Claude-Mythos kraakt kwantumbestendig HAWK-algoritme in 60 uur, ontwerpers trekken zich terug

Claude-Mythos kraakt kwantumbestendig HAWK-algoritme in 60 uur, ontwerpers trekken zich terug

Het team achter HAWK heeft het post-quantumhandtekeningenschema teruggetrokken uit een Amerikaanse standaardisatieprocedure, nadat een Anthropic-model de effectieve veiligheid in 60 uur wist te halveren.

Belangrijkste punten:

  • De HAWK-auteurs trokken hun voorstel een dag na publicatie van de aanval terug uit NIST's aanvullende traject voor handtekeningen.
  • Claude Mythos Preview vond een roostersymmetrie die de sleutelherstelkosten voor HAWK-512 verlaagde van 2^150 bewerkingen naar 2^108.
  • Een tweede resultaat versnelde een aanval op een zevenrondige AES-variant met een factor 200 tot 800.

HAWK teruggetrokken na onthulling door Anthropic

Anthropic publiceerde de doorbraak op 28 juli. Claude Mythos Preview ontdekte een eerder onbenutte symmetrie in het rooster waarop HAWK zijn hardheidsgaranties baseert.

Volgens het bedrijf vergde de aanval circa 60 uur aan agent-tijd en ongeveer 100.000 dollar aan API-kosten. De menselijke operator had geen achtergrond in roostercryptografie.

Een dag later liet Léo Ducas via de openbare NIST-mailinglijst weten dat het HAWK-team zijn inzending terugtrok — een voorstel dat sinds 2022 twee ronden deskundigenreview had doorstaan.

Onder het gate-count-model uit HAWK’s eigen specificatie daalt de kostprijs voor het terugvinden van een HAWK-512-sleutel van 2^150 naar 2^108 bewerkingen; de zwaarste parameterset verzwakt bijna net zo sterk. Anthropic deelde de aanval al in juni met de ontwerpers en stemde de publieke bekendmaking af op het forumbericht, zodat externe onderzoekers de demonstratiecode en het paper parallel konden nalopen.

Tussen publicatie en capitulatie zat nog geen etmaal.

Ook interessant: DEX-volume zakt in juli 26% nu on-chain liquiditeit opdroogt

Crypto-experts twisten over spelregels voor AI-cryptanalyse

Daniel Apon reageerde op het forum dat de wiskunde voor hem klopte. Andere deelnemers schoven de aanval zelf opzij en richtten zich op de procedure. Markku-Juhani Saarinen betoogde dat elke door AI ondersteunde cryptanalyse gepaard moet gaan met machine-verifieerbare bewijzen of werkende demonstraties op afgeschaalde varianten, zodat buitenstaanders claims snel en goedkoop kunnen toetsen.

Bas Westerbaan merkte op dat HAWK er al kwetsbaar uitzag, omdat de grootste parameterset qua gecombineerde sleutel- en handtekeninggrootte ongeveer gelijk is aan ML-DSA-44, het gestandaardiseerde schema dat HAWK juist had moeten aanvullen. Apon pleitte voor gemeenschappelijke regels over hoe de gemeenschap AI-gegenereerde cryptanalytische claims beoordeelt, en waarschuwde dat menselijke reviewers anders zullen verdrinken in een stroom machine-output die niemand volledig kan nalopen.

AES-doorbraak en precedent in de post-quantumrace

In dezelfde aankondiging zat een tweede, mildere aanval op AES. Mythos versnelde een meet-in-the-middle-aanval op een zevenrondige variant van AES-128 — drie rondes korter dan de versie die het gros van het internetverkeer beveiligt — met een factor 200 tot 800. Geen van beide resultaten raakt vandaag draaiende productie­software.

Late instortingen komen in dit NIST-traject vaker voor, en niet alleen op AI-snelheid. In een eerdere post-quantumronde werd het SIKE-voorstel gebroken door een aanval die op een enkele laptop in ongeveer een uur kon worden uitgevoerd, na jaren van publieke toetsing. De standaardisatie-inspanningen slikten dat verlies en gingen zonder SIKE door.

Lees ook: OpenAI’s losgeslagen agent trof 4 extra diensten naast Hugging Face

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
Claude-Mythos kraakt kwantumbestendig HAWK-algoritme in 60 uur, ontwerpers trekken zich terug | Yellow