
قالت شركة Anthropic اليوم إن نسخة غير مُصدَرة من أقوى نموذج ذكاء اصطناعي لديها اكتشفت هجومين غير معروفين سابقًا على خوارزميات التشفير، أحدهما ضد نظام يتنافس حاليًا ليصبح معيارًا فيدراليًا أمريكيًا.
هذا النظام هو HAWK، وهو نظام توقيع رقمي—الرياضيات التي تثبت أن معاملة ما جاءت منك دون كشف مفتاحك الخاص أبدًا—مصمم ليصمد أمام أجهزة الكمبيوتر الكمومية المستقبلية. وقد نقلت الوكالة الفيدرالية والمختبر غير المنظمين NIST هذا النظام إلى الجولة الثالثة من مسابقتها للتوقيعات ما بعد الكمومية في مايو، حيث يعد آخر مرشح قائم على أساس الشبكة (lattice-based).
اكتشف Claude تناظرًا مدفونًا في رياضيات HAWK لم يفكر أي إنسان في استخدامه. بالنسبة لأصغر تكوين، انخفضت تكلفة استعادة مفتاح سري من 2^64 عملية إلى 2^38، أي ما يقرب من 67 مليون مرة عمل أقل.
إصلاح ذلك يعني مضاعفة مفاتيح HAWK تقريبًا. وكتبت Anthropic: "لسوء الحظ، فإن مضاعفة حجم مفتاح HAWK يلغي العديد من الأسباب التي تجعل هذا النظام (بشكله الحالي) مرشحًا جذابًا للتوقيعات الكمومية المقاومة (PQC)."
بحث جديد من Anthropic: اكتشاف نقاط ضعف التشفير باستخدام Claude.
لقد ساعد Claude Mythos Preview باحثينا في العثور على نقاط ضعف في الخوارزميات التشفيرية—الأساليب الرياضية المستخدمة للحفاظ على خصوصية البيانات.
اقرأ المزيد: https://t.co/TYKLjb3Q7V
— Anthropic (@AnthropicAI) 28 يوليو 2026
هذه المقايضة تهم البلوك تشين أكثر مما تبدو. فحجم التوقيع هو مساحة الكتلة، ومساحة الكتلة هي الرسوم، لذا فإن أي سلسلة تبحث عن بديل مقاوم للكمومية تختار جزئيًا بناءً على عدد البايتات لكل توقيع. كانت المفاتيح المدمجة والتوقيع السريع هي نقطة قوة HAWK بأكملها، والإصلاح يكلفها الكثير من هذه الميزة.
لا تقلقوا، يا حاملي العملات (Hodlers): عملاتكم بخير (في الوقت الحالي). لم يتم نشر HAWK في أي مكان على الإطلاق، ولا يزال البيتكوين يعمل على ECDSA، وهو نظام التوقيع قبل الكمومي الذي من المفترض أن تحل محله أنظمة مثل HAWK في النهاية.
كشفت Anthropic عن كلتا النتيجتين لمؤلفي الخوارزميات ولشركاء الحكومة والصناعة الأمريكية قبل النشر، ونسقت اكتشاف HAWK مع NIST.
يستهدف الهجوم الثاني AES، وهي خوارزمية التشفير التي تشوش حركة مرور HTTPS الخاصة بك، ومحرك الأقراص المشفر، والخلفية لتبادلاتك. يقوم AES-128 الكامل بتمرير البيانات عبر 10 جولات من التشويش، وهاجم Claude نسخة بحثية من 7 جولات لم يتم تحسينها منذ عام 2013.
كان الإعداد قاسيًا عمدًا. منع الباحثون النموذج من جميع العائلات الخمس الراسخة لتحليل تشفير AES وأخبروه باختراع سادسة، واختتموا الموجز بعبارة مفادها أن أول هجوم تفاضلي لم يتغلب على أي شيء—بل اخترع اللعبة. ورث Claude أيضًا ملاحظات عمل من تشغيلات وكلاء سابقة كانت قد استهلكت بالفعل ما يقرب من 200 نوع هجوم فاشل.
لقد رفض النموذج على أي حال. "على AES-128 r5/r6/r7 لم يجد شيئًا لأنه لا يوجد شيء سهل العثور عليه؛ هذه هي خوارزمية الكتلة الأكثر دراسة على الإطلاق،" هكذا قال النموذج للباحثين، وفقًا للمستندات التي نشرتها Anthropic.
أرسلت Anthropic ثلاث رسائل جوهرية فقط على مدار الأيام الثلاثة التالية، من بينها: "لا مرة أخرى، الهدف هو أن يكون لدينا نموذج ذكي للغاية بمستوى باحث بارز، نريد العثور على هجمات جديدة." ورفضت رسالة أخرى السماح لـ Claude بتبديل AES بخوارزمية تشفير أسهل.
ثم أنتجت الخدعة التي تسميها الورقة "جسر موبيوس" (Möbius Bridge)، مما قضى على أحد البايتات التسعة للمفتاح التي كان المهاجم يضطر لتخمينها سابقًا. استغرق صقل ذلك وتحويله إلى النسخة المنشورة بضعة أيام أخرى ومليار من الرموز المميزة الناتجة.
النتائج التي توصل إليها والتي كانت أقرب إلى الواقع حظيت بأقل قدر من الاهتمام. كما كسر Claude 13 جولة من LEA، وهو معيار كوري وطني ومعيار ISO للتشفير الخفيف المصمم للهواتف وأجهزة إنترنت الأشياء، في أقل من ساعة على جهاز مكتبي مقابل أفضل ما تم تحقيقه سابقًا والذي تطلب 2^98 زوجًا من النصوص الواضحة. تعمل LEA المنتشرة على 24 جولة، لذلك لا يوجد شيء مخترق في هذا المجال.
تتسم ورقة HAWK بالصراحة غير العادية بشأن تقسيم العمل. كتب مؤلفوها: "غالبية الاكتشافات الرياضية في هذه الورقة كانت بمساعدة الذكاء الاصطناعي. ساهم المؤلفون البشر بشكل أساسي في توجيه عمل الذكاء الاصطناعي وتنظيمه والتحقق منه."
اكتشف Claude فكرة AES في أيام. ثم قضى باحثو Anthropic عدة مئات من الساعات في تعلم ما يكفي من علم التشفير لتأكيد أنها تعمل—وهو نفس النموذج الذي اكتشف 271 نقطة ضعف في Firefox أثناء الاختبارات الداخلية.
كتبت Anthropic: "مجتمع الأمن السيبراني يواجه الآن حقيقة أن نماذج اللغة قادرة على اكتشاف العديد من الثغرات لدرجة أن العمليات البشرية القياسية (مثل فرز الثغرات والتحقق منها ومعالجتها) تكافح لمواكبة ذلك،" محذرة من أن الباحثين البشريين قد يصبحون عنق الزجاجة.
قامت Anthropic أيضًا ببناء CryptanalysisBench—وهي 191 مهمة لكسر الشيفرات مستقاة في الغالب من مسابقات NIST. تقدم النماذج نص هجوم عاملًا إما يفوز في لعبة أمان رسمية أو لا يفوز، بدون درجات جزئية ولا تقدير بشري.
نجح Mythos 5 في كسر 85.7% من المهام ذات الحلول المعروفة، مقارنة بـ 65.3% للنموذج الأضعف الذي تم اختباره. ضد الشيفرات كاملة القوة التي لم يتم نشر اختراق لها، سجل كل نموذج أقل من 9%.