Coin Market Solution logo Coin Market Solution logo
Forklog 2026-07-29 09:00:32

Claude помог найти слабые места в криптографических алгоритмах

Claude Mythos Preview помог исследователям Anthropic найти две криптоаналитические атаки — на постквантовую схему цифровой подписи HAWK и сокращенную версию AES-128. Об этом говорится в сообщении компании. New Anthropic research: Discovering cryptographic weaknesses with Claude.Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.Read more: https://t.co/TYKLjb3Q7V— Anthropic (@AnthropicAI) July 28, 2026 «Это существенные достижения в исследованиях, но они не оказывают практического влияния на сегодняшние системы. […] оба результата показывают, что передовые ИИ-модели способны проводить исследования в области криптографии на уровне экспертов», — говорится в посте. В Anthropic подчеркнули, что результаты не затрагивают рабочие системы и не требуют изменений в производственном ПО. HAWK — кандидат на стандартизацию постквантовой цифровой подписи. Такая подпись нужна, чтобы подтвердить автора сообщения или транзакции без раскрытия закрытого ключа. AES-128 — один из самых распространенных симметричных шифров. Он использует один секретный ключ для шифрования и расшифровки данных. Полная версия AES-128 состоит из 10 раундов преобразований, а результат Anthropic касается только сокращенной 7-раундовой версии, которую применяют в академических тестах стойкости. По оценке компании, каждое из двух исследований обошлось примерно в $100 000 API-затрат. Поиск, разработка и проверка атаки на HAWK заняли около 60 часов, а подтверждение результата по AES потребовало нескольких сотен часов работы исследователей. Атака на HAWK снизила оценку стойкости По утверждению Anthropic, Claude Mythos Preview обнаружил ранее не использованную симметрию в математической структуре HAWK. Она позволила ускорить атаку восстановления ключа. В технической статье Anthropic описала ее как снижение эффективной стойкости ключей. Для HAWK-256 ожидаемая стоимость полного восстановления ключа снизилась с 2^64 до 2^38 операций. Для HAWK-512 и HAWK-1024 атака остается практически недостижимой. Компания заявила, что для сохранения прежнего уровня защиты HAWK пришлось бы примерно удвоить размеры ключей. По оценке Anthropic, это ослабляет одно из преимуществ схемы — компактность. Исследователи также подчеркнули, что результат не переносится на другие кандидаты NIST и не означает общий взлом постквантовой криптографии на решетках. AES ускорили только в исследовательском сценарии Второй результат касается 7-раундового AES-128. Anthropic описала метод, который авторы назвали Möbius Bridge. По данным компании, Claude Mythos Preview улучшил прежнюю strongest known meet-in-the-middle attack на 7-раундовый AES. Ускорение составило примерно 200–800 раз в зависимости от способа подсчета времени выполнения. Сценарий остается непрактичным. Он предполагает модель chosen plaintext: атакующий может многократно отправлять заранее выбранные данные на шифрование и получать результат. В описанной линии исследований требовалось 2^105 таких запросов. Anthropic указала, что новая работа не ломает полный AES-128 и не влияет на аналогичные рабочие схемы. Даже для сокращенной версии атака остается исследовательским результатом, а не практическим инструментом против современных систем. В компании утверждают, что Claude Mythos Preview нашел идею для AES примерно за неделю. Затем исследователям потребовался почти месяц, чтобы убедиться в корректности результата. В случае HAWK проверка была проще: Anthropic выпустила демонстрационный код и описала end-to-end-восстановление ключа для HAWK-256. По AES полную атаку нельзя запустить напрямую из-за ее огромной вычислительной стоимости, поэтому авторы проверяли отдельные компоненты и уменьшенные варианты. Компания сообщила, что заранее раскрыла результаты авторам алгоритмов, государственным структурам США и отраслевым партнерам. По HAWK Anthropic уведомила создателей схемы в июне и координировала публикацию с рассылкой NIST. Для моделей запустили отдельный бенчмарк Для оценки криптоаналитических возможностей языковых моделей Anthropic вместе с исследователями из ETH Zurich, Тель-Авивского университета, Университета Хайфы и TU Berlin представила CryptanalysisBench. Бенчмарк включает 191 задачу по шести семействам криптографических примитивов, преимущественно из конкурсов NIST. Модели должны не просто объяснять уязвимости, а отправлять рабочий скрипт атаки, который проходит формальную проверку. По данным авторов, пять протестированных передовых моделей решили 65–86% задач первого уровня. Claude Mythos 5 показал результат 85,7%, а самый слабый из протестированных ИИ-помощников — 65,3%. На полноценных схемах без опубликованных практических атак результаты были значительно ниже: ни одна модель не превысила 9% в соответствующей категории. Сравнение моделей по Tier 1 и Tier 2. Источник: arXiv. Anthropic сообщила о других находках Отдельно Anthropic заявила, что Claude Mythos Preview нашел атаку на 13 раундов корейского стандарта блочного шифрования для устройств с ограниченными ресурсами LEA. По данным компании, она может восстановить ключ 13-раундового LEA менее чем за час на современном настольном компьютере. Полная версия использует 24 раунда, поэтому этот результат также не создает немедленного риска для действующих систем, подчеркнули в Anthropic. Там добавили, что работа по LEA появилась позже основных результатов и компания еще изучает детали, включая точные границы по числу нужных текстов и применимость к 14 раундам. Напомним, в мае Anthropic отчиталась о первых результатах программы поиска уязвимостей с помощью Claude Mythos. За месяц около 50 партнеров выявили более 10 000 проблем безопасности высокой и критической степени. В июле исследователи Dreadnode выявили систематический обход правил в кибербенчмарках языковыми моделями. В обоих случаях центральной проблемой остается проверка результатов, полученных ИИ-агентами. https://forklog.com/news/ai/fable-5-i-mythos-5-detali-i-benchmarki-novyh-modelej-claude-ot-anthropic

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.