Page d'accueilCentre d'actualités LBank
Claude Mythos a déjoué la cryptographie post-quantique que l'humanité a échoué à casser pendant des années
claude-mythos-cracked-post-quantum-cryptography
Claude Mythos a déjoué la cryptographie post-quantique que l'humanité a échoué à casser pendant des années
Le modèle verrouillé d'Anthropic a découvert une nouvelle attaque contre un schéma de signature post-quantique en voie de standardisation fédérale aux États-Unis.
2026-07-28 Source:decrypt.co

En bref

  • Anthropic a déclaré que son modèle Claude Mythos Preview non encore commercialisé a découvert une attaque inconnue auparavant sur HAWK, réduisant le coût de vol de sa plus petite clé de 2^64 opérations à 2^38.
  • Le modèle a également accéléré une attaque sur une version 7 tours d'AES de 200 à 800 fois, battant un record établi par des cryptographes en 2013.
  • Chaque résultat a coûté environ 100 000 $ en utilisation d'API, et le personnel d'Anthropic a passé plusieurs centaines d'heures à vérifier la validité du travail sur AES.

Anthropic a annoncé aujourd'hui qu'une version non encore commercialisée de son modèle d'IA le plus puissant a découvert deux attaques inconnues auparavant sur des algorithmes cryptographiques, l'une d'elles visant un schéma actuellement en compétition pour devenir une norme fédérale américaine.

Ce schéma est HAWK, un système de signature numérique—les mathématiques qui prouvent qu'une transaction provient de vous sans jamais exposer votre clé privée—conçu pour survivre aux futurs ordinateurs quantiques. L'agence fédérale non réglementaire et le laboratoire NIST l'ont fait passer au troisième tour de leur compétition de signatures post-quantiques en mai, où il est le dernier candidat basé sur les réseaux à rester en lice.

Claude a trouvé une symétrie enfouie dans les mathématiques de HAWK que personne n'avait pensé à utiliser. Pour la plus petite configuration, le coût de récupération d'une clé secrète est passé de 2^64 opérations à 2^38, soit environ 67 millions de fois moins de travail.

La correction de ce problème signifie doubler approximativement la taille des clés de HAWK. "Malheureusement, doubler la taille des clés de HAWK élimine de nombreuses raisons qui faisaient de ce schéma (dans sa forme actuelle) un candidat attrayant pour la signature PQC", a écrit Anthropic.

New Anthropic research: Discovering cryptographic weaknesses with Claude.

Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.

Read more: https://t.co/TYKLjb3Q7V

— Anthropic (@AnthropicAI) July 28, 2026

Cette compromission est plus importante pour les blockchains qu'il n'y paraît. La taille de la signature est l'espace de bloc, et l'espace de bloc est synonyme de frais, de sorte que toute chaîne cherchant un remplacement résistant aux quantiques choisit en partie en fonction des octets par signature. Les clés compactes et la signature rapide étaient tout l'argument de vente de HAWK, et la correction lui coûte une grande partie de cet avantage.

Ne vous inquiétez pas, hodlers : Vos pièces sont en sécurité (pour l'instant). HAWK n'a jamais été déployé nulle part, et Bitcoin fonctionne toujours sur ECDSA, le schéma de signature pré-quantique que des candidats comme HAWK sont censés remplacer à terme.

Anthropic a divulgué les deux résultats aux auteurs des algorithmes ainsi qu'aux partenaires gouvernementaux et industriels américains avant de les publier, et a coordonné la découverte de HAWK avec le NIST.

Le résultat sur AES a nécessité un discours d'encouragement

La seconde attaque cible AES, le chiffrement qui brouille votre trafic HTTPS, votre disque chiffré et le backend de votre plateforme d'échange. L'AES-128 complet fait passer les données par 10 tours de brouillage, et Claude a attaqué une version de recherche à 7 tours que personne n'avait améliorée depuis 2013.

La configuration était délibérément stricte. Les chercheurs ont interdit au modèle toutes les cinq familles établies de cryptanalyse AES et lui ont demandé d'en inventer une sixième, concluant le briefing par une phrase sur la façon dont la première attaque différentielle n'avait rien battu — elle avait inventé le jeu. Claude a également hérité des notes de travail de précédentes exécutions d'agents qui avaient déjà épuisé environ 200 variantes d'attaques infructueuses.

Il a refusé quand même. "Sur AES-128 r5/r6/r7, il n'a rien trouvé parce qu'il n'y a rien de facile à trouver ; c'est le chiffrement par bloc le plus étudié qui existe", a déclaré le modèle aux chercheurs, selon les transcriptions publiées par Anthropic.

Anthropic n'a envoyé que trois messages substantiels au cours des trois jours suivants, parmi eux : "non, encore une fois, l'objectif est d'avoir un modèle très intelligent [sic] aussi bon qu'un chercheur de haut niveau, nous voulons trouver de nouvelles attaques." Un autre a refusé de laisser Claude échanger AES contre un chiffrement plus facile.

Puis il a produit l'astuce que le document appelle un "Möbius Bridge", éliminant l'un des neuf octets de clé qu'un attaquant devait auparavant deviner. Le raffinement de cela en la version publiée a pris quelques jours de plus et un milliard de jetons de sortie.

La découverte avec le chemin le plus court vers quelque chose de réel a reçu le moins d'attention. Claude a également cassé 13 tours de LEA, une norme nationale coréenne et une norme de chiffrement léger ISO conçue pour les téléphones et les appareils connectés, en moins d'une heure sur un ordinateur de bureau, contre un précédent record qui nécessitait 2^98 paires de textes clairs. Le LEA déployé fonctionne en 24 tours, donc rien sur le terrain n'est compromis.

La vérification a pris plus de temps que la découverte

Le document HAWK est inhabituellement direct sur la division du travail. "La majorité des découvertes mathématiques dans ce document ont été assistées par l'IA. La contribution des auteurs humains a principalement consisté à diriger, organiser et vérifier le travail de l'IA", ont écrit ses auteurs.

Claude a trouvé l'idée d'AES en quelques jours. Les chercheurs d'Anthropic ont ensuite passé plusieurs centaines d'heures à apprendre suffisamment de cryptographie pour confirmer que cela fonctionnait – le même modèle qui a trouvé 271 vulnérabilités dans Firefox lors de tests internes.

"La communauté de la cybersécurité est maintenant aux prises avec le fait que les modèles de langage sont capables de découvrir tellement de bugs que les processus humains standard (comme le triage des vulnérabilités, la vérification et la remédiation) peinent à suivre", a écrit Anthropic, avertissant que les chercheurs humains pourraient devenir le goulot d'étranglement.

Anthropic a également créé CryptanalysisBench – 191 tâches de cassage de chiffrement tirées principalement des compétitions du NIST. Les modèles soumettent un script d'attaque fonctionnel qui gagne ou ne gagne pas un jeu de sécurité formel, sans crédit partiel et sans évaluation humaine.

Mythos 5 a résolu 85,7 % des tâches avec des solutions connues, contre 65,3 % pour le modèle le plus faible testé. Contre des chiffrements à pleine puissance sans aucune faille publiée, tous les modèles ont obtenu moins de 9 %.