Claude взломал постквантовый алгоритм за 60 часов
Claude Mythos Preview нашёл уязвимости в постквантовом алгоритме HAWK и ускорил атаку на AES в 800 раз. Ни одна реальная система не пострадала.
ИИ обошёл двухлетнюю экспертизу за 60 часов
Frontier-модель Anthropic Claude Mythos Preview сделала за 60 часов то, что два года экспертной криптоанализа не смогли: нашла значимую структурную уязвимость в HAWK — ведущем кандидате на роль постквантового стандарта цифровой подписи. Первая атака существенно ослабляет HAWK (digital signature scheme — схему цифровой подписи), созданную для постквантового мира; вторая находит новый способ атаки на round-reduced AES — наиболее широко используемый симметричный шифр. Оба результата — серьёзный прогресс в исследованиях, но ни один из них не затрагивает реально работающие системы.
Что такое HAWK и почему это важно
HAWK — новая постквантовая схема цифровой подписи и единственный кандидат на основе решёток, отобранный в третий раунд процесса стандартизации NIST «Additional Digital Signatures». HAWK предлагает компактные размеры ключей и подписей по сравнению со стандартом NIST ML-DSA (Dilithium), а простая конструкция исключает использование арифметики с плавающей точкой — в отличие от стандарта FN-DSA (FALCON).
NIST запустил инициативу дополнительных подписей в 2022 году, чтобы диверсифицировать инструменты защиты за пределами решёточной криптографии и найти квантово-устойчивые схемы подписи с альтернативными математическими основаниями. США движутся к расширению пула постквантовых инструментов, поскольку растут опасения, что будущие квантовые компьютеры смогут взломать части нынешних систем шифрования.
Атака на HAWK: как Mythos нашёл то, что упустили люди
Claude Mythos Preview выявил ранее не используемую математическую симметрию в структуре решётки HAWK, что позволило исследователям улучшить наилучшую известную атаку восстановления ключа против схемы.
Модель снизила стоимость кражи наименьшего ключа HAWK с 2^64 операций до 2^38. Иными словами — эффективная длина ключа сократилась вдвое. Чтобы восстановить прежний уровень защиты, разработчикам HAWK придётся удвоить размер ключей, а это уничтожает главное конкурентное преимущество схемы.
Компактные ключи и быстрая подпись были главным предложением HAWK, и исправление лишает его большой части этого преимущества.
Claude Mythos Preview работал путём проведения автоматизированного обзора литературы по опубликованным криптографическим исследованиям, генерации и проверки математических гипотез, а также запуска вычислительных экспериментов — всё это в рамках многоагентного исследовательского окружения.
Атака на AES: метод «Мёбиус-мост»
Та же модель, работая в основном самостоятельно на протяжении трёх дней, изобрела новую технику атаки — названную «Möbius Bridge» — которая делает существующую атаку на ослабленную версию AES в 200–800 раз быстрее.
В предыдущих теоретических атаках взломщикам приходилось проверять 256 отдельных значений по таблице памяти, но Mythos создал ярлык, полностью устраняющий этот процесс поиска.
Модель ускорила атаку на 7-раундовую версию AES в 200–800 раз, побив рекорд криптографов 2013 года.
Атака чисто теоретическая: она требует невозможного объёма целевых данных — более 400 октиллионов сообщений — и не может затронуть полное 10-раундовое шифрование, защищающее повседневное программное обеспечение.
Схема работы Claude Mythos Preview
graph TD
A[Литературный обзор] --> B[Генерация математических гипотез]
B --> C[Вычислительные эксперименты]
C --> D{Гипотеза подтверждена?}
D -- Нет --> B
D -- Да --> E[Реализация атаки]
E --> F[Верификация результата]
F --> G[Передача исследователю]
Сравнение двух найденных уязвимостей
| Параметр | Атака на HAWK | Атака на AES |
|---|---|---|
| Цель | Постквантовая схема подписи | 7-раундовый AES-128 |
| Результат | Эффективный ключ уменьшен в 2 раза | Атака ускорена в 200–800× |
| Время поиска | ~60 часов | ~3 дня автономно |
| Стоимость | ~$100 000 API | ~$100 000 API |
| Влияние на prod | Нет (не развёрнут) | Нет (только reduced вариант) |
| Участие человека | Частичное (1 исследователь) | Минимальное (scaffold) |
Ответственное раскрытие и дальнейшие шаги
Anthropic соблюдала стандартные процедуры раскрытия: уведомила разработчиков HAWK в июне и скоординировала публичное раскрытие через список рассылки NIST, а также провела брифинги для правительственных и отраслевых партнёров.
Кроме того, компания совместно с исследователями из ETH Zurich, Tel Aviv University и University of Haifa создала общий инструмент тестирования — CryptanalysisBench — призванный помочь другим исследователям оценить возможности языковых моделей в этой важной области.
«Это криптографические исследования, работающие так, как задумано: стресс-тестирование алгоритмов для повышения доверия и, в конечном счёте, повышения безопасности систем» — Anthropic Research
Итог
Оба результата демонстрируют потенциал frontier AI-моделей в обнаружении уязвимостей важных криптографических алгоритмов — как до, так и после их реального развёртывания. Это криптографические исследования, работающие так, как задумано: стресс-тестирование для повышения доверия и безопасности.
Mythos Preview достиг этих результатов в основном автономно и практически без вмешательства человека. За неделю один исследователь Anthropic работал с Claude над атакой HAWK, а другой построил scaffold, позволивший Claude полностью самостоятельно обнаружить атаку на AES. Каждый из результатов обошёлся примерно в $100 000 по стоимости API.