AI взломал кандидата в постквантовые стандарты: Anthropic показала, что модели уже находят слабости в криптоалгоритмах
Anthropic опубликовала результаты, напрямую касающиеся всей крипто-индустрии: модель Claude Mythos Preview нашла математические слабости в самих криптографических алгоритмах, а не в их программных реализациях. Главный результат — атака на HAWK, кандидата третьего раунда конкурса NIST по постквантовым цифровым подписям: схема пережила два раунда экспертной проверки за два года, но модель за 60 часов работы улучшила лучшую известную атаку, фактически вдвое срезав эффективную стойкость ключа. Для HAWK-256 стоимость полного восстановления ключа упала с 2^64 до 2^38; удвоение ключей ради компенсации убивает главные преимущества схемы как PQC-кандидата. Атака раскрыта авторам HAWK и NIST по процедуре ответственного разглашения.
Второй результат — атака на усечённый 7-раундовый AES (у полного — 10 раундов): модель придумала приём «Möbius Bridge», ускоривший лучшие meet-in-the-middle атаки в 200–800 раз, причём открытие сделано почти полностью автономно — за неделю и миллиард токенов вывода, при трёх коротких подсказках человека. Дополнительно: практическая атака на 13 раундов шифра LEA (восстановление ключа за часы на десктопе против прежних 2^86 операций) и улучшения по Serpent, Salsa20, Poseidon и SHA-1. Каждый из двух главных результатов обошёлся примерно в $100 тыс. API-затрат.
Критически важные рамки: ни один результат не затрагивает продакшн-системы. HAWK — кандидат, а не стандарт; AES сломан только в усечённой версии; биткоиновские ECDSA и SHA-256 не упомянуты и не затронуты. Но выводы для индустрии прямые. Первый: темп — год назад модели не справлялись с простейшими шифрами, теперь находят то, что пропустили годы экспертного ревью; Anthropic честно пишет, что узким местом стала проверка результатов людьми (валидация AES-атаки заняла у исследователей месяц против недели у модели). Второй: под удар AI-криптоанализа попадают в том числе постквантовые схемы — то самое, куда индустрия планирует мигрировать.
Для крипты это кульминация темы месяца: эссе Сэйлора о квантовых рисках, консорциум BlackRock/Fidelity/Strategy с $15 млн на защиту биткоина, квантово-устойчивые ключи NEAR, фонд Galaxy — и вот прямая демонстрация, что «AI против криптографии» уже не прогноз, а опубликованные работы. Пикантная деталь: та же линейка моделей Anthropic делала дополнительный аудит нового пула Zcash перед Ironwood — инструмент работает в обе стороны, и вопрос индустрии теперь звучит так: кто первым прогонит через такие модели длинный хвост криптографии, на которой держатся мосты, кошельки и L2.
Источник:
https://www.anthropic.com/research/discovering-cryptographic-weaknesses
————————————————————
BredoStrategy Vault
BredoStrategySubs
Post #2036
2.05K