Клауд, начал атаковать криптографические алгоритмы.
Обратите внимание, это не поиск ошибок в коде, а поиск трещин в самой математике.
Сегодня Anthropic представила масштабное исследование: Claude Mythos Preview обнаружила новые методы атак на два криптографических алгоритма.

Первой целью стала HAWK — кандидат, прошедший два года и два цикла проверки ведущими мировыми экспертами в рамках конкурса NIST по постквантовой цифровой подписи в США. Mythos потратил 60 часов и сократил его эффективную ключевую прочность вдвое.
Вторая цель ещё жёстче: AES — самый широко используемый в мире симметричный алгоритм шифрования, «твёрдый орех», над которым человечество работало 25 лет.
Mythos разработал собственный метод атаки на упрощённую версию AES-128 и назвал его «Мёбиусовым мостом» (Möbius Bridge), ускорив предыдущую самую мощную атаку в 200–800 раз.
Два результата, каждый из которых сжег около 100 000 долларов США в API.
Год назад языковые модели не могли даже провести самый базовый криптоанализ. Год спустя они обнаружили недостатки в схеме, которую люди проверяли два года, и даже дали своим находкам собственные названия.
В Твиттере даже кто-то переживает за свои биткоины.

60 часов, чтобы взломать замок, который был заперт два года
Когда Claude Mythos Preview только вышел, он уже мог находить уязвимости почти во всех программах, включая несколько основных криптографических библиотек.
Но эти уязвимости, по сути, относятся к уровню «реализации» — программист неправильно применил алгоритм, написал неверную логику и не учел границы. Такие баги может найти опытный инженер по безопасности.
Но на этот раз иначе. Он обнаружил математический дефект самого алгоритма.
Например: раньше нужно было выяснить, кто неправильно установил замок, а теперь нужно доказать, что сама конструкция замка имеет недостатки.
Что такое HAWK? Это один из фаворитов конкурса NIST по стандартизации постквантовой криптографии. В 2022 году Национальный институт стандартов и технологий США объявил глобальный конкурс: квантовые компьютеры неизбежно появятся, и существующие классические алгоритмы подписи, такие как RSA и ECDSA, будут разрушены вычислительной мощностью квантовых систем — кто создаст новый замок, который даже квантовый компьютер не сможет сломать?

