Claude Mythos ослабила постквантовый алгоритм HAWK новой математической атакой быстро.

Claude Mythos ослабила постквантовый алгоритм HAWK новой математической атакой быстро.
Edit

Claude Mythos выявила уязвимость в постквантовом алгоритме HAWK всего за 60 часов

Исследовательская версия модели Claude Mythos Preview продемонстрировала способность находить новые подходы к анализу современных криптографических систем. Одним из наиболее заметных результатов стало обнаружение слабого места в алгоритме HAWK, который ранее рассматривался как один из кандидатов на стандарт постквантовой цифровой подписи и успешно прошёл несколько этапов экспертной проверки.

Во время исследования искусственный интеллект обнаружил ранее незамеченную математическую особенность, позволяющую значительно сократить сложность атаки на тестовую модификацию HAWK-256. Если ранее подбор секретного ключа оценивался на уровне около 2^62 операций, то после применения нового метода этот показатель снизился примерно до 2^38. Благодаря этому восстановление ключа стало возможным выполнить за несколько часов с использованием одного сервера.

Более производительные варианты алгоритма — HAWK-512 и HAWK-1024 — по-прежнему считаются устойчивыми к практическим атакам. Однако исследование показало, что их теоретический запас криптографической прочности также оказался ниже первоначальных оценок. Это означает необходимость дополнительного анализа и возможной доработки алгоритма перед его потенциальным внедрением.

Важно отметить, что HAWK пока не применяется в реальных информационных системах и не используется для защиты пользовательских данных. Кроме того, результаты исследования никак не влияют на безопасность алгоритма AES-128, а также не представляют угрозы для криптовалют, включая Bitcoin и Ethereum, поскольку они используют другие криптографические механизмы.

По имеющимся данным, проведение каждого подобного исследования потребовало от компании Anthropic затрат порядка $100 000. Работа демонстрирует, что современные модели искусственного интеллекта могут стать эффективным инструментом для поиска скрытых слабых мест в криптографии, помогая специалистам заранее обнаруживать потенциальные проблемы и повышать уровень безопасности будущих стандартов.

Вчера
08:05
Источник: coindesk.com/tech/20..