Claude помог найти слабые места в криптографических алгоритмах
Claude Mythos Preview помог исследователям Anthropic найти две криптоаналитические атаки — на постквантовую схему цифровой подписи HAWK и сокращенную версию AES-128. Об этом говорится в сообщении компании.
New Anthropic research: Discovering cryptographic weaknesses with Claude.
— Anthropic (@AnthropicAI) July 28, 2026
Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.
Read more: https://t.co/TYKLjb3Q7V
«Это существенные достижения в исследованиях, но они не оказывают практического влияния на сегодняшние системы. […] оба результата показывают, что передовые ИИ-модели способны проводить исследования в области криптографии на уровне экспертов», — говорится в посте.
В Anthropic подчеркнули, что результаты не затрагивают рабочие системы и не требуют изменений в производственном ПО.
HAWK — кандидат на стандартизацию постквантовой цифровой подписи. Такая подпись нужна, чтобы подтвердить автора сообщения или транзакции без раскрытия закрытого ключа.
AES-128 — один из самых распространенных симметричных шифров. Он использует один секретный ключ для шифрования и расшифровки данных. Полная версия AES-128 состоит из 10 раундов преобразований, а результат Anthropic касается только сокращенной 7-раундовой версии, которую применяют в академических тестах стойкости.
По оценке компании, каждое из двух исследований обошлось примерно в $100 000 API-затрат. Поиск, разработка и проверка атаки на HAWK заняли около 60 часов, а подтверждение результата по AES потребовало нескольких сотен часов работы исследователей.
Атака на HAWK снизила оценку стойкости
По утверждению Anthropic, Claude Mythos Preview обнаружил ранее не использованную симметрию в математической структуре HAWK. Она позволила ускорить атаку восстановления ключа.
В технической статье Anthropic описала ее как снижение эффективной стойкости ключей. Для HAWK-256 ожидаемая стоимость полного восстановления ключа снизилась с 2^64 до 2^38 операций. Для HAWK-512 и HAWK-1024 атака остается практически недостижимой.
Компания заявила, что для сохранения прежнего уровня защиты HAWK пришлось бы примерно удвоить размеры ключей. По оценке Anthropic, это ослабляет одно из преимуществ схемы — компактность. Исследователи также подчеркнули, что результат не переносится на другие кандидаты NIST и не означает общий взлом постквантовой криптографии на решетках.
AES ускорили только в исследовательском сценарии
Второй результат касается 7-раундового AES-128. Anthropic описала метод, который авторы назвали Möbius Bridge.
По данным компании, Claude Mythos Preview улучшил прежнюю strongest known meet-in-the-middle attack на 7-раундовый AES. Ускорение составило примерно 200–800 раз в зависимости от способа подсчета времени выполнения.
Сценарий остается непрактичным. Он предполагает модель chosen plaintext: атакующий может многократно отправлять заранее выбранные данные на шифрование и получать результат. В описанной линии исследований требовалось 2^105 таких запросов.
Anthropic указала, что новая работа не ломает полный AES-128 и не влияет на аналогичные рабочие схемы. Даже для сокращенной версии атака остается исследовательским результатом, а не практическим инструментом против современных систем.
В компании утверждают, что Claude Mythos Preview нашел идею для AES примерно за неделю. Затем исследователям потребовался почти месяц, чтобы убедиться в корректности результата.
В случае HAWK проверка была проще: Anthropic выпустила демонстрационный код и описала end-to-end-восстановление ключа для HAWK-256. По AES полную атаку нельзя запустить напрямую из-за ее огромной вычислительной стоимости, поэтому авторы проверяли отдельные компоненты и уменьшенные варианты.
Компания сообщила, что заранее раскрыла результаты авторам алгоритмов, государственным структурам США и отраслевым партнерам. По HAWK Anthropic уведомила создателей схемы в июне и координировала публикацию с рассылкой NIST.
Для моделей запустили отдельный бенчмарк
Для оценки криптоаналитических возможностей языковых моделей Anthropic вместе с исследователями из ETH Zurich, Тель-Авивского университета, Университета Хайфы и TU Berlin представила CryptanalysisBench.
Бенчмарк включает 191 задачу по шести семействам криптографических примитивов, преимущественно из конкурсов NIST. Модели должны не просто объяснять уязвимости, а отправлять рабочий скрипт атаки, который проходит формальную проверку.
По данным авторов, пять протестированных передовых моделей решили 65–86% задач первого уровня. Claude Mythos 5 показал результат 85,7%, а самый слабый из протестированных ИИ-помощников — 65,3%.
На полноценных схемах без опубликованных практических атак результаты были значительно ниже: ни одна модель не превысила 9% в соответствующей категории.
Anthropic сообщила о других находках
Отдельно Anthropic заявила, что Claude Mythos Preview нашел атаку на 13 раундов корейского стандарта блочного шифрования для устройств с ограниченными ресурсами LEA. По данным компании, она может восстановить ключ 13-раундового LEA менее чем за час на современном настольном компьютере.
Полная версия использует 24 раунда, поэтому этот результат также не создает немедленного риска для действующих систем, подчеркнули в Anthropic. Там добавили, что работа по LEA появилась позже основных результатов и компания еще изучает детали, включая точные границы по числу нужных текстов и применимость к 14 раундам.
Напомним, в мае Anthropic отчиталась о первых результатах программы поиска уязвимостей с помощью Claude Mythos. За месяц около 50 партнеров выявили более 10 000 проблем безопасности высокой и критической степени.
В июле исследователи Dreadnode выявили систематический обход правил в кибербенчмарках языковыми моделями. В обоих случаях центральной проблемой остается проверка результатов, полученных ИИ-агентами.
