Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Специалисты Anthropic с помощью Claude Mythos Preview выявили две криптоаналитические атаки: на постквантовую схему цифровой подписи HAWK и на усеченную версию AES-128. Об этом сообщила компания.
«Это значимые исследовательские успехи, однако они не несут практической угрозы для современных систем. Оба результата демонстрируют, что передовые ИИ-модели способны проводить криптографические исследования на экспертном уровне», — говорится в заявлении.
В Anthropic отметили, что находки не затрагивают работающие системы и не требуют корректировки производственного программного обеспечения.
HAWK — претендент на стандартизацию постквантовой цифровой подписи, необходимой для подтверждения авторства сообщения или транзакции без раскрытия закрытого ключа.
AES-128 — один из самых распространенных симметричных шифров, использующий единый секретный ключ для шифрования и дешифрования. Полная версия включает 10 раундов преобразований. Результат Anthropic касается только сокращенной 7-раундовой версии, применяемой в академических тестах на стойкость.
По оценке компании, каждое из двух исследований обошлось примерно в 100 000 долларов API-затрат. На поиск, разработку и проверку атаки на HAWK ушло около 60 часов, а подтверждение результата для AES потребовало нескольких сотен часов работы.
Атака на HAWK снизила оценку стойкости
Claude Mythos Preview обнаружил ранее неизвестную симметрию в математической структуре HAWK, что позволило ускорить атаку восстановления ключа. В техническом отчете Anthropic описала это как снижение эффективной стойкости ключей. Для HAWK-256 ожидаемая стоимость полного восстановления ключа упала с 2^64 до 2^38 операций. Для HAWK-512 и HAWK-1024 атака остается практически невыполнимой.
Компания заявила, что для сохранения прежнего уровня защиты HAWK пришлось бы примерно вдвое увеличить размеры ключей, что ослабляет одно из преимуществ схемы — компактность. Исследователи подчеркнули, что результат не распространяется на другие кандидаты NIST и не означает общего взлома постквантовой криптографии на решетках.
AES ускорили только в исследовательском сценарии
Второй результат касается 7-раундового AES-128. Anthropic описала метод, названный Möbius Bridge. Claude Mythos Preview улучшил предыдущую лучшую известную атаку типа «встреча посередине» на 7-раундовый AES. Ускорение составило от 200 до 800 раз в зависимости от метода подсчета времени выполнения.
Сценарий остается непрактичным и предполагает модель chosen plaintext, где атакующий может многократно отправлять заранее выбранные данные на шифрование. В описанной линии исследований требовалось 2^105 таких запросов. Anthropic указала, что новая работа не ломает полный AES-128 и не влияет на аналогичные рабочие схемы. Даже для сокращенной версии атака остается исследовательским результатом.
В компании утверждают, что Claude Mythos Preview нашел идею для AES примерно за неделю. Затем исследователям потребовался почти месяц для проверки корректности. Для HAWK проверка была проще: Anthropic выпустила демонстрационный код и описала end-to-end-восстановление ключа для HAWK-256. Полную атаку на AES запустить напрямую нельзя из-за огромной вычислительной стоимости, поэтому авторы проверяли отдельные компоненты и уменьшенные варианты.
Компания заранее раскрыла результаты авторам алгоритмов, государственным структурам США и отраслевым партнерам. По HAWK Anthropic уведомила создателей схемы в июне и координировала публикацию с рассылкой NIST.
Для моделей запустили отдельный бенчмарк
Для оценки криптоаналитических возможностей языковых моделей Anthropic совместно с исследователями из ETH Zurich, Тель-Авивского университета, Университета Хайфы и TU Berlin представила CryptanalysisBench. Бенчмарк включает 191 задачу по шести семействам криптографических примитивов, преимущественно из конкурсов NIST. Модели должны не просто объяснять уязвимости, а отправлять рабочий скрипт атаки, проходящий формальную проверку.
Пять протестированных передовых моделей решили 65–86% задач первого уровня. Claude Mythos 5 показал результат 85,7%, а самый слабый из протестированных ИИ-помощников — 65,3%. На полноценных схемах без опубликованных практических атак результаты были значительно ниже: ни одна модель не превысила 9% в соответствующей категории.
Anthropic сообщила о других находках
Отдельно Anthropic заявила, что Claude Mythos Preview нашел атаку на 13 раундов корейского стандарта блочного шифрования для устройств с ограниченными ресурсами LEA. По данным компании, она позволяет восстановить ключ 13-раундового LEA менее чем за час на современном настольном компьютере. Полная версия использует 24 раунда, поэтому этот результат также не создает немедленного риска для действующих систем. В Anthropic добавили, что работа по LEA появилась позже основных результатов, и компания еще изучает детали, включая точные границы по числу нужных текстов и применимость к 14 раундам.
Напомним, в мае Anthropic отчиталась о первых результатах программы поиска уязвимостей с помощью Claude Mythos. За месяц около 50 партнеров выявили более 10 000 проблем безопасности высокой и критической степени. В июле исследователи Dreadnode выявили систематический обход правил в кибербенчмарках языковыми моделями. В обоих случаях центральной проблемой остается проверка результатов, полученных ИИ-агентами.
Популярные новости: