ИИ-аналитик Claude нашел уязвимости в постквантовой криптографии и AES
Искусственный интеллект Claude Mythos Preview от компании Anthropic совершил прорыв в области криптоанализа, обнаружив две новые атаки на криптографические алгоритмы. Первая цель — постквантовая схема цифровой подписи HAWK, вторая — сокращенная версия широко известного стандарта шифрования AES-128.
В случае с HAWK, который является кандидатом на стандартизацию в качестве постквантовой подписи, атака позволила снизить эффективную стойкость ключей. Для версии HAWK-256 стоимость полного восстановления ключа упала с 2^64 до 2^38 операций. Это означает, что для сохранения прежнего уровня защиты пришлось бы примерно удвоить размеры ключей, что нивелирует одно из главных преимуществ схемы — компактность. Важно подчеркнуть: атака не затронула версии HAWK-512 и HAWK-1024, а также не распространяется на другие постквантовые алгоритмы.
Второй результат касается 7-раундовой версии AES-128 (полная версия использует 10 раундов). Claude разработал метод под названием Möbius Bridge, который улучшил известную атаку «встреча посередине» (meet-in-the-middle), ускорив ее в 200–800 раз. Однако этот сценарий остается сугубо исследовательским: он требует 2^105 заранее выбранных запросов на шифрование, что делает его непрактичным для реальных систем.
Каждое из двух исследований обошлось примерно в $100 000 в виде затрат на API. Поиск атаки на HAWK занял около 60 часов, а верификация результата по AES — несколько сотен часов работы исследователей. Компания заранее уведомила авторов алгоритмов, государственные структуры США и отраслевых партнеров, координируя публикацию с NIST.
Новый бенчмарк для ИИ-криптоаналитиков
Для оценки способностей языковых моделей в этой области Anthropic совместно с исследователями из ETH Zurich, Тель-Авивского университета, Университета Хайфы и TU Berlin представила CryptanalysisBench. Бенчмарк включает 191 задачу по шести семействам криптографических примитивов. Модели должны не просто описать уязвимость, а предоставить рабочий скрипт атаки. Лучшие результаты показал Claude Mythos 5 — 85,7% на задачах первого уровня, в то время как самый слабый из протестированных помощников справился лишь с 65,3%.
Отдельно Anthropic сообщила об атаке на 13 раундов корейского стандарта блочного шифрования LEA (полная версия — 24 раунда). По данным компании, ключ может быть восстановлен менее чем за час на современном настольном компьютере, но непосредственной угрозы для действующих систем это не создает.
Экспертное мнение Cryptalist: Эти результаты — важный шаг к пониманию того, как ИИ может трансформировать криптоанализ. Однако рынку не стоит паниковать: все атаки носят академический характер и не влияют на текущие промышленные реализации. Главный вывод здесь — потенциальная необходимость пересмотра стандартов безопасности для постквантовых алгоритмов еще до их массового внедрения. Атака на HAWK-256, хоть и не смертельна, но заставляет задуматься о запасе прочности при проектировании криптосистем будущего.