Forklog
2026-07-29 09:00:32

Claude помог найти слабые места в криптографических алгоритмах

Claude Mythos Preview помог исследователям Anthropic найти две криптоаналитические атаки — на постквантовую схему цифровой подписи HAWK и сокращенную версию AES-128. Об этом говорится в сообщении компании. New Anthropic research: Discovering cryptographic weaknesses with Claude.Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.Read more: https://t.co/TYKLjb3Q7V— Anthropic (@AnthropicAI) July 28, 2026 «Это существенные достижения в исследованиях, но они не оказывают практического влияния на сегодняшние системы. […] оба результата показывают, что передовые ИИ-модели способны проводить исследования в области криптографии на уровне экспертов», — говорится в посте. В Anthropic подчеркнули, что результаты не затрагивают рабочие системы и не требуют изменений в производственном ПО. HAWK — кандидат на стандартизацию постквантовой цифровой подписи. Такая подпись нужна, чтобы подтвердить автора сообщения или транзакции без раскрытия закрытого ключа. AES-128 — один из самых распространенных симметричных шифров. Он использует один секретный ключ для шифрования и расшифровки данных. Полная версия AES-128 состоит из 10 раундов преобразований, а результат Anthropic касается только сокращенной 7-раундовой версии, которую применяют в академических тестах стойкости. По оценке компании, каждое из двух исследований обошлось примерно в $100 000 API-затрат. Поиск, разработка и проверка атаки на HAWK заняли около 60 часов, а подтверждение результата по AES потребовало нескольких сотен часов работы исследователей. Атака на HAWK снизила оценку стойкости По утверждению Anthropic, Claude Mythos Preview обнаружил ранее не использованную симметрию в математической структуре HAWK. Она позволила ускорить атаку восстановления ключа. В технической статье Anthropic описала ее как снижение эффективной стойкости ключей. Для HAWK-256 ожидаемая стоимость полного восстановления ключа снизилась с 2^64 до 2^38 операций. Для HAWK-512 и HAWK-1024 атака остается практически недостижимой. Компания заявила, что для сохранения прежнего уровня защиты HAWK пришлось бы примерно удвоить размеры ключей. По оценке Anthropic, это ослабляет одно из преимуществ схемы — компактность. Исследователи также подчеркнули, что результат не переносится на другие кандидаты NIST и не означает общий взлом постквантовой криптографии на решетках. AES ускорили только в исследовательском сценарии Второй результат касается 7-раундового AES-128. Anthropic описала метод, который авторы назвали Möbius Bridge. По данным компании, Claude Mythos Preview улучшил прежнюю strongest known meet-in-the-middle attack на 7-раундовый AES. Ускорение составило примерно 200–800 раз в зависимости от способа подсчета времени выполнения. Сценарий остается непрактичным. Он предполагает модель chosen plaintext: атакующий может многократно отправлять заранее выбранные данные на шифрование и получать результат. В описанной линии исследований требовалось 2^105 таких запросов. Anthropic указала, что новая работа не ломает полный AES-128 и не влияет на аналогичные рабочие схемы. Даже для сокращенной версии атака остается исследовательским результатом, а не практическим инструментом против современных систем. В компании утверждают, что Claude Mythos Preview нашел идею для AES примерно за неделю. Затем исследователям потребовался почти месяц, чтобы убедиться в корректности результата. В случае HAWK проверка была проще: Anthropic выпустила демонстрационный код и описала end-to-end-восстановление ключа для HAWK-256. По AES полную атаку нельзя запустить напрямую из-за ее огромной вычислительной стоимости, поэтому авторы проверяли отдельные компоненты и уменьшенные варианты. Компания сообщила, что заранее раскрыла результаты авторам алгоритмов, государственным структурам США и отраслевым партнерам. По HAWK Anthropic уведомила создателей схемы в июне и координировала публикацию с рассылкой NIST. Для моделей запустили отдельный бенчмарк Для оценки криптоаналитических возможностей языковых моделей Anthropic вместе с исследователями из ETH Zurich, Тель-Авивского университета, Университета Хайфы и TU Berlin представила CryptanalysisBench. Бенчмарк включает 191 задачу по шести семействам криптографических примитивов, преимущественно из конкурсов NIST. Модели должны не просто объяснять уязвимости, а отправлять рабочий скрипт атаки, который проходит формальную проверку. По данным авторов, пять протестированных передовых моделей решили 65–86% задач первого уровня. Claude Mythos 5 показал результат 85,7%, а самый слабый из протестированных ИИ-помощников — 65,3%. На полноценных схемах без опубликованных практических атак результаты были значительно ниже: ни одна модель не превысила 9% в соответствующей категории. Сравнение моделей по Tier 1 и Tier 2. Источник: arXiv. Anthropic сообщила о других находках Отдельно Anthropic заявила, что Claude Mythos Preview нашел атаку на 13 раундов корейского стандарта блочного шифрования для устройств с ограниченными ресурсами LEA. По данным компании, она может восстановить ключ 13-раундового LEA менее чем за час на современном настольном компьютере. Полная версия использует 24 раунда, поэтому этот результат также не создает немедленного риска для действующих систем, подчеркнули в Anthropic. Там добавили, что работа по LEA появилась позже основных результатов и компания еще изучает детали, включая точные границы по числу нужных текстов и применимость к 14 раундам. Напомним, в мае Anthropic отчиталась о первых результатах программы поиска уязвимостей с помощью Claude Mythos. За месяц около 50 партнеров выявили более 10 000 проблем безопасности высокой и критической степени. В июле исследователи Dreadnode выявили систематический обход правил в кибербенчмарках языковыми моделями. В обоих случаях центральной проблемой остается проверка результатов, полученных ИИ-агентами. https://forklog.com/news/ai/fable-5-i-mythos-5-detali-i-benchmarki-novyh-modelej-claude-ot-anthropic

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约