Клод обнаружил уязвимость в криптографическом алгоритме, что представляет теоретическую угрозу для постквантовой безопасности
Сообщение ChainCatcher, Anthropic объявила, что модель Claude Mythos Preview достигла прорыва в области криптографических исследований, обнаружив улучшенный метод атаки на кандидатный алгоритм постквантовой цифровой подписи HAWK. HAWK является кандидатным алгоритмом постквантовой подписи, собранным NIST для противодействия атакам квантовых компьютеров, который ранее прошел два раунда экспертной оценки, но Claude всего за 60 часов снизил эффективную стойкость ключа HAWK-256 с 2^64 до 2^38, значительно уменьшив теоретические затраты на взлом. HAWK еще не был фактически развернут, эта атака в настоящее время не затрагивает никакие производственные системы.Claude также обнаружил улучшенную атаку на 7 раундов AES, увеличив скорость в 200-800 раз. В процессе исследования Claude самостоятельно выполнил обзор литературы, математические рассуждения и экспериментальную проверку под ограниченным руководством криптографов. Атака на HAWK заняла около 60 часов, стоимость API составила около 100 тысяч долларов; атака на AES была выполнена Claude самостоятельно, после генерации около 1 миллиарда токенов была предложена основная инновационная идея. Исследователи Anthropic затем потратили сотни часов на проверку результатов. Anthropic заявила, что модели ИИ уже могут помочь в обнаружении важных недостатков криптографических алгоритмов, и криптографическое сообщество может столкнуться с аналогичными узкими местами, как в области программных уязвимостей ------ результаты исследований, полученные ИИ, значительно превышают возможности верификации человека. Anthropic уже сотрудничает с академическими учреждениями для запуска бенчмарка CryptanalysisBench и координирует раскрытие информации с авторами NIST и государственными партнерами. Исследовательская группа уже достигла предварительных результатов по алгоритмам LEA, Serpent-128 и другим. Anthropic предупреждает, что с увеличением возможностей ИИ в будущем могут быть обнаружены реальные атаки на развернутые системы, и необходимо заранее создать механизмы реагирования.