Коротко
- Anthropic заявила, що її невипущена модель Claude Mythos Preview знайшла раніше невідому атаку на HAWK, знизивши вартість викрадення її найменшого ключа з 2^64 операцій до 2^38.
- Модель також прискорила атаку на 7-раундову версію AES у 200-800 разів, побивши рекорд, встановлений криптографами у 2013 році.
- Кожен результат коштував приблизно 100 000 доларів США у використанні API, а співробітники Anthropic витратили кілька сотень годин на перевірку того, що робота з AES є справжньою.
Anthropic сьогодні повідомила, що невипущена версія її найпотужнішої моделі ШІ знайшла дві раніше невідомі атаки на криптографічні алгоритми, одна з них проти схеми, яка зараз конкурує за те, щоб стати федеральним стандартом США.
Ця схема — HAWK, система цифрового підпису — математика, яка доводить, що транзакція надійшла від вас, не розкриваючи вашого закритого ключа, — створена, щоб пережити майбутні квантові комп'ютери. Нерегуляторне федеральне агентство та лабораторія NIST перевело її в третій раунд свого конкурсу постквантових підписів у травні, де вона є останнім кандидатом на основі ґраток.
Claude знайшов симетрію, приховану в математиці HAWK, яку жодна людина не думала використати. Для найменшої конфігурації вартість відновлення секретного ключа впала з 2^64 операцій до 2^38, що приблизно в 67 мільйонів разів менше роботи.
Виправлення означає приблизне подвоєння ключів HAWK. «На жаль, подвоєння розміру ключа HAWK усуває багато причин, які роблять схему (у її нинішньому вигляді) привабливим кандидатом на PQC-підпис», — написала Anthropic.
Нове дослідження Anthropic: виявлення криптографічних слабкостей за допомогою Claude.
Claude Mythos Preview допоміг нашим дослідникам знайти слабкі місця в криптографічних алгоритмах — математичних методах, які використовуються для збереження даних у таємниці.
Читайте більше: https://t.co/TYKLjb3Q7V
— Anthropic (@AnthropicAI) 28 липня 2026 р.
Цей компроміс важливіший для блокчейнів, ніж здається. Розмір підпису — це простір блоку, а простір блоку — це комісії, тому будь-який ланцюг, який шукає квантовостійку заміну, частково обирає за байтами на підпис. Компактні ключі та швидке підписання були головною перевагою HAWK, і виправлення коштує їй значної частини цієї переваги.
Не хвилюйтеся, холдери: ваші монети в безпеці (поки що). HAWK ніколи не був розгорнутий ніде, а Bitcoin досі працює на ECDSA, доквантовій схемі підпису, яку такі кандидати, як HAWK, зрештою мають замінити.
Anthropic розкрила обидва результати авторам алгоритмів, а також урядовим та промисловим партнерам США перед публікацією, і скоординувала знахідку HAWK з NIST.
Результат AES потребував мотиваційної промови
Друга атака спрямована на AES, шифр, який захищає ваш HTTPS-трафік, зашифрований диск та бекенд вашої біржі. Повний AES-128 пропускає дані через 10 раундів шифрування, а Claude атакував 7-раундову дослідницьку версію, яку ніхто не покращував з 2013 року.
Умови були навмисно жорсткими. Дослідники заборонили моделі використовувати всі п'ять відомих сімейств криптоаналізу AES і наказали їй винайти шосте, завершуючи бриф рядком про те, що перша диференціальна атака нічого не побила — вона винайшла гру. Claude також успадкував робочі нотатки з попередніх запусків агента, які вже витратили близько 200 невдалих варіантів атак.
Він все одно відмовився. «На AES-128 r5/r6/r7 він нічого не знайшов, тому що немає нічого легкого для пошуку; це найбільш вивчений блоковий шифр у світі», — сказала модель дослідникам, згідно з транскриптами, опублікованими Anthropic.
Anthropic надіслала лише три змістовні повідомлення протягом наступних трьох днів, серед них: «ні, знову ж таки, мета полягає в тому, щоб ми мали високоінтелектуальну [так] модель, таку ж хорошу, як провідний дослідник, ми хочемо знайти нові атаки». Інше повідомлення не дозволило Claude замінити AES на простіший шифр.
Потім він створив трюк, який у статті називається Міст Мебіуса, усунувши один із дев'яти ключових байтів, які атакуючий раніше мав вгадати. Уточнення цього до опублікованої версії зайняло ще кілька днів і мільярд вихідних токенів.
Знахідка з найкоротшим шляхом до чогось реального отримала найменше уваги. Claude також зламав 13 раундів LEA, корейського національного стандарту та стандарту ISO для легкого шифрування, призначеного для телефонів та пристроїв Інтернету речей, менш ніж за годину на настільному комп'ютері, тоді як попередній найкращий результат потребував 2^98 пар відкритого тексту. Розгорнутий LEA працює на 24 раундах, тому нічого в полі не зламано.
Перевірка зайняла більше часу, ніж відкриття
Стаття HAWK надзвичайно відверта щодо розподілу праці. «Більшість математичних відкриттів у цій статті були зроблені за допомогою ШІ. Внесок людських авторів в основному полягав у керуванні, організації та перевірці роботи ШІ», — написали її автори.
Claude знайшов ідею AES за кілька днів. Потім дослідники Anthropic витратили кілька сотень годин, щоб вивчити достатньо криптографії, щоб підтвердити, що вона працює — та сама модель, яка знайшла 271 вразливість у Firefox під час внутрішнього тестування.
"Спільнота кібербезпеки зараз стикається з фактом, що мовні моделі здатні виявляти так багато помилок, що стандартні людські процеси (як-от тріажування вразливостей, перевірка та виправлення) ледве встигають," написав Anthropic, попереджаючи, що людські дослідники можуть стати вузьким місцем.
Anthropic також створив CryptanalysisBench — 191 завдання зі зламу шифрів, переважно взятих із конкурсів NIST. Моделі подають робочий скрипт атаки, який або виграє формальну гру безпеки, або ні, без часткових балів і без людського оцінювання.
Mythos 5 зламав 85,7% завдань із відомими рішеннями, проти 65,3% у найслабшої протестованої моделі. Проти повноцінних шифрів без опублікованих зламів кожна модель набрала менше 9%.






