Новости криптомира

29.07.2026
10:38

ИИ-аналитик Claude нашел критические уязвимости в постквантовой подписи HAWK и усеченном AES

Искусственный интеллект продолжает демонстрировать способности, выходящие далеко за рамки простой генерации текста. Модель Claude Mythos Preview от Anthropic успешно провела собственное криптоаналитическое исследование, выявив слабые места в двух криптографических алгоритмах: постквантовой схеме цифровой подписи HAWK и сокращенной версии стандарта шифрования AES-128.

Речь идет о двух самостоятельных атаках. Первая затронула HAWK — кандидата на стандартизацию в области постквантовой криптографии. ИИ обнаружил ранее неизвестную симметрию в математической структуре алгоритма, что позволило существенно снизить оценку его стойкости. Для версии HAWK-256 стоимость полного восстановления ключа упала с 2^64 до 2^38 операций. Это означает, что для сохранения прежнего уровня защиты размеры ключей пришлось бы примерно удвоить, что нивелирует одно из главных преимуществ схемы — компактность.

Ускорение атаки на AES и новые бенчмарки

Второй результат касается 7-раундовой версии AES-128 (полная версия использует 10 раундов). Claude Mythos Preview разработал метод, названный Möbius Bridge, который улучшил ранее известную атаку «встреча посередине» (meet-in-the-middle) в 200–800 раз. Важно подчеркнуть: этот сценарий остается сугубо исследовательским. Для его реализации атакующему потребовалось бы отправить 2^105 заранее выбранных запросов на шифрование, что делает его полностью непрактичным для реальных систем.

По оценкам компании, каждое из этих исследований обошлось примерно в $100 000 в виде затрат на API-вызовы. При этом поиск атаки на HAWK занял около 60 часов, а проверка результатов по AES потребовала нескольких сотен часов работы исследователей-людей. Это наглядно демонстрирует, что ИИ выступает в роли мощного ассистента, а не замены эксперту.

Для объективной оценки возможностей языковых моделей в этой области был создан специальный бенчмарк CryptanalysisBench. Он включает 191 задачу по шести семействам криптографических примитивов. Лучшие модели, включая Claude Mythos 5, решили до 86% задач первого уровня, но на полноценных, не ослабленных схемах их результаты не превысили 9%.

Мнение эксперта: Данные результаты — это не сигнал тревоги для индустрии, а, скорее, демонстрация нового этапа в развитии ИИ. Мы наблюдаем, как модель переходит от пассивного анализа к активному поиску и формулированию новых атак. Тот факт, что Anthropic заранее уведомила авторов алгоритмов и NIST, говорит о зрелом и ответственном подходе. Однако для криптографов это четкий сигнал: отныне безопасность новых схем необходимо проверять не только математически, но и с помощью ИИ-ассистентов, способных находить неочевидные математические симметрии.