ІІ-аналітик Claude виявив вразливості в постквантовій криптографії та AES
Штучний інтелект Claude Mythos Preview від компанії Anthropic здійснив прорив у галузі криптоаналізу, виявивши дві нові атаки на криптографічні алгоритми. Перша ціль — постквантова схема цифрового підпису HAWK, друга — скорочена версія широко відомого стандарту шифрування AES-128.
У випадку з HAWK, який є кандидатом на стандартизацію як постквантовий підпис, атака дозволила знизити ефективну стійкість ключів. Для версії HAWK-256 вартість повного відновлення ключа впала з 2^64 до 2^38 операцій. Це означає, що для збереження попереднього рівня захисту довелося б приблизно подвоїти розміри ключів, що нівелює одну з головних переваг схеми — компактність. Важливо підкреслити: атака не зачепила версії HAWK-512 та HAWK-1024, а також не поширюється на інші постквантові алгоритми.
Другий результат стосується 7-раундової версії AES-128 (повна версія використовує 10 раундів). Claude розробив метод під назвою Möbius Bridge, який покращив відому атаку «зустріч посередині» (meet-in-the-middle), прискоривши її у 200–800 разів. Однак цей сценарій залишається суто дослідницьким: він вимагає 2^105 заздалегідь вибраних запитів на шифрування, що робить його непрактичним для реальних систем.
Кожне з двох досліджень обійшлося приблизно в $100 000 у вигляді витрат на API. Пошук атаки на HAWK зайняв близько 60 годин, а верифікація результату по AES — кілька сотень годин роботи дослідників. Компанія заздалегідь повідомила авторів алгоритмів, державні структури США та галузевих партнерів, координуючи публікацію з NIST.
Новий бенчмарк для ІІ-криптоаналітиків
Для оцінки здібностей мовних моделей у цій галузі Anthropic спільно з дослідниками з ETH Zurich, Тель-Авівського університету, Університету Хайфи та TU Berlin представила CryptanalysisBench. Бенчмарк включає 191 завдання за шістьма сімействами криптографічних примітивів. Моделі повинні не просто описати вразливість, а надати робочий скрипт атаки. Найкращі результати показав Claude Mythos 5 — 85,7% на завданнях першого рівня, тоді як найслабший із протестованих помічників впорався лише з 65,3%.
Окремо Anthropic повідомила про атаку на 13 раундів корейського стандарту блокового шифрування LEA (повна версія — 24 раунди). За даними компанії, ключ може бути відновлений менш ніж за годину на сучасному настільному комп'ютері, але безпосередньої загрози для діючих систем це не створює.
Експертна думка Cryptalist: Ці результати — важливий крок до розуміння того, як ІІ може трансформувати криптоаналіз. Однак ринку не варто панікувати: всі атаки мають академічний характер і не впливають на поточні промислові реалізації. Головний висновок тут — потенційна необхідність перегляду стандартів безпеки для постквантових алгоритмів ще до їх масового впровадження. Атака на HAWK-256, хоч і не смертельна, але змушує замислитися про запас міцності при проєктуванні криптосистем майбутнього.