29.07.2026
Компания Anthropic сообщила, что её ещё не выпущенная модель Claude Mythos Preview обнаружила ранее неизвестные математические слабости в постквантовой схеме подписи HAWK и в упрощённой версии шифра AES. По утверждению разработчиков, на используемые сегодня системы находки не влияют, но демонстрируют, что ИИ способен участвовать в криптоанализе на уровне экспертов.
Компания Anthropic (американский разработчик ИИ-моделей семейства Claude) сообщила, что её ещё не выпущенная модель Claude Mythos Preview обнаружила ранее неизвестные атаки на два криптографических алгоритма — математические методы защиты данных. Речь идёт о HAWK, кандидате на роль постквантовой схемы цифровой подписи, и о версии симметричного шифра AES (Advanced Encryption Standard) с уменьшенным числом раундов.
По данным Anthropic, модель нашла улучшенную атаку на HAWK, который до этого более двух лет изучали профильные специалисты, примерно за 60 часов. Атака использует ранее незамеченную симметрию в математической решётчатой структуре, на которой строится стойкость HAWK. По оценке компании, это означает, что предложенные в спецификации HAWK размеры ключей заметно слабее заявленных: ожидаемая стоимость восстановления секретного ключа для варианта HAWK-256, ранее оценивавшаяся в 2^64 операций, снижается до 2^38.
Второй результат — улучшенная атака на AES с уменьшенным числом раундов, самый распространённый в мире симметричный шифр. По сообщению Anthropic, каждый из проектов обошёлся примерно в 100 тысяч долларов затрат на API, а сама модель работала во многом самостоятельно в схеме из нескольких агентов, при ограниченном участии исследователя. В одном из эпизодов один агент поначалу счёл идею невыполнимой, а другой довёл её до работающей атаки.
Anthropic подчёркивает, что находки не затрагивают используемые сегодня системы: HAWK — экспериментальный кандидат, ещё не применяемый на практике, а ослабленный AES не соответствует боевым конфигурациям. Вместе с тем компания рассматривает результат как признак того, что ИИ способен ставить под сомнение базовые допущения, лежащие в основе интернет-безопасности, и участвовать в криптоанализе наравне с экспертами. Перед публикацией результаты проходили недели проверки специалистами.
Источник: anthropic.com