Claude wykrył nowe ataki na HAWK i skrócone AES
Anthropic podała, że model Claude odkrył ataki obniżające odporność kluczy HAWK o połowę oraz przyspieszające ataki na siedmiorundowe AES 200–800 razy; nie zagrażają współczesnym systemom.
Anthropic poinformowała, że jej model językowy Claude Mythos Preview wykrył nowe metody ataków na algorytmy kryptograficzne HAWK i skróconą wersję AES. Firma przekazała wyniki autorom HAWK i skoordynowała ujawnienie z NIST.
W jednym ze badań Claude, podczas około 60 godzin pracy, zidentyfikował matematyczną własność struktury HAWK, która umożliwia przyspieszenie odzyskiwania klucza i w praktyce obniża efektywną odporność kluczy o połowę. HAWK to kandydat na schemat podpisu postkwantowego zgłoszony do procesu standaryzacji prowadzonego przez NIST; nie jest stosowany w aktualnych systemach komercyjnych.
W drugim badaniu model zaproponował bardziej efektywny atak na eksperymentalną, siedmiorundową wersję AES. Według Anthropic nowa metoda przyspiesza ataki tego typu od 200 do 800 razy w porównaniu z wcześniejszymi technikami. Firma zaznaczyła, że odkrycie nie umożliwia złamania pełnej, dziesięciorundowej wersji AES używanej w produktach.
Każde z dwóch głównych badań wiązało się z wydatkiem około 100 000 USD na korzystanie z API modelu. Poza HAWK i AES Claude wskazał też nowe ataki na uproszczone warianty LEA i Serpent oraz usprawnił wybrane metody analizy dla Salsa20, Poseidon i SHA-1. Anthropic udostępniła benchmark CryptanalysisBench do oceny możliwości modeli językowych w kryptoanalizie.
Proces standaryzacji prowadzony przez NIST ma na celu wykrywanie i usuwanie słabości przed wdrożeniem nowych algorytmów. AES pozostaje powszechnie stosowanym szyfrem symetrycznym; badania nad skróconymi wariantami służą ocenie zapasu bezpieczeństwa standardowej wersji algorytmu.
Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.








