Claude Mythos взломал постквантовую криптографию, над которой люди годами безуспешно работали

By: rootdata|2026/07/28 20:45:38
0
Поделиться
copy
Оценить в GoogleОценить в Google

Сегодня компания Anthropic сообщила, что не выпущенная версия её самой мощной модели ИИ обнаружила две ранее неизвестные атаки на криптографические алгоритмы, одна из которых направлена на схему, которая в настоящее время конкурирует за статус федерального стандарта США.

Эта схема называется HAWK, это система цифровой подписи — математика, которая доказывает, что транзакция пришла от вас, не раскрывая ваш закрытый ключ — созданная для защиты от будущих квантовых компьютеров. Нерегулируемое федеральное агентство и лаборатория NIST перенесли её в третий раунд своего конкурса по постквантовым подписям в мае, где она является последним оставшимся кандидатом на основе решеток.

Claude обнаружил симметрию, скрытую в математике HAWK, которую никто из людей не подумал использовать. Для самой маленькой конфигурации стоимость восстановления закрытого ключа упала с 2^64 операций до 2^38, что примерно в 67 миллионов раз меньше работы.

Исправление этого означает примерно удвоение ключей HAWK. "К сожалению, удвоение размера ключа HAWK устраняет многие причины, делающие схему (в её текущем виде) привлекательным кандидатом на подпись PQC," — написала Anthropic.

Эта сделка важнее для блокчейнов, чем может показаться. Размер подписи — это пространство блока, а пространство блока — это сборы, поэтому любая цепочка, ищущая квантово-устойчивую замену, частично выбирает по байтам на подпись. Компактные ключи и быстрая подпись были всей рекламой HAWK, и исправление лишает её большей части этого преимущества.

Не переживайте, держатели: ваши монеты в порядке (пока). HAWK никогда не использовался нигде, а Bitcoin по-прежнему работает на ECDSA, предквантовой схеме подписи, которую такие кандидаты, как HAWK, в конечном итоге должны заменить.

Anthropic раскрыла оба результата авторам алгоритмов и партнёрам из правительства и промышленности США перед публикацией и согласовала находку HAWK с NIST.

Вторая атака нацелена на AES, шифр, который шифрует ваш HTTPS-трафик, ваш зашифрованный диск и бэкенд вашей биржи. Полный AES-128 пропускает данные через 10 раундов шифрования, а Claude атаковал исследовательскую версию с 7 раундами, которую никто не улучшал с 2013 года.

Настройка была намеренно жесткой. Исследователи запретили модели использовать все пять установленных семейств криптоанализа AES и сказали ей придумать шестое, завершив краткое описание фразой о том, как первая дифференциальная атака не побила ничего — она изобрела игру. Claude также унаследовал рабочие заметки от предыдущих запусков агентов, которые уже сожгли примерно 200 неудачных вариантов атак.

Тем не менее, она отказалась. "На AES-128 r5/r6/r7 она ничего не нашла, потому что нет ничего простого для нахождения; это самый изученный блочный шифр в существовании," — сказала модель исследователям, согласно транскриптам, опубликованным Anthropic.

Затем она произвела трюк, который в статье называется Мостом Мёбиуса, убив один из девяти байтов ключа, который атакующий ранее должен был угадать. Уточнение этого в опубликованную версию заняло ещё несколько дней и миллиард выходных токенов.

Находка с кратчайшим путем к чему-то реальному получила наименьшее внимание. Claude также взломал 13 раундов LEA, корейского национального стандарта и стандарта ISO для легкого шифрования, созданного для телефонов и устройств интернета вещей, менее чем за час на настольном компьютере против предыдущего рекорда, который требовал 2^98 пар открытых текстов. Развернутый LEA работает на 24 раундах, так что ничего в поле не сломано.

Статья о HAWK необычно откровенна в отношении разделения труда. "Большинство математических открытий в этой статье были сделаны с помощью ИИ. Вклад человека заключался в основном в направлении, организации и проверке работы ИИ," — написали её авторы.

Claude нашёл идею AES за несколько дней. Исследователи Anthropic затем потратили несколько сотен часов, изучая достаточно криптографии, чтобы подтвердить, что это работает — та же модель, которая обнаружила 271 уязвимость в Firefox во время внутреннего тестирования.

"Сообщество кибербезопасности теперь сталкивается с тем фактом, что языковые модели способны обнаруживать так много ошибок, что стандартные человеческие процессы (такие как триаж уязвимостей, проверка и устранение) не успевают за этим," — написала Anthropic, предупреждая, что человеческие исследователи могут стать узким местом.

Anthropic также создала CryptanalysisBench — 191 задачу по взлому шифров, в основном взятых из конкурсов NIST. Модели представляют рабочий скрипт атаки, который либо выигрывает формальную игру безопасности, либо нет, без частичного кредита и без человеческой оценки.

Mythos 5 взломал 85.7% задач с известными решениями, против 65.3% для самой слабой протестированной модели. Против шифров полной силы без опубликованного взлома каждая модель набрала менее 9%.

Цена --

--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

[Нью-Йорк: золото, облигации, доллар] Падение цен на нефть против опасений по поводу ужесточения... Доллар, процентные ставки и цена золота падают одновременно

Visa заработала 5,6 миллиарда долларов, но разочаровала Уолл-Стрит по прибыли на акцию

Закрытие бирж ускоряет концентрацию биткойнов в резервах Binance

Сенат США отложил голосование по закону о ясности на следующую неделю

Фонд гарантии устойчивости ANSES: ключевые аспекты его инвестиционного портфеля и доходности

FGS инвестирует в различные финансовые активы и может использоваться для выполнения обязательств SIPA и Закона о историческом восстановлении.

Увеличение давления на пенсии: необходимо 34 моноподрядчика для финансирования средней пенсии

Тем не менее, для финансирования средней пенсии требуется всего 3,5 зарегистрированных наемных работников. Тем не менее, формальная наемная занятость снижается, в то время как количество зарегистрированных в режиме ARCA растет.
...
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]