InícioCentro de Notícias da LBank
Claude Mythos Quebrou a Criptografia Pós-Quântica Que Humanos Falharam em Quebrar por Anos
claude-mythos-cracked-post-quantum-cryptography
Claude Mythos Quebrou a Criptografia Pós-Quântica Que Humanos Falharam em Quebrar por Anos
O modelo fechado da Anthropic encontrou um novo ataque em um esquema de assinatura pós-quântica em vias de padronização federal nos EUA.
2026-07-28 Fonte:decrypt.co

Em resumo

  • A Anthropic afirmou que seu modelo não lançado Claude Mythos Preview encontrou um ataque anteriormente desconhecido ao HAWK, reduzindo o custo de roubar sua menor chave de 2^64 operações para 2^38.
  • O modelo também acelerou um ataque a uma versão de 7 rodadas do AES em 200 a 800 vezes, superando um recorde estabelecido por criptógrafos em 2013.
  • Cada resultado custou aproximadamente US$ 100.000 em uso de API, e a equipe da Anthropic gastou centenas de horas verificando se o trabalho do AES era real.

A Anthropic anunciou hoje que uma versão não lançada de seu modelo de IA mais poderoso encontrou dois ataques anteriormente desconhecidos a algoritmos criptográficos, um deles contra um esquema que atualmente concorre para se tornar um padrão federal dos EUA.

Esse esquema é o HAWK, um sistema de assinatura digital—a matemática que prova que uma transação veio de você sem nunca expor sua chave privada—construído para sobreviver a futuros computadores quânticos. A agência federal não regulatória e o laboratório NIST o moveram para a terceira rodada de sua competição de assinatura pós-quântica em maio, onde é o último candidato baseado em reticulado restante.

Claude encontrou uma simetria na matemática do HAWK que nenhum humano havia pensado em usar. Para a menor configuração, o custo de recuperação de uma chave secreta caiu de 2^64 operações para 2^38, aproximadamente 67 milhões de vezes menos trabalho.

Corrigir isso significa aproximadamente dobrar as chaves do HAWK. "Infelizmente, dobrar o tamanho da chave do HAWK elimina muitas das razões que tornam o esquema (como está atualmente) um candidato atraente para assinatura PQC", escreveu a Anthropic.

Nova pesquisa da Anthropic: Descoberta de vulnerabilidades criptográficas com Claude.

Claude Mythos Preview ajudou nossos pesquisadores a encontrar vulnerabilidades em algoritmos criptográficos—os métodos matemáticos usados para manter dados privados.

Leia mais: https://t.co/TYKLjb3Q7V

— Anthropic (@AnthropicAI) 28 de julho de 2026

Essa troca importa mais para blockchains do que parece. O tamanho da assinatura é espaço de bloco, e espaço de bloco são taxas, então qualquer blockchain que procura uma substituição resistente a quânticos está, em parte, escolhendo com base nos bytes por assinatura. Chaves compactas e assinatura rápida eram o principal atrativo do HAWK, e a correção lhe custa grande parte dessa vantagem.

Não se preocupem, hodlers: Suas moedas estão seguras (por enquanto). O HAWK nunca foi implementado em lugar algum, e o Bitcoin ainda funciona com ECDSA, o esquema de assinatura pré-quântico que candidatos como o HAWK deveriam eventualmente substituir.

A Anthropic divulgou ambos os resultados aos autores dos algoritmos e a parceiros do governo e da indústria dos EUA antes da publicação, e coordenou a descoberta do HAWK com o NIST.

O resultado do AES precisou de um incentivo

O segundo ataque visa o AES, a cifra que embaralha seu tráfego HTTPS, seu disco criptografado e o backend de sua exchange. O AES-128 completo processa dados através de 10 rodadas de embaralhamento, e Claude atacou uma versão de pesquisa de 7 rodadas que ninguém havia melhorado desde 2013.

A configuração foi deliberadamente rigorosa. Os pesquisadores proibiram o modelo de usar todas as cinco famílias estabelecidas de criptoanálise AES e o instruíram a inventar uma sexta, encerrando o relatório com uma frase sobre como o primeiro ataque diferencial não venceu nada—ele inventou o jogo. Claude também herdou notas de trabalho de execuções anteriores de agentes que já haviam esgotado aproximadamente 200 variantes de ataque falhas.

Ele recusou de qualquer forma. "'No AES-128 r5/r6/r7 ele não encontrou nada porque não há nada fácil de encontrar; este é o cifrador de bloco mais estudado que existe', disse o modelo aos pesquisadores, de acordo com as transcrições publicadas pela Anthropic.

A Anthropic enviou apenas três mensagens substanciais nos três dias seguintes, entre elas: "'não, novamente, o objetivo é que tenhamos um modelo altamente inteligente [sic] tão bom quanto um pesquisador de ponta, queremos encontrar novos ataques.' Outra recusou-se a deixar Claude trocar o AES por uma cifra mais fácil.

Então, ele produziu o truque que o artigo chama de Möbius Bridge, eliminando um dos nove bytes de chave que um invasor tinha que adivinhar anteriormente. O refinamento disso para a versão publicada levou mais alguns dias e um bilhão de tokens de saída.

A descoberta com o caminho mais curto para algo real recebeu menos atenção. Claude também quebrou 13 rodadas do LEA, um padrão nacional coreano e padrão ISO de criptografia leve construído para telefones e dispositivos de internet das coisas, em menos de uma hora em um desktop, contra um recorde anterior que precisava de 2^98 pares de texto simples. O LEA implementado roda 24 rodadas, então nada em campo está quebrado.

A verificação demorou mais do que a descoberta

O artigo sobre HAWK é incomumente direto sobre a divisão do trabalho. "'A maioria das descobertas matemáticas neste artigo foram assistidas por IA. A contribuição dos autores humanos consistiu principalmente em direcionar, organizar e verificar o trabalho da IA', escreveram seus autores.

Claude encontrou a ideia do AES em dias. Os pesquisadores da Anthropic então gastaram centenas de horas aprendendo criptografia suficiente para confirmar que funcionava—o mesmo modelo que encontrou 271 vulnerabilidades no Firefox durante testes internos.

"'A comunidade de segurança cibernética está agora lidando com o fato de que modelos de linguagem são capazes de descobrir tantos bugs que os processos humanos padrão (como triagem de vulnerabilidades, verificação e remediação) têm dificuldade em acompanhar', escreveu a Anthropic, alertando que os pesquisadores humanos podem se tornar o gargalo.

A Anthropic também criou o CryptanalysisBench—191 tarefas de quebra de cifras, extraídas principalmente de competições do NIST. Os modelos enviam um script de ataque funcional que ou vence um jogo de segurança formal ou não, sem crédito parcial e sem avaliação humana.

O Mythos 5 resolveu 85,7% das tarefas com soluções conhecidas, contra 65,3% para o modelo mais fraco testado. Contra cifras de força total sem quebra publicada, todos os modelos pontuaram abaixo de 9%.