Claude Mythos нашёл атаки на HAWK и укороченный AES‑128

Предварительная версия Claude Mythos помогла Anthropic обнаружить криптоаналитические атаки на подпись HAWK и 7‑раундовый AES‑128; компания заявила, что это не угрожает рабочим системам.

Anthropic с помощью предварительной версии языковой модели Claude Mythos обнаружила две криптоаналитические атаки: на кандидат на постквантовую цифровую подпись HAWK и на сокращённую 7‑раундовую версию AES‑128. Компания указала, что результаты получены в экспериментальных условиях и не требуют изменений в продуктах.

Для HAWK модель выявила ранее не использовавшуюся симметрию в математической структуре схемы, что позволило ускорить атаку восстановления ключа. По оценке исследователей, для HAWK‑256 стоимость полного перебора снизилась с 2^64 до примерно 2^38 операций. Для версий HAWK‑512 и HAWK‑1024 атака остаётся практически недостижимой. Anthropic отмечает, что восстановление прежнего уровня защиты потребовало бы примерно удвоения размеров ключей, что уменьшает преимущество компактных подписей.

Атака на AES касается только экспериментальной 7‑раундовой версии AES‑128. Исследователи описали метод под названием Möbius Bridge, который усиливает известную meet‑in‑the‑middle‑атаку и ускоряет её примерно в 200–800 раз по разным оценкам. Для реализуемого сценария требуется модель chosen‑plaintext и крайне большое число запросов — порядка 2^105 зашифрованных блоков — поэтому запуск полной атаки в реальных условиях невозможен. Полная 10‑раундовая версия AES‑128, применяемая в практических системах, не затронута найденной уязвимостью.

Дополнительно Claude Mythos Preview обнаружил атаку на 13‑раундовую версию корейского шифра LEA. По данным компании, ключ 13‑раундового LEA можно восстановить менее чем за час на современном настольном компьютере. Полная версия LEA использует 24 раунда, поэтому найденная атака не создаёт немедленной угрозы для действующих систем; исследования по применимости метода к 14 раундам продолжаются.

Anthropic совместно с исследователями из ETH Zurich, Тель‑Авивского университета, Университета Хайфы и TU Berlin представила бенчмарк CryptanalysisBench для оценки криптоаналитических возможностей языковых моделей. Бенчмарк содержит 191 задачу по шести семействам криптографических примитивов; моделям требовалось не только описать уязвимости, но и присылать рабочие скрипты атак, проходящие формальную проверку. По результатам тестов пять передовых моделей решили от 65% до 86% задач первого уровня: Claude Mythos 5 показал 85,7%, самый слабый из протестированных помощников — 65,3%. На полноценных схемах без известных практических атак ни одна модель не превысила 9%.

Компания указала финансовые и временные расходы: каждое из двух исследований обошлось примерно в 100 000 долларов API‑затрат. Поиск, разработка и верификация атаки на HAWK заняли около 60 часов суммарной вычислительной работы; подтверждение результатов по AES потребовало нескольких сотен часов работы исследователей. Для HAWK Anthropic опубликовала демонстрационный код и описала end‑to‑end восстановление ключа; для AES полную атаку запустить нельзя из‑за её вычислительной стоимости, поэтому верифицировали отдельные компоненты и укороченные варианты.

Результаты были заранее раскрыты авторам алгоритмов, государственным структурам США и отраслевым партнёрам. По HAWK компания уведомила разработчиков в июне и координировала публикацию с рассылкой NIST. В сообщении компании отмечается: «Оба результата показывают, что передовые ИИ‑модели способны проводить исследования в области криптографии на уровне экспертов», при этом Anthropic подчёркивает необходимость ручной проверки и воспроизводимости выводов, полученных с помощью ИИ.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора