Claude Mythos łamie „odporny na kwanty” algorytm HAWK w 60 godzin. Autorzy wycofują się z wyścigu NIST

Claude Mythos łamie „odporny na kwanty” algorytm HAWK w 60 godzin. Autorzy wycofują się z wyścigu NIST

Zespół stojący za HAWK wycofał swój post‑kwantowy schemat podpisu z amerykańskiego procesu normalizacyjnego po tym, jak model Anthropic w 60 godzin ściął jego efektywny poziom bezpieczeństwa o połowę.

Najważniejsze ustalenia:

  • Autorzy HAWK wycofali schemat z dodatkowego procesu podpisów NIST dzień po ujawnieniu ataku.
  • Claude Mythos Preview odkrył symetrię w kracie, redukując koszt odzyskania klucza HAWK‑512 z 2^150 do 2^108 operacji.
  • Drugi wynik przyspieszył atak na siedmiorundowy wariant AES od 200 do 800 razy.

HAWK wycofany po ujawnieniu słabości przez Anthropic

Anthropic opublikował 28 lipca wyniki badań, informując, że Claude Mythos Preview zlokalizował wcześniej niewykorzystaną symetrię w kracie, na której HAWK opiera swoje gwarancje trudności.

Firma oszacowała nakład pracy na około 60 godzin czasu działania agentów i ok. 100 tys. dol. kosztów API, przy udziale operatora‑człowieka bez specjalistycznego przygotowania w kryptografii kratowej.

Dzień później Léo Ducas poinformował na publicznej liście mailingowej NIST, że zespół HAWK wycofuje swoją propozycję, której bronił przez dwie rundy eksperckich przeglądów sięgających 2022 r.

Zgodnie z modelem zliczania bramek opisanym w samej specyfikacji HAWK koszt odzyskania klucza HAWK‑512 spada z 2^150 do 2^108 operacji, a największy zestaw parametrów traci bezpieczeństwo niemal równie gwałtownie. Anthropic przekazał atak projektantom HAWK już w czerwcu, a publiczne ujawnienie skoordynowano z wpisem na forum, by recenzenci zewnętrzni mogli równolegle przeanalizować kod demonstracyjny i publikację.

Schemat przetrwał zaledwie dobę między publikacją ataku a jego kapitulacją.

Zobacz też: Wolumen DEX spada o 26% w lipcu wraz z wysychającą płynnością on‑chain

Kryptografowie spierają się o zasady analiz kryptograficznych z użyciem AI

Daniel Apon odparł na forum, że obliczenia matematyczne są dla niego spójne. Część dyskusji szybko przeniosła się jednak z samego ataku na kwestie proceduralne. Markku‑Juhani Saarinen argumentował, że każdemu wynikowi analizy kryptograficznej z udziałem AI powinny towarzyszyć albo maszynowo weryfikowalne dowody, albo działające demonstracje na zredukowanych wersjach problemu, tak by osoby z zewnątrz mogły szybko i tanio zweryfikować stawiane tezy.

Bas Westerbaan zauważył, że HAWK i tak wyglądał krucho, ponieważ jego największy zestaw parametrów dawał łączny rozmiar klucza i podpisu zbliżony do ML‑DