Искусственный интеллект Claude от Anthropic нашел критические бреши в криптографии — что это значит для индустрии?
ИИ-модель Claude от компании Anthropic совершила прорыв в области криптоанализа, обнаружив скрытые уязвимости в двух системах шифрования. Речь идет о математических алгоритмах, которые защищают наши сообщения, пароли и банковские данные от посторонних. Важно подчеркнуть: текущие стандарты безопасности, используемые массово, пока не под угрозой. Однако сам факт того, что машина нашла то, что не заметили ведущие мировые специалисты за годы исследований, — это тектонический сдвиг.
HAWK: двухлетние поиски против 60 часов работы ИИ
HAWK — это перспективная система цифровой подписи, разрабатываемая с прицелом на устойчивость к квантовым вычислениям. Эксперты потратили два года на ее анализ и не выявили изъянов. Claude потребовалось всего 60 часов, чтобы заметить скрытую математическую закономерность в основе HAWK.
Согласно моему анализу предоставленных данных, найденная уязвимость драматически снижает стойкость схемы. Если ранее для взлома самого маленького ключа требовалось 2^64 шагов, то теперь этот показатель сократился до 2^38. Простыми словами, вычислительные затраты на атаку уменьшились примерно в 67 миллионов раз. Решение проблемы есть, но оно неприятное: необходимо удвоить размер ключа, что фактически нивелирует главное преимущество HAWK — его компактность.
Möbius Bridge: новая атака на AES
Второй объект исследования — AES (Advanced Encryption Standard), золотой стандарт шифрования, на котором с 2001 года держится защита большей части интернет-трафика. Claude не взломал полноценный 10-раундовый AES. Он анализировал его упрощенную 7-раундовую версию.
И здесь ИИ превзошел ожидания. Он нашел нестандартный метод атаки, названный Möbius Bridge. Суть в том, что одна из стадий подбора ключа оказалась лишней. В результате самую эффективную из известных атак на эту версию шифра удалось ускорить в 200–800 раз. Примечательно, что Claude работал в одиночку три дня, а затем два специалиста Anthropic потратили почти месяц на перепроверку его результата.
Выводы для индустрии: время на проверку сжимается
Anthropic прямо указывает на ключевую проблему: люди уже не успевают за темпом работы модели. Основная задержка теперь возникает именно на этапе верификации результата. Это напоминает историю 2022 года, когда исследователи взломали другой постквантовый алгоритм SIKE за час на обычном ноутбуке, но здесь ситуация иная — ИИ выступает в роли генератора идей.
Моя экспертная оценка: Для криптовалютной индустрии, включая Bitcoin и Ethereum, эта новость не является прямой угрозой, так как они используют иные криптографические принципы. Однако это звонок для всего сектора. Миграция на постквантовые стандарты, которую Google планирует завершить к 2029 году, а американские госорганы — к 2031-му, должна ускориться. Теперь перед NIST стоит задача оценить публичную атаку на алгоритм, который еще рассматривался к внедрению. Anthropic намекает, что опубликованы не все результаты, и готовит специальный семинар с учеными. Вопрос не в том, сломает ли ИИ криптографию, а в том, успеем ли мы адаптироваться до того, как это сделают злоумышленники.