HAWK — один из кандидатов, который прошел до третьего раунда и выдержал двухлетнюю всестороннюю проверку со стороны мировых экспертов в криптографии.
Его безопасность основана на математической сложной задаче, называемой «проблемой изоморфизма решеток» (Lattice Isomorphism Problem).
Проще говоря: ключ HAWK спрятан в огромной многомерной решетке, и чтобы его взломать, нужно найти скрытый путь внутри этой решетки. Математики считают, что найти этот путь чрезвычайно сложно, поэтому спокойно используют его в качестве основы.
Что сделал Mythos? Он обнаружил в этом блоке HAWK симметрию, которую раньше никто не использовал — в академической терминологии она называется «нетривиальным автоморфизмом» (nontrivial automorphism).
Ранее в научной статье было доказано, что если удастся эффективно найти такую симметрию, это позволит осуществить атаку. Однако это был лишь теорематический вывод, и до сих пор никто не мог ответить, существует ли такая симметрия в HAWK.
Mythos ответил: Да.
Сила ключа была напрямую уменьшена вдвое. Минимальный набор параметров HAWK-256, который ранее предполагал стоимость восстановления полного ключа в 2^64 — то есть примерно 180 квинтиллионов операций.
Для доказательства Mythos требуется всего 2^38, примерно 270 миллиардов операций — снижение примерно в 4,4 триллиона раз.
Если HAWK хочет сохранить исходный уровень безопасности, ключи должны удвоиться. Но как только ключи удвоятся, его основное преимущество как «легковесного» квантово-устойчивого кандидата — малый размер подписи и высокая скорость — полностью исчезнет.
Самое интересное в этом процессе заключается в том, что человеческие операторы проекта вовсе не являются экспертами в области постквантовой криптографии.
У него есть фон в теоретической информатике, но он совершенно не разбирается в решеточной криптографии. Всё, что он делал — это управление проектом: советовал Mythos, как делать заметки и какую библиотеку использовать для вычислительной проверки. Все технические задачи выполнил практически исключительно Mythos.
Еще более интересно взаимодействие нескольких агентов. Ключевая идея возникла в результате совместной работы двух агентов-исполнителей: первый сначала изучил это направление, решил, что путь тупиковый, и быстро отверг его; второй продолжил исследование и нашел способ полностью использовать эту идею. Агенты обменивались сообщениями в ходе дискуссий и в итоге пришли к единому мнению: атака эффективна.
Человек считал это «невозможным» направлением, но два ИИ нашли путь через спор.
На это ушло всего 60 часов.
«Невозможно», а затем он самостоятельно переписал фреймворк
Если битва HAWK напоминала точную хирургическую операцию, то битва AES скорее похожа на роман.
В начале истории Клод вообще не брался за эту работу.
Исследователи Anthropic настроили каркас агента, чтобы Claude нашел новый метод атаки на 7 раундов упрощенной версии AES-128.
Реакция Клода была эквивалентна поднятию глаз к небу:
Если вам нужны другие результаты, то цель нужно изменить… AES-128 r5/r6 действительно очень сложны.
Он ничего не нашел, потому что ничего легко найти не было; это самый изученный из существующих блочных шифров.
Проще говоря: «Босс, ты заставил меня пытаться разгрызть кость, которую самые умные люди в мире не могли разгрызть последние 25 лет — это же просто издевательство!»
Что делать исследователю? Он отправил всего одну фразу, набранную от руки —
Модели склонны считать, что решить это невозможно, поэтому не пытаются — им нужно хорошее количество подсказок.
Только эта фраза вызвала у Claude драматическую реакцию: он самостоятельно переписал agent harness и настроил себя на поиск по-настоящему новаторских идей.
Оно было убеждено. Затем оно начало продавать.
В течение следующих трех дней исследователь дал всего три существенных подсказки, все на уровне простого языка, даже орфографию не проверял:
Мы ищем новые атаки, а не простые.
Не меняй цель. — Клауд попытался переключиться на более простой пароль для атаки, но исследователь остановил его.
Не ищите низко висящих плодов, ищите настоящие сложные открытия.
Клауд самостоятельно сгенерировал сотни миллионов токенов, выявив ключевую идею; позже он в совокупности выдал миллиард токенов — примерно столько же, сколько содержится в семи-восьми тысячах книг, и превратил эту идею в форму, подходящую для научной статьи.
Эту идею Клод назвал «Мёбиусовым мостом».
Технически, лучшим методом атаки на 7 раундов AES до этого была «атака встречи посередине» (Meet-in-the-Middle), суть которой заключается в обмене памяти на время: крупный набор промежуточных вычислений сохраняется в гигантскую таблицу поиска, после чего атака проводится одновременно с обоих концов шифра, стремясь найти совпадение в таблице.
Но в исходном плане был один критически важный шаг: атакующему нужно было перебрать все 256 возможных значений, проверяя каждое из них в таблице.
Mythos создал математический отпечаток, «иммунный» к этим 256 вариантам предположений — независимо от того, какое значение используется, отпечаток вычисляется одинаково. Этот шаг сократил объем работы в 256 раз.
Но ценой стало то, что сама операция преобразования отпечатка стала дороже. Тогда Mythos придумал серию оптимизаций, чтобы компенсировать это, в итоге достигнув ускорения в 200–800 раз.
За неделю обнаружено, что два человека прошли верификацию в течение месяца
Оба этих результата сегодня не влияют на какие-либо производственные системы.
HAWK — это лишь кандидат, еще не развернут нигде. AES атакует упрощенную версию с 7 раундами, полная 10-раундовая AES-128 остается нетронутой — ваш пароль от банковской карты, HTTPS-соединения и зашифрованные диски в безопасности.
Но то, что действительно заставило всё криптографическое сообщество почувствовать холодок в спине, — это этап проверки.
Mythos самостоятельно обнаружил атаку AES примерно за неделю. Два исследователя Anthropic потратили почти месяц, прочитав сотни часов криптографической литературы, прежде чем осмелились подтвердить: «Это правильно».
ИИ сделал открытие за неделю, а людям потребовался месяц, чтобы понять это открытие.
Такая ситуация уже происходила в сфере кибербезопасности. За месяц до этого Claude Mythos Preview обнаружил 10 000 критических уязвимостей в программном обеспечении, что перегрузило процессы классификации, проверки и устранения человеческих команд безопасности.
Сейчас академический криптографический сообщество столкнется с тем же вызовом: открытия больше не являются узким местом — проверка становится ключевой.
Более того, аппетит Mythos явно не ограничивается этим. Anthropic сообщила, что ей удалось найти практическую атаку на LEA (легкий криптографический алгоритм, включенный в стандарт ISO) — восстановление ключа для 13 раундов LEA, которое ранее требовало 2^98 пар открытых текстов и 2^86 вычислений, теперь сокращено до менее чем 2^30 пар открытых текстов и может быть выполнено за час на обычном компьютере.
Эпилог: вопрос, на который еще нет ответа
Оба результата этого раза оказались «безвредными» — HAWK не был развернут, AES был взломан только на 7 из 10 раундов.
Но в конце статьи Anthropic задала вопрос, который все думали, но никто не осмеливался задать —
Если в следующий раз модель найдёт не недостаток в одном из кандидатов, не уязвимость в упрощённой версии, а смертельную уязвимость в криптографической системе, защищающей реальный мир — что должны делать люди?
В криптографическом сообществе есть старая поговорка: криптосистема считается безопасной, потому что достаточно много умных людей пытались ее взломать, но не смогли.
Теперь в комнате появился еще один участник, которому не нужно отдыхать, не нужна вдохновение и не требуется читать сотни статей, чтобы начать — он сам может читать, рассуждать, изобретать и проверять.
Год назад ИИ еще стоял у порога криптоанализа. Год спустя он построил мост внутри и даже дал ему имя.
Справочные материалы:
https://x.com/AnthropicAI/status/2082153297670992134
https://x.com/AnthropicAI/status/2082153311189225927
Эта статья взята из официального аккаунта WeChat «Новознание», автор: АСИ, Откровение
