Claude Mythos обнаружил слабости в криптографических алгоритмах

Автор:

Исследовательская модель Claude Mythos Preview помогла специалистам Anthropic обнаружить новые способы атаки на две криптографические конструкции. Речь идет о схеме цифровой подписи HAWK, рассчитанной на защиту от будущих квантовых компьютеров, и об упрощенной версии алгоритма AES. Важно: действующие банковские приложения, системы обмена сообщениями и другие рабочие продукты из-за эксперимента не оказались взломаны.

Нейросеть Claude выявила слабость в постквантовой криптографии

HAWK рассматривается как кандидат на роль устойчивой к квантовым вычислениям цифровой подписи. Несмотря на два года экспертной проверки, Claude Mythos нашел математическую особенность, которая значительно снижает расчетную стойкость ключа. На поиск и подтверждение результата ушло около 60 часов, а человек в основном направлял исследование, не предлагая готового решения.

Открытие не означает, что вся постквантовая криптография стала ненадежной. Слабость относится именно к HAWK и не затрагивает другие схемы. Однако разработчикам теперь придется пересмотреть размеры ключей и практическую ценность этого варианта защиты.

Искусственный интеллект ускорил анализ алгоритма AES

Второе открытие связано с AES – одним из основных способов шифрования данных. Модель исследовала не полноценный алгоритм с десятью этапами преобразования, а его семиэтапную исследовательскую версию. Claude предложил новый математический прием, который ускорил лучшую известную атаку примерно в 200 – 800 раз.

Для обычных пользователей непосредственной угрозы нет. Полная версия AES не взломана, а найденный метод требует практически недостижимого объема данных и вычислительных ресурсов. Значение работы в другом: нейросеть смогла продвинуть сложное исследование, которое традиционно требует участия узких специалистов по математике и криптографии.

Безопасность шифрования и защита данных: что изменится?

Результат Anthropic показывает, что искусственный интеллект становится инструментом проверки не только программного кода, но и математической основы цифровой безопасности. Такие системы способны находить слабости до внедрения нового стандарта и снижать риск массового перехода на недостаточно надежную технологию.

Однако похожие возможности со временем могут получить злоумышленники. Поэтому компаниям важно составить перечень используемых алгоритмов, сертификатов и ключей, регулярно обновлять средства защиты и заранее подготовить порядок перехода на новые криптографические стандарты.

Экспертный вывод

Открытие Claude Mythos – не повод отказываться от шифрования, а сигнал изменить подход к его проверке. Криптографию больше нельзя считать защитой, которую достаточно настроить один раз.

Рекомендация: организациям стоит уже сейчас провести инвентаризацию средств шифрования и включить независимую проверку с применением нейросетей в постоянный цикл информационной безопасности. При этом каждый вывод модели должен подтверждаться специалистами и воспроизводимыми расчетами.

Комментарии
0
Пока нет комментариев
Другие публикации