
Компания Anthropic сообщила, что использование модели Claude Mythos Preview позволило выявить новые криптографические уязвимости в алгоритмах HAWK и упрощённой версии AES. Как отметили специалисты, полученные результаты демонстрируют возможности современных нейросетевых моделей в области криптоанализа, но при этом не создают рисков для реально используемых систем защиты.
Криптографические уязвимости в HAWK
Первое обнаружение связано с алгоритмом HAWK, который входит в число схем цифровой подписи, поданных на конкурс Национального института стандартов и технологий США (NIST) для стандартизации постквантовой криптографии. Сообщается, что система Claude, работая около 60 часов, нашла новый метод, ослабляющий криптостойкость ключей HAWK в два раза. Алгоритм содержит математическую особенность, которая даёт возможность ускорить процесс восстановления ключа.
Представители Anthropic подчеркнули, что HAWK ещё не применяется на практике и находится на этапе стандартизации. Подобные алгоритмы как раз и выносят на открытую проверку для выявления возможных слабостей до того, как они будут внедрены. Результаты были заблаговременно переданы разработчикам HAWK, а процесс раскрытия информации согласовывался с NIST.
Улучшение атаки на AES
Второй результат связан с AES — широко применяемым симметричным шифром. Claude обнаружил более действенную атаку на версию AES с семью раундами (полная версия содержит 10 раундов). Исследователи пояснили, что использование сокращённых вариантов — стандартная практика при анализе надёжности криптографического алгоритма.
Оценки эффективности нового метода показывают, что он работает в 200–800 раз быстрее прежних аналогичных атак по быстродействию. Однако компания уточнила, что эта находка не позволяет скомпрометировать полноценный AES, который широко используется в продуктах сегодня.