PangunaLBank News Center
Nalutas ni Claude Mythos ang Kriptograpiyang Post-Quantum na Taon-taong Nabigong Sirain ng Tao
claude-mythos-cracked-post-quantum-cryptography
Nalutas ni Claude Mythos ang Kriptograpiyang Post-Quantum na Taon-taong Nabigong Sirain ng Tao
Ang naka-lock na modelo ng Anthropic ay nakatuklas ng bagong atake sa isang post-quantum signature scheme na patungo sa pederal na standardisasyon ng U.S.
2026-07-28 Pinagmulan:decrypt.co

Sa maikling paliwanag

  • Inihayag ng Anthropic na ang hindi pa nito inilalabas na modelong Claude Mythos Preview ay nakatuklas ng dating hindi kilalang pag-atake sa HAWK, na nagpababa sa halaga ng pagnanakaw ng pinakamaliit nitong key mula 2^64 operasyon tungo sa 2^38.
  • Pinabilis din ng modelo ang isang pag-atake sa isang 7-round na bersyon ng AES ng 200 hanggang 800 beses, na tinalo ang rekord na itinakda ng mga cryptographer noong 2013.
  • Bawat resulta ay nagkakahalaga ng humigit-kumulang $100,000 sa paggamit ng API, at ang mga kawani ng Anthropic ay gumugol ng ilang daang oras sa pag-verify na totoo ang gawa ng AES.

Ngayon ay inihayag ng Anthropic na ang isang hindi pa inilalabas na bersyon ng pinakamakapangyarihang AI model nito ay nakatuklas ng dalawang dating hindi pa alam na pag-atake sa mga algorithm ng cryptographic, isa sa mga ito ay laban sa isang sistema na kasalukuyang nakikipagkumpitensya upang maging isang pamantayan ng pederal sa U.S.

Ang sistemang iyon ay HAWK, isang digital signature system—ang matematika na nagpapatunay na ang isang transaksyon ay nagmula sa iyo nang hindi inilalantad ang iyong pribadong key—na binuo upang makaligtas sa mga computer sa hinaharap na quantum. Inilipat ito ng non-regulatory federal agency at lab NIST sa ikatlong yugto ng kanilang post-quantum signature competition noong Mayo, kung saan ito ang huling kandidatong nakabatay sa lattice.

Natuklasan ni Claude ang isang simetriya na nakabaon sa matematika ng HAWK na hindi naisip gamitin ng sinumang tao. Para sa pinakamaliit na configuration, ang halaga ng pagkuha ng isang lihim na key ay bumaba mula 2^64 na operasyon tungo sa 2^38, humigit-kumulang 67 milyong beses na mas kaunting trabaho.

Ang pag-aayos nito ay nangangahulugang halos pagdodoble ng mga key ng HAWK. "Sa kasamaang palad, ang pagdodoble ng key size ng HAWK ay nag-aalis ng maraming dahilan na nagiging kaakit-akit sa scheme (sa kasalukuyan nitong kalagayan) bilang isang kandidato ng PQC signature," isinulat ng Anthropic.

Bagong pananaliksik ng Anthropic: Pagtuklas ng mga kahinaan sa cryptographic gamit si Claude.

Ang Claude Mythos Preview ay nakatulong sa aming mga mananaliksik na makahanap ng mga kahinaan sa mga cryptographic algorithm—ang mga pamamaraang matematikal na ginagamit upang panatilihing pribado ang data.

Magbasa pa: https://t.co/TYKLjb3Q7V

— Anthropic (@AnthropicAI) Hulyo 28, 2026

Mahalaga ang pagbabagong iyon sa mga blockchain nang higit pa sa inaakala. Ang laki ng signature ay block space, at ang block space ay mga bayarin, kaya anumang chain na naghahanap ng kapalit na lumalaban sa quantum ay bahagyang pumipili batay sa mga byte per signature. Ang mga compact key at mabilis na pagpirma ang buong proposisyon ng HAWK, at ang pag-aayos ay nagkakahalaga nito ng malaking bahagi ng kalamangan na iyon.

Huwag mag-alala, mga hodler: Ayos ang inyong mga coin (sa ngayon). Ang HAWK ay hindi pa nai-deploy kahit saan, at ang Bitcoin ay tumatakbo pa rin sa ECDSA, ang pre-quantum signature scheme na ang mga kandidato tulad ng HAWK ay inaasahang papalitan.

Inihayag ng Anthropic ang parehong resulta sa mga may-akda ng algorithm at sa gobyerno ng U.S. at mga kasosyo sa industriya bago ilathala, at kinonsulta ang NIST tungkol sa pagtuklas sa HAWK.

Ang resulta ng AES ay nangailangan ng paghihikayat

Ang ikalawang atake ay nagta-target sa AES, ang cipher na nagba-scramble sa iyong HTTPS traffic, sa iyong naka-encrypt na drive, at sa backend ng iyong exchange. Ang buong AES-128 ay nagpapadaan ng data sa 10 rounds ng scrambling, at inatake ni Claude ang isang 7-round na bersyon ng pananaliksik na walang sinumang nakapagpabuti mula pa noong 2013.

Sadyang malupit ang setup. Ipinagbawal ng mga mananaliksik ang modelo mula sa lahat ng limang itinatag na pamilya ng AES cryptanalysis at sinabi dito na gumawa ng ikaanim, na tinapos ang maikling paliwanag sa isang linya tungkol sa kung paano ang unang differential attack ay walang tinalo—ito ang nag-imbento ng laro. Minana rin ni Claude ang mga working notes mula sa mga naunang agent run na nakapagtapos na ng humigit-kumulang 200 na nabigong variant ng atake.

Tumanggi pa rin ito. "Sa AES-128 r5/r6/r7 wala itong nakita dahil walang madaling makita; ito ang pinaka-pinag-aralang block cipher na umiiral," sinabi ng modelo sa mga mananaliksik, ayon sa mga transcript na inilathala ng Anthropic.

Nagpadala lamang ang Anthropic ng tatlong makabuluhang mensahe sa loob ng susunod na tatlong araw, kabilang ang: "hindi na naman ang layunin ay magkaroon tayo ng highly inteligent [sic] model na kasing galing ng top researcher, gusto nating makahanap ng mga bagong atake." Tumanggi ang isa pang mensahe na payagan si Claude na palitan ang AES ng mas madaling cipher.

Pagkatapos ay ginawa nito ang trick na tinatawag ng papel na Möbius Bridge, na nagpatay sa isa sa siyam na key bytes na kailangan dating hulaan ng isang umaatake. Ang pagpino nito sa nailathalang bersyon ay tumagal ng ilang araw at isang bilyong output token.

Ang pagtuklas na may pinakamaikling landas tungo sa isang tunay na bagay ang nakakuha ng pinakamaliit na pansin. Binasag din ni Claude ang 13 rounds ng LEA, isang Korean national standard at ISO lightweight-encryption standard na binuo para sa mga telepono at internet-of-things device, sa loob ng isang oras sa isang desktop laban sa isang dating pinakamahusay na nangailangan ng 2^98 pares ng plaintext. Ang deployed na LEA ay tumatakbo ng 24 rounds, kaya walang nasira sa field.

Ang pag-verify ay mas matagal kaysa sa pagtuklas

Ang papel ng HAWK ay hindi pangkaraniwang prangka tungkol sa paghahati ng trabaho. "Ang karamihan ng mga pagtuklas sa matematika sa papel na ito ay tinulungan ng AI. Ang kontribusyon ng tao bilang may-akda ay pangunahing binubuo ng pagdidirekta, pag-oorganisa at pag-verify ng trabaho ng AI," isinulat ng mga may-akda nito.

Natuklasan ni Claude ang ideya ng AES sa loob ng ilang araw. Ang mga mananaliksik ng Anthropic ay gumugol pagkatapos ng ilang daang oras sa pag-aaral ng sapat na cryptography upang kumpirmahin na ito ay gumana—ang parehong modelo na nakatuklas ng 271 kahinaan sa Firefox sa panahon ng internal na pagsubok.

"Ang komunidad ng cybersecurity ay kasalukuyang nakikipaglaban sa katotohanan na ang mga modelo ng wika ay nakakahanap ng napakaraming bug na ang karaniwang proseso ng tao (tulad ng vulnerability triage, verification, at remediation) ay nahihirapang makasabay," isinulat ng Anthropic, na nagbabala na ang mga mananaliksik na tao ang maaaring maging sagabal.

Binuo din ng Anthropic ang CryptanalysisBench—191 na gawain sa pagbasag ng cipher na karaniwang kinuha mula sa mga kompetisyon ng NIST. Ang mga modelo ay nagpapasa ng isang gumaganang attack script na nanalo sa isang pormal na laro ng seguridad o hindi, nang walang partial credit at walang human grading.

Binasag ng Mythos 5 ang 85.7% ng mga gawain na may kilalang solusyon, laban sa 65.3% para sa pinakamahina na modelong sinubukan. Laban sa full-strength ciphers na walang nailathalang pagbasag, ang bawat modelo ay nakakuha ng mas mababa sa 9%.