Модель Mythos от Anthropic нашла слабые места в криптозащите интернета
Claude Mythos Preview нашла новые способы атаковать экспериментальный алгоритм цифровой подписи HAWK и упрощенную версию AES — одного из самых распространённых стандартов шифрования данных.
Claude Mythos Preview нашла новые способы атаковать экспериментальный алгоритм цифровой подписи HAWK и упрощенную версию AES — одного из самых распространённых стандартов шифрования данных.
AES — один из самых распространенных алгоритмов шифрования данных. Его используют для защиты интернет-трафика, файлов и другой цифровой информации. HAWK — экспериментальная схема цифровой подписи, рассчитанная на эпоху квантовых компьютеров, которые в будущем могут взламывать многие современные системы защиты.
HAWK проходил экспертную проверку более двух лет, однако Claude примерно за 60 часов обнаружил в алгоритме ранее не замеченную математическую особенность. Она позволяет быстрее восстановить секретный ключ, используемый для создания цифровой подписи.
По оценке Anthropic, найденный метод фактически вдвое снижает заявленную стойкость ключей HAWK. В частности, сложность атаки на младшую версию алгоритма оказалась заметно ниже, чем предполагалось ранее.
При этом HAWK нельзя считать полностью взломанным. Для атаки на крупные ключи по-прежнему потребуются огромные вычислительные ресурсы, а другие постквантовые алгоритмы находка не затрагивает. Однако результаты исследования могут снизить шансы HAWK стать новым криптографическим стандартом.
Во время эксперимента Claude работал в системе из нескольких ИИ-агентов. Они изучали научные публикации, выдвигали гипотезы, проводили расчеты и проверяли результаты. Сотрудник Anthropic в основном координировал процесс и, по данным компании, не был специалистом в этой области криптографии. Исследование заняло около 60 часов и обошлось примерно в $100 тысяч за использование API.
Чаты Claude с личными данными попали в поиск Google
Второе исследование касалось AES-128 — одного из самых распространенных алгоритмов симметричного шифрования. Он защищает данные, многократно преобразуя их с помощью секретного ключа. Полная версия AES-128 состоит из десяти таких этапов, или раундов.
Claude анализировал ослабленный вариант алгоритма с семью раундами. Криптографы специально изучают такие версии, чтобы оценить запас прочности полного шифра и найти методы атак, которые в будущем могут оказаться применимы и к нему.
Модель разработала новый метод под названием Möbius Bridge. По утверждению Anthropic, он ускоряет лучшие известные атаки на семираундовую версию AES в 200–800 раз. Однако атака остается теоретической и требует чрезвычайно больших ресурсов. Она не работает против полноценного AES-128 и не создает непосредственной угрозы для данных, защищенных этим шифром.
Сначала Claude отказался от задачи, заявив, что улучшить существующие методы невозможно. После нескольких указаний искать принципиально новые подходы модель самостоятельно работала несколько дней, сгенерировала около миллиарда выходных токенов и получила от исследователей лишь несколько содержательных подсказок.
Этот эксперимент также стоил около $100 тысяч. Проверка результатов заняла значительно больше времени, чем поиск решения: двум сотрудникам Anthropic потребовался почти месяц, чтобы разобраться в предложенном методе и подтвердить его корректность. Anthropic заранее передала результаты американским властям, представителям отрасли и разработчикам HAWK. Claude Mythos Preview пока недоступна обычным пользователям.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.