
Anthropic a anunțat astăzi că o versiune nepublicată a celui mai puternic model AI al său a descoperit două atacuri necunoscute anterior asupra algoritmilor criptografici, unul dintre ele vizând o schemă aflată în prezent în competiție pentru a deveni un standard federal în SUA.
Această schemă este HAWK, un sistem de semnături digitale – matematica ce dovedește că o tranzacție a venit de la tine fără a-ți expune vreodată cheia privată – construit pentru a supraviețui viitoarelor computere cuantice. Agenția federală non-reglementară și laboratorul NIST l-au mutat în a treia rundă a competiției sale de semnături post-cuantice în luna mai, unde este ultimul candidat bazat pe rețele rămas.
Claude a descoperit o simetrie îngropată în matematica HAWK la care niciun om nu se gândise să o folosească. Pentru cea mai mică configurație, costul recuperării unei chei secrete a scăzut de la 2^64 operații la 2^38, adică de aproximativ 67 de milioane de ori mai puțină muncă.
Corectarea înseamnă aproximativ dublarea cheilor HAWK. "Din păcate, dublarea dimensiunii cheilor HAWK elimină multe dintre motivele care fac schema (în forma sa actuală) un candidat atractiv pentru semnăturile PQC", a scris Anthropic.
New Anthropic research: Discovering cryptographic weaknesses with Claude.
Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.
Read more: https://t.co/TYKLjb3Q7V
— Anthropic (@AnthropicAI) July 28, 2026
Acest compromis contează mai mult pentru blockchain-uri decât sună. Dimensiunea semnăturii înseamnă spațiu de bloc, iar spațiul de bloc înseamnă taxe, așa că orice lanț care caută o înlocuire rezistentă la cuantică alege parțial în funcție de numărul de octeți per semnătură. Cheile compacte și semnarea rapidă erau întregul avantaj al HAWK, iar corecția îi costă mult din acest avantaj.
Nu vă faceți griji, hodleri: Monedele voastre sunt în siguranță (pentru moment). HAWK nu a fost niciodată implementat nicăieri, iar Bitcoin rulează în continuare pe ECDSA, schema de semnături pre-cuantice pe care candidați precum HAWK sunt, în cele din urmă, meniți să o înlocuiască.
Anthropic a dezvăluit ambele rezultate autorilor algoritmilor și partenerilor guvernamentali și industriali din SUA înainte de publicare și a coordonat descoperirea HAWK cu NIST.
Al doilea atac vizează AES, cifrul care criptează traficul HTTPS, unitatea dumneavoastră criptată și backend-ul bursei dumneavoastră. AES-128 complet trece datele prin 10 runde de criptare, iar Claude a atacat o versiune de cercetare cu 7 runde pe care nimeni nu a mai îmbunătățit-o din 2013.
Configurația a fost deliberat dură. Cercetătorii au interzis modelului accesul la toate cele cinci familii stabilite de criptanaliză AES și i-au cerut să inventeze o a șasea, încheind brief-ul cu o afirmație că primul atac diferențial nu a depășit nimic – el a inventat jocul. Claude a moștenit, de asemenea, note de lucru din rulări anterioare ale agenților care arseseră deja aproximativ 200 de variante de atac eșuate.
Oricum, a refuzat. "Pe AES-128 r5/r6/r7 nu a găsit nimic, deoarece nu există nimic ușor de găsit; acesta este cel mai studiat cifru bloc existent", a declarat modelul cercetătorilor, conform transcrierilor publicate de Anthropic.
Anthropic a trimis doar trei mesaje substanțiale în următoarele trei zile, printre care: "nu, din nou, scopul este să avem un model extrem de inteligent, la fel de bun ca un cercetător de top, vrem să găsim noi atacuri." Un altul a refuzat să-l lase pe Claude să schimbe AES cu un cifru mai ușor.
Apoi a produs trucul pe care lucrarea îl numește un "Pod Möbius", eliminând unul dintre cele nouă octeți cheie pe care un atacator trebuia anterior să-i ghicească. Rafinarea acestuia în versiunea publicată a durat încă câteva zile și un miliard de token-uri de ieșire.
Descoperirea cu cel mai scurt drum către ceva real a primit cea mai mică atenție. Claude a spart, de asemenea, 13 runde de LEA, un standard național coreean și un standard ISO de criptare ușoară construit pentru telefoane și dispozitive internet-of-things, în mai puțin de o oră pe un desktop, comparativ cu un record anterior care necesita 2^98 perechi de text clar. LEA implementat rulează 24 de runde, deci nimic din domeniu nu este compromis.
Lucrarea HAWK este neobișnuit de directă în privința împărțirii muncii. "Majoritatea descoperirilor matematice din această lucrare au fost asistate de AI. Contribuția autorilor umani a constat în principal în direcționarea, organizarea și verificarea muncii AI", au scris autorii săi.
Claude a găsit ideea AES în câteva zile. Cercetătorii Anthropic au petrecut apoi câteva sute de ore învățând suficientă criptografie pentru a confirma că funcționează – același model care a găsit 271 de vulnerabilități în Firefox în timpul testelor interne.
"Comunitatea de securitate cibernetică se confruntă acum cu faptul că modelele lingvistice sunt capabile să descopere atât de multe bug-uri încât procesele umane standard (cum ar fi triajul vulnerabilităților, verificarea și remedierea) se luptă să țină pasul", a scris Anthropic, avertizând că cercetătorii umani ar putea deveni blocajul.
Anthropic a construit, de asemenea, CryptanalysisBench – 191 de sarcini de spargere a cifrurilor extrase în mare parte din competițiile NIST. Modelele trimit un script de atac funcțional care fie câștigă un joc de securitate formal, fie nu, fără credit parțial și fără notare umană.
Mythos 5 a spart 85,7% din sarcinile cu soluții cunoscute, față de 65,3% pentru cel mai slab model testat. Împotriva cifrurilor de putere maximă, fără o spargere publicată, fiecare model a obținut sub 9%.








