Claude Mythos rompe el algoritmo poscuántico “a prueba de cuántica” HAWK en 60 horas y sus autores se retiran

Claude Mythos rompe el algoritmo poscuántico “a prueba de cuántica” HAWK en 60 horas y sus autores se retiran

El equipo responsable de HAWK ha retirado su esquema de firma poscuántica del proceso de estandarización estadounidense después de que un modelo de Anthropic redujera a la mitad su nivel de seguridad en apenas 60 horas.

Puntos clave:

  • Los autores de HAWK retiraron el esquema del proceso adicional de firmas de NIST un día después de que el ataque se hiciera público.
  • Claude Mythos Preview identificó una simetría en la red que recorta el coste de recuperación de claves HAWK-512 de 2^150 a 2^108 operaciones.
  • Un segundo resultado aceleró entre 200 y 800 veces un ataque contra una variante de siete rondas de AES.

HAWK se retira tras la revelación de Anthropic

Anthropic publicó el hallazgo el 28 de julio, explicando que Claude Mythos Preview localizó una simetría hasta ahora no explotada en la red matemática sobre la que HAWK basa sus garantías de dureza.

La compañía situó el esfuerzo en unas 60 horas de tiempo de agente y en torno a 100.000 dólares en costes de API, con un operador humano sin formación previa en criptografía de retículos.

Un día después, Léo Ducas comunicó en la lista pública de correo de NIST que el equipo de HAWK retiraba su candidatura, que había defendido durante dos rondas de revisión experta desde 2022.

Según el modelo de recuento de puertas definido en la propia especificación de HAWK, el coste de recuperar una clave HAWK-512 cae de 2^150 operaciones a 2^108, y el mayor conjunto de parámetros se desploma casi con la misma brusquedad. Anthropic compartió el ataque con los diseñadores de HAWK en junio y coordinó la divulgación pública con el mensaje en el foro, de forma que los revisores externos pudieran contrastar el código de demostración y el artículo académico al mismo tiempo.

El esquema apenas sobrevivió un día entre su publicación y la rendición.

También lea: El volumen en DEX cae un 26% en julio mientras se seca la liquidez on-chain

Criptógrafos debaten las reglas para la criptoanálisis con IA

Daniel Apon respondió en el foro que, en su opinión, las matemáticas del ataque eran correctas. Otros dejaron a un lado el detalle técnico y enfocaron el debate en el procedimiento. Markku-Juhani Saarinen defendió que todo resultado de criptoanálisis asistido por IA debería ir acompañado de pruebas verificables por máquina o de demostraciones prácticas sobre instancias reducidas, para que terceros puedan validar las afirmaciones de forma rápida y barata.

Bas Westerbaan señaló que HAWK ya generaba dudas, porque su mayor conjunto de parámetros ofrecía un tamaño combinado de clave y firma similar al de ML-DSA-44, el esquema ya estandarizado al que aspiraba a complementar. Apon pidió que la comunidad acuerde criterios comunes para evaluar las afirmaciones criptoanalíticas generadas por IA, advirtiendo de que, de lo contrario, los revisores humanos se verán desbordados por un volumen de resultados automáticos imposible de comprobar a tiempo.

Resultado sobre AES y precedente poscuántico

El mismo anuncio incluía un segundo resultado, más moderado, contra AES. Mythos aceleró un ataque de tipo “meet-in-the-middle” contra una variante de siete rondas de AES-128 —tres menos que el cifrado que protege la mayor parte del tráfico en internet— en un factor de entre 200 y 800. Ninguno de los resultados afecta a software en uso productivo hoy en día.

Los desplomes de última hora no son inéditos en este proceso, y no siempre se han debido a la velocidad de la IA. En una ronda anterior de la carrera poscuántica, la propuesta SIKE sucumbió ante un ataque que se ejecutó en un único portátil en alrededor de una hora, años después de iniciarse su revisión pública, y el esfuerzo de estandarización simplemente absorbió la pérdida y continuó sin ese candidato.

Lea a continuación: El agente rebelde de OpenAI vulneró 4 servicios más además de Hugging Face

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Claude Mythos rompe el algoritmo poscuántico “a prueba de cuántica” HAWK en 60 horas y sus autores se retiran | Yellow