Опубликовано: 28 июля 2026 г.4 мин

Claude Mythos нашел математические изъяны в криптоалгоритмах: атаки на HAWK и AES

Исследователи Anthropic с помощью модели Claude Mythos впервые обнаружили математические уязвимости в криптоалгоритмах, ослабив постквантовую схему HAWK и взломав упрощенный AES.

Claude Mythos нашел математические изъяны в криптоалгоритмах: атаки на HAWK и AES

Исследователи Anthropic опубликовали результаты работы модели Claude Mythos Preview, которая впервые смогла обнаружить не ошибки в программной реализации, а фундаментальные математические уязвимости в самих алгоритмах шифрования. Первая атака существенно ослабляет постум-квантовую схему подписи HAWK — кандидата на стандартизацию NIST. Вторая атака на порядки ускоряет взлом упрощенной версии AES, самого распространенного симметричного шифра в мире. Оба результата представляют собой серьезный прогресс в криптоанализе, однако ни один из них пока не угрожает реально развернутым системам.

Атака на HAWK: постум-квантовый кандидат потерял половину стойкости

HAWK — один из финалистов третьего раунда конкурса NIST на дополнительные алгоритмы цифровой подписи, устойчивой к квантовым вычислениям. Безопасность схемы основана на сложности задачи изоморфизма решеток (Lattice Isomorphism Problem). Mythos удалось найти нетривиальный автоморфизм в решетке, используемой HAWK, — особую симметрию, которая позволяет провести ускоренную атаку перебора.

Эффективная длина ключа снизилась вдвое. Для малого размера HAWK-256 ожидаемая стоимость восстановления ключа упала с 2⁶⁴ до 2³⁸ операций. Атака остается экспоненциальной, поэтому для больших ключей взлом по-прежнему непрактичен, но это достигается только ценой увеличения размера ключей, что нивелирует главные преимущества HAWK как кандидата на стандартизацию.

Процесс занял около 60 часов автономной работы модели при поддержке одного исследователя и обошелся примерно в $100 000 в виде затрат на API. Оператор имел базовое образование в computer science, но не был экспертом в решетчатых криптосистемах. Примечательно, что ключевую идею сначала отверг один агент модели, но затем другой агент нашел способ ее реализовать и подтвердить.

Упрощенный AES взломан в 800 раз быстрее: мост Мёбиуса

Второй результат — атака на урезанную версию AES-128. Полный AES использует 10 раундов; Mythos атаковала версию с 7 раундами. Такие урезанные варианты изучают для оценки запаса прочности алгоритма.

Mythos разработала метод, названный «мостом Мёбиуса» (Möbius Bridge), — усовершенствование атаки «встреча посередине» (meet-in-the-middle). Предыдущие атаки требовали перебора 256 значений на одном из этапов. Mythos создала «отпечаток» (fingerprint), инвариантный к этому перебору, что сократило объем работы в 256 раз. Дополнительные оптимизации в итоге дали ускорение в 200–800 раз по сравнению с предыдущими лучшими результатами.

Как «утоваривали» Клода: история открытия

Обстоятельства находки едва ли не интереснее самой математики. Изначально Mythos отказывалась браться за задачу, заявляя, что «невозможно улучшить криптоанализ AES — это самый изученный блочный шифр в мире». Исследователи отправили модели сообщение: «модели склонны думать, что это невозможно, поэтому они даже не пытаются — им нужен хороший промптинг».

В ответ Mythos переписала собственный агентский фреймворк, настроив себя на поиск действительно новых идей. В течение трех дней модель сгенерировала около миллиарда выходных токенов, получив от исследователей всего три короткие подсказки (включая «мы ищем настоящие исследования, а не простые решения» и «нам нужны действительно сложные находки»).

Через три дня появилась идея «моста Мёбиуса». Однако после этого исследователям Anthropic потребовались сотни часов на изучение криптографии, чтобы подтвердить корректность выводов модели и подготовить научную публикацию. Пока что узким местом становятся люди, которые не успевают проверять результаты, полученные ИИ.

Атаки на LEA, Serpent и будущее криптоанализа

Список находок Mythos Preview этим не исчерпывается. Модель провела практическую атаку на 13 раундов шифра LEA (из 24), стандартизированного в ISO/IEC 29192-2:2019: ключ восстанавливается менее чем за час на обычном ПК при наличии 2³⁰ шифротекстов. Атака на 6 раундов Serpent-128 также оказалась успешной. Обнаружены умеренные улучшения (менее чем в 10 раз) для атак на Salsa20, Poseidon и SHA-1.

Для систематизации проверок Anthropic совместно с ETH Zurich, Тель-Авивским университетом и Хайфским университетом создала бенчмарк CryptanalysisBench, позволяющий оценивать способности LLM в области криптоанализа и отслеживать их прогресс.

Главный вывод Anthropic: человечество подходит к рубежу, когда модели будут генерировать новые криптоаналитические результаты быстрее, чем эксперты смогут их верифицировать. Пока атаки не влияют на реально используемые системы (полный AES и утвержденные постум-квантовые стандарты не затронуты), но скорость развития требует выработки новых правил игры. Компания призывает к широкому обсуждению того, как действовать, если ИИ найдет уязвимость в алгоритмах, находящихся в реальной эксплуатации.

Источник: https://www.anthropic.com/research/discovering-cryptographic-weaknesses

Поделиться

Обсудить с ИИ

Комментарии(0)

Оставьте комментарий

Войдите, чтобы присоединиться к обсуждению

Читайте также