Claude помог найти слабые места в криптографических алгоритмах

29-07-2026 12:00
news-image
ии-стартап Anthropic AI

Claude Mythos Preview помог исследователям Anthropic найти две криптоаналитические атаки — на постквантовую схему цифровой подписи HAWK и сокращенную версию AES-128. Об этом говорится в сообщении компании.

«Это существенные достижения в исследованиях, но они не оказывают практического влияния на сегодняшние системы. […] оба результата показывают, что передовые ИИ-модели способны проводить исследования в области криптографии на уровне экспертов», — говорится в посте.

В Anthropic подчеркнули, что результаты не затрагивают рабочие системы и не требуют изменений в производственном ПО.

HAWK — кандидат на стандартизацию постквантовой цифровой подписи. Такая подпись нужна, чтобы подтвердить автора сообщения или транзакции без раскрытия закрытого ключа.

AES-128 — один из самых распространенных симметричных шифров. Он использует один секретный ключ для шифрования и расшифровки данных. Полная версия AES-128 состоит из 10 раундов преобразований, а результат Anthropic касается только сокращенной 7-раундовой версии, которую применяют в академических тестах стойкости.

По оценке компании, каждое из двух исследований обошлось примерно в $100 000 API-затрат. Поиск, разработка и проверка атаки на HAWK заняли около 60 часов, а подтверждение результата по AES потребовало нескольких сотен часов работы исследователей.

Атака на HAWK снизила оценку стойкости

По утверждению Anthropic, Claude Mythos Preview обнаружил ранее не использованную симметрию в математической структуре HAWK. Она позволила ускорить атаку восстановления ключа.

В технической статье Anthropic описала ее как снижение эффективной стойкости ключей. Для HAWK-256 ожидаемая стоимость полного восстановления ключа снизилась с 2^64 до 2^38 операций. Для HAWK-512 и HAWK-1024 атака остается практически недостижимой.

Компания заявила, что для сохранения прежнего уровня защиты HAWK пришлось бы примерно удвоить размеры ключей. По оценке Anthropic, это ослабляет одно из преимуществ схемы — компактность. Исследователи также подчеркнули, что результат не переносится на другие кандидаты NIST и не означает общий взлом постквантовой криптографии на решетках.

AES ускорили только в исследовательском сценарии

Второй результат касается 7-раундового AES-128. Anthropic описала метод, который авторы назвали Möbius Bridge.

По данным компании, Claude Mythos Preview улучшил прежнюю strongest known meet-in-the-middle attack на 7-раундовый AES. Ускорение составило примерно 200–800 раз в зависимости от способа подсчета времени выполнения.

Сценарий остается непрактичным. Он предполагает модель chosen plaintext: атакующий может многократно отправлять заранее выбранные данные на шифрование и получать результат. В описанной линии исследований требовалось 2^105 таких запросов.

Anthropic указала, что новая работа не ломает полный AES-128 и не влияет на аналогичные рабочие схемы. Даже для сокращенной версии атака остается исследовательским результатом, а не практическим инструментом против современных систем.

В компании утверждают, что Claude Mythos Preview нашел идею для AES примерно за неделю. Затем исследователям потребовался почти месяц, чтобы убедиться в корректности результата.

В случае HAWK проверка была проще: Anthropic выпустила демонстрационный код и описала end-to-end-восстановление ключа для HAWK-256. По AES полную атаку нельзя запустить напрямую из-за ее огромной вычислительной стоимости, поэтому авторы проверяли отдельные компоненты и уменьшенные варианты.

Компания сообщила, что заранее раскрыла результаты авторам алгоритмов, государственным структурам США и отраслевым партнерам. По HAWK Anthropic уведомила создателей схемы в июне и координировала публикацию с рассылкой NIST.

Для моделей запустили отдельный бенчмарк

Для оценки криптоаналитических возможностей языковых моделей Anthropic вместе с исследователями из ETH Zurich, Тель-Авивского университета, Университета Хайфы и TU Berlin представила CryptanalysisBench.

Бенчмарк включает 191 задачу по шести семействам криптографических примитивов, преимущественно из конкурсов NIST. Модели должны не просто объяснять уязвимости, а отправлять рабочий скрипт атаки, который проходит формальную проверку.

По данным авторов, пять протестированных передовых моделей решили 65–86% задач первого уровня. Claude Mythos 5 показал результат 85,7%, а самый слабый из протестированных ИИ-помощников — 65,3%.

На полноценных схемах без опубликованных практических атак результаты были значительно ниже: ни одна модель не превысила 9% в соответствующей категории.

Снимок экрана — 2026-07-29 в 11.56.38
Сравнение моделей по Tier 1 и Tier 2. Источник: arXiv.

Anthropic сообщила о других находках

Отдельно Anthropic заявила, что Claude Mythos Preview нашел атаку на 13 раундов корейского стандарта блочного шифрования для устройств с ограниченными ресурсами LEA. По данным компании, она может восстановить ключ 13-раундового LEA менее чем за час на современном настольном компьютере.

Полная версия использует 24 раунда, поэтому этот результат также не создает немедленного риска для действующих систем, подчеркнули в Anthropic. Там добавили, что работа по LEA появилась позже основных результатов и компания еще изучает детали, включая точные границы по числу нужных текстов и применимость к 14 раундам.

Напомним, в мае Anthropic отчиталась о первых результатах программы поиска уязвимостей с помощью Claude Mythos. За месяц около 50 партнеров выявили более 10 000 проблем безопасности высокой и критической степени.

В июле исследователи Dreadnode выявили систематический обход правил в кибербенчмарках языковыми моделями. В обоих случаях центральной проблемой остается проверка результатов, полученных ИИ-агентами.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Источник: ForkLog