ИИ обошёл двухлетнюю экспертизу за 60 часов

Frontier-модель Anthropic Claude Mythos Preview сделала за 60 часов то, что два года экспертной криптоанализа не смогли: нашла значимую структурную уязвимость в HAWK — ведущем кандидате на роль постквантового стандарта цифровой подписи. Первая атака существенно ослабляет HAWK (digital signature scheme — схему цифровой подписи), созданную для постквантового мира; вторая находит новый способ атаки на round-reduced AES — наиболее широко используемый симметричный шифр. Оба результата — серьёзный прогресс в исследованиях, но ни один из них не затрагивает реально работающие системы.


Что такое HAWK и почему это важно

HAWK — новая постквантовая схема цифровой подписи и единственный кандидат на основе решёток, отобранный в третий раунд процесса стандартизации NIST «Additional Digital Signatures». HAWK предлагает компактные размеры ключей и подписей по сравнению со стандартом NIST ML-DSA (Dilithium), а простая конструкция исключает использование арифметики с плавающей точкой — в отличие от стандарта FN-DSA (FALCON).

NIST запустил инициативу дополнительных подписей в 2022 году, чтобы диверсифицировать инструменты защиты за пределами решёточной криптографии и найти квантово-устойчивые схемы подписи с альтернативными математическими основаниями. США движутся к расширению пула постквантовых инструментов, поскольку растут опасения, что будущие квантовые компьютеры смогут взломать части нынешних систем шифрования.

ℹ Контекст: зачем нужны постквантовые алгоритмы
Квантовые компьютеры, если их разработают достаточно мощными, способны взломать большинство существующих схем подписи, включая RSA и ECDSA. Именно поэтому NIST с 2022 года проводит отбор квантово-устойчивых алгоритмов.

Атака на HAWK: как Mythos нашёл то, что упустили люди

Claude Mythos Preview выявил ранее не используемую математическую симметрию в структуре решётки HAWK, что позволило исследователям улучшить наилучшую известную атаку восстановления ключа против схемы.

Модель снизила стоимость кражи наименьшего ключа HAWK с 2^64 операций до 2^38. Иными словами — эффективная длина ключа сократилась вдвое. Чтобы восстановить прежний уровень защиты, разработчикам HAWK придётся удвоить размер ключей, а это уничтожает главное конкурентное преимущество схемы.

Компактные ключи и быстрая подпись были главным предложением HAWK, и исправление лишает его большой части этого преимущества.

Claude Mythos Preview работал путём проведения автоматизированного обзора литературы по опубликованным криптографическим исследованиям, генерации и проверки математических гипотез, а также запуска вычислительных экспериментов — всё это в рамках многоагентного исследовательского окружения.

⚠ Важно понимать
HAWK пока не развёрнут нигде в production. Это кандидат на стандарт — значит, реальных пользователей атака не касается. Но если бы уязвимость нашли после стандартизации, последствия были бы значительно серьёзнее.

Атака на AES: метод «Мёбиус-мост»

Та же модель, работая в основном самостоятельно на протяжении трёх дней, изобрела новую технику атаки — названную «Möbius Bridge» — которая делает существующую атаку на ослабленную версию AES в 200–800 раз быстрее.

В предыдущих теоретических атаках взломщикам приходилось проверять 256 отдельных значений по таблице памяти, но Mythos создал ярлык, полностью устраняющий этот процесс поиска.

Модель ускорила атаку на 7-раундовую версию AES в 200–800 раз, побив рекорд криптографов 2013 года.

Атака чисто теоретическая: она требует невозможного объёма целевых данных — более 400 октиллионов сообщений — и не может затронуть полное 10-раундовое шифрование, защищающее повседневное программное обеспечение.

Схема работы Claude Mythos Preview


graph TD
    A[Литературный обзор] --> B[Генерация математических гипотез]
    B --> C[Вычислительные эксперименты]
    C --> D{Гипотеза подтверждена?}
    D -- Нет --> B
    D -- Да --> E[Реализация атаки]
    E --> F[Верификация результата]
    F --> G[Передача исследователю]

Сравнение двух найденных уязвимостей

ПараметрАтака на HAWKАтака на AES
ЦельПостквантовая схема подписи7-раундовый AES-128
РезультатЭффективный ключ уменьшен в 2 разаАтака ускорена в 200–800×
Время поиска~60 часов~3 дня автономно
Стоимость~$100 000 API~$100 000 API
Влияние на prodНет (не развёрнут)Нет (только reduced вариант)
Участие человекаЧастичное (1 исследователь)Минимальное (scaffold)

Ответственное раскрытие и дальнейшие шаги

Anthropic соблюдала стандартные процедуры раскрытия: уведомила разработчиков HAWK в июне и скоординировала публичное раскрытие через список рассылки NIST, а также провела брифинги для правительственных и отраслевых партнёров.

Кроме того, компания совместно с исследователями из ETH Zurich, Tel Aviv University и University of Haifa создала общий инструмент тестирования — CryptanalysisBench — призванный помочь другим исследователям оценить возможности языковых моделей в этой важной области.

«Это криптографические исследования, работающие так, как задумано: стресс-тестирование алгоритмов для повышения доверия и, в конечном счёте, повышения безопасности систем» — Anthropic Research

💡 Что это значит для отрасли
АI-модели уровня Claude Mythos уже способны не просто находить баги в коде, но и открывать математические слабости в самих алгоритмах — задача, которая раньше требовала десятилетий работы человеческих экспертов. Криптографическому сообществу стоит включить AI-криптоанализ в стандартный процесс проверки новых алгоритмов до их стандартизации.

Итог

Оба результата демонстрируют потенциал frontier AI-моделей в обнаружении уязвимостей важных криптографических алгоритмов — как до, так и после их реального развёртывания. Это криптографические исследования, работающие так, как задумано: стресс-тестирование для повышения доверия и безопасности.

Mythos Preview достиг этих результатов в основном автономно и практически без вмешательства человека. За неделю один исследователь Anthropic работал с Claude над атакой HAWK, а другой построил scaffold, позволивший Claude полностью самостоятельно обнаружить атаку на AES. Каждый из результатов обошёлся примерно в $100 000 по стоимости API.