Новини криптоміра

29.07.2026
10:38

ШІ-аналітик Claude виявив критичні вразливості в постквантовому підписі HAWK та усіченому AES

Штучний інтелект продовжує демонструвати здібності, що виходять далеко за межі простої генерації тексту. Модель Claude Mythos Preview від Anthropic успішно провела власне криптоаналітичне дослідження, виявивши слабкі місця у двох криптографічних алгоритмах: постквантовій схемі цифрового підпису HAWK та скороченій версії стандарту шифрування AES-128.

Йдеться про дві самостійні атаки. Перша торкнулася HAWK — кандидата на стандартизацію в галузі постквантової криптографії. ШІ виявив раніше невідому симетрію в математичній структурі алгоритму, що дозволило суттєво знизити оцінку його стійкості. Для версії HAWK-256 вартість повного відновлення ключа впала з 2^64 до 2^38 операцій. Це означає, що для збереження попереднього рівня захисту розміри ключів довелося б приблизно подвоїти, що нівелює одну з головних переваг схеми — компактність.

Прискорення атаки на AES та нові бенчмарки

Другий результат стосується 7-раундової версії AES-128 (повна версія використовує 10 раундів). Claude Mythos Preview розробив метод, названий Möbius Bridge, який покращив раніше відому атаку «зустріч посередині» (meet-in-the-middle) у 200–800 разів. Важливо підкреслити: цей сценарій залишається суто дослідницьким. Для його реалізації атакуючому знадобилося б надіслати 2^105 заздалегідь вибраних запитів на шифрування, що робить його повністю непрактичним для реальних систем.

За оцінками компанії, кожне з цих досліджень обійшлося приблизно в $100 000 у вигляді витрат на API-виклики. При цьому пошук атаки на HAWK зайняв близько 60 годин, а перевірка результатів по AES потребувала кількох сотень годин роботи дослідників-людей. Це наочно демонструє, що ШІ виступає в ролі потужного асистента, а не заміни експерту.

Для об'єктивної оцінки можливостей мовних моделей у цій галузі було створено спеціальний бенчмарк CryptanalysisBench. Він включає 191 завдання за шістьма сімействами криптографічних примітивів. Найкращі моделі, включаючи Claude Mythos 5, вирішили до 86% завдань першого рівня, але на повноцінних, не ослаблених схемах їхні результати не перевищили 9%.

Думка експерта: Ці результати — це не сигнал тривоги для індустрії, а, скоріше, демонстрація нового етапу в розвитку ШІ. Ми спостерігаємо, як модель переходить від пасивного аналізу до активного пошуку та формулювання нових атак. Той факт, що Anthropic заздалегідь повідомила авторів алгоритмів та NIST, свідчить про зрілий та відповідальний підхід. Однак для криптографів це чіткий сигнал: відтепер безпеку нових схем необхідно перевіряти не лише математично, але й за допомогою ШІ-асистентів, здатних знаходити неочевидні математичні симетрії.