи моделі. Основна затримка тепер виникає саме на етапі верифікації результату. Це нагадує історію 2022 року, коли дослідники зламали інший постквантовий алгоритм SIKE за годину на звичайному ноутбуці, але тут ситуація інша — ІІ виступає в ролі генератора ідей.

Моя експертна оцінка: Для криптовалютної індустрії, включаючи Bitcoin та Ethereum, ця новина не є прямою загрозою, оскільки вони використовують інші криптографічні принципи. Однак це дзвінок для всього сектора. Міграція на постквантові стандарти, яку Google планує завершити до 2029 року, а американські держоргани — до 2031-го, має прискоритися. Тепер перед NIST стоїть завдання оцінити публічну атаку на алгоритм, який ще розглядався до впровадження. Anthropic натякає, що опубліковані не всі результати, і готує спеціальний семінар з ученими. Питання не в тому, чи зламає ІІ криптографію, а в тому, чи встигнемо ми адаптуватися до того, як це зроблять зловмисники.