Claude Mythos Preview обнаружила два ранее неизвестных атак на криптографические алгоритмы. Первая направлена на HAWK — систему цифровых подписей, которая сегодня конкурирует за статус американского федерального стандарта шифрования, способного выдержать атаки квантовых компьютеров. Вторая — на 7-раундовую версию AES, самого используемого алгоритма шифрования в мире.
Уязвимость в стандарте будущего
HAWK прошёл в третий раунд конкурса постквантовых подписей американского национального института стандартов (NIST) в мае этого года. Это последний оставшийся кандидат на основе решёток — математических структур, которые, по теории, устойчивы к взломам квантовыми компьютерами.
Claude нашла скрытую симметрию в математике HAWK, которую люди-криптографы не заметили. Для наименьшей конфигурации стоимость восстановления секретного ключа упала с 2^64 операций до 2^38 — примерно в 67 миллионов раз меньше вычислительной работы.
Проблема в том, что исправление этой уязвимости требует удвоить размер ключей HAWK. Это сразу лишает алгоритм главного преимущества: компактность ключей — вся прелесть HAWK для блокчейнов. Размер подписи — это место в блоке, а место в блоке — это комиссии за транзакции. Любая сеть, ищущая замену текущим схемам подписей, выбирает частично на основе байт на подпись.
Биткоины пока в безопасности — HAWK никогда не развёртывали в реальных системах, и Bitcoin по-прежнему использует ECDSA, старую схему подписей, которую HAWK и другие кандидаты со временем должны заменить.
Ускорение атаки на AES в сотни раз
Вторая атака коснулась 7-раундовой версии AES — алгоритма, который шифрует трафик HTTPS, зашифрованные диски и серверы бирж. Эта исследовательская версия не поддавалась криптографам с 2013 года.
Anthropic намеренно усложнила задачу модели: запретила ей пять известных методов атак на AES и потребовала изобрести новый. Claude сначала отказалась: «На AES-128 это невозможно найти, потому что нечего искать; это самый изученный блочный шифр в истории». Но после мягкого напоминания исследователей о задаче она разработала приём, названный в статье «мостом Мёбиуса», который позволял угадать один из девяти байтов ключа, ускорив атаку в 200—800 раз.
Подтверждение работает дольше, чем открытие. Anthropic потратила несколько сотен часов человеческого труда на проверку, что атака на AES действительно работает. Исследователи вынуждены были самостоятельно изучать криптографию достаточно глубоко, чтобы верифицировать результат.
Машина опережает человека
Каждое открытие обошлось примерно в $100 тысяч использования API. Авторы статьи Anthropic прямо написали: «Большинство математических открытий в этой статье получены с помощью ИИ. Вклад человека заключался в направлении, организации и проверке работы ИИ».
Компания также создала CryptanalysisBench — набор из 191 задачи на взлом шифров, в основном из конкурсов NIST. Модель Claude Mythos решила 85,7% задач с известными решениями. Но на полнофункциональных шифрах без опубликованных уязвимостей все модели набрали менее 9%.
Anthropic раскрыла оба результата авторам алгоритмов и американским партнёрам в государстве и индустрии до публикации, и согласовала находку по HAWK с NIST.