Claude Mythos, nowy podgląd badawczy AI od Anthropic, wskazał krytyczne słabości w dwóch konstrukcjach kryptograficznych podczas jednego przebiegu. W schemacie podpisu HAWK-256 model zidentyfikował symetrię kratową, która obniża teoretyczny poziom bezpieczeństwa z 2⁶⁴ do 2³⁸, a w 7-rundowej wariancie AES-128 zastosował technikę „Mobius Bridge”, która przyspiesza ataki około 200–800 razy.

Dlaczego te odkrycia są ważne

Oba szyfry znajdują się na przeciwległych krańcach spektrum bezpieczeństwa. HAWK-256 jest przygotowywany jako algorytm podpisu postkwantowego, który mógłby chronić przyszłą komunikację przed komputerami kwantowymi. AES-128, z kolei, szyfruje większość dzisiejszego ruchu internetowego – od bankowości po przechowywanie danych w chmurze.

Droga do odkrycia

Ludzcy badacze analizowali HAWK przez dwa lata, nie zgłaszając żadnej luki. Skupiali się na matematyce opartej na kratach, którą niezwykle trudno jest wyczerpująco zbadać. Claude Mythos znalazł symetrię matematyczną w strukturze kraty, którą przeoczyli ludzie. Ta symetria umożliwia atak polegający na odzyskaniu klucza, redukując wysiłek potrzebny do sfałszowania podpisu z około 2⁶⁴ operacji do około 2³⁸ — co wciąż pozostaje poza zasięgiem obecnego sprzętu, ale stanowi dramatyczny spadek teoretycznego poziomu bezpieczeństwa.

Wynik dotyczący AES-128 ma węższy zakres. Badacze rutynowo ograniczają liczbę rund AES, aby badać jego wewnętrzne mechanizmy; 7-rundowa wersja jest powszechnie stosowanym poligonem doświadczalnym. Claude Mythos wprowadził nowatorską metodę „Mobius Bridge”, która łączy właściwości algebraiczne między rundami, skracając czas ataku o czynnik 200–800 w porównaniu z najlepszymi znanymi atakami na ten sam zredukowany szyfr. AI nie złamało pełnej wersji AES.

Oba przełomy kosztowały projekt sześciocyfrowe sumy w zużyciu API, a ludzcy analitycy poświęcili setki godzin na weryfikację wskazówek wygenerowanych przez AI, szczególnie w przypadku AES, gdzie atak musiał zostać odtworzony, a jego przyspieszenie skwantyfikowane.

Kto zyskuje, a kto się niepokoi

  • Badacze zyskują nowe narzędzie analityczne. AI generuje potencjalne wzorce, uwalniając ekspertów, by mogli skupić się na pracach dowodowych i przyspieszając proces odkryć.
  • Komitety standaryzacyjne otrzymują wczesne ostrzeżenie. Chociaż HAWK pozostaje w fazie oceny, a atak na AES dotyczy osłabionej wersji, wyniki pokazują, że założenia algorytmiczne mogą być kruche.
  • Dostawcy i użytkownicy mogą na razie odetchnąć z ulgą. Żadna z podatności nie dotyczy wdrożonych systemów; HAWK nie został jeszcze wprowadzony, a atak na AES dotyczy wyłącznie wersji badawczej.

Ukryte koszty

Uruchomienie Claude Mythos na skalę niezbędną do przeszukiwania struktur kratowych i transformacji rund AES wymagało znacznych wydatków na moc obliczeniową — sześciocyfrowe kwoty za każde odkrycie. Wydatek ten, choć uzasadniony w przypadku badań o dużym znaczeniu, budzi pytania o ekonomię kryptanalizy wspomaganej przez AI na większą skalę.

Weryfikacja przez ludzi pozostaje wąskim gardłem.

Kontrargument: to nie przycisk paniki

Krytycy twierdzą, że wyniki są przesadzone, ponieważ nie wpływają na żadne środowisko produkcyjne. Dopóki nie pojawi się konkretny exploit wymierzony w działający system, bezpośrednie ryzyko pozostaje teoretyczne.

Na co zwrócić uwagę w przyszłości

  • Dalsze audyty AI innych kandydatów postkwantowych.
  • Ponowna ocena praktyk badawczych dotyczących AES-128.

Podsumowując: AI potrafi ujawnić słabości kryptograficzne, które umykają ludzkiemu oku, ale przekształcenie wskazówki w potwierdzoną lukę wciąż wymaga doświadczonych analityków. Podwójne odkrycia Claude Mythos podkreślają zarówno obietnice, jak i ograniczenia badań nad bezpieczeństwem opartych w pierwszej kolejności na maszynach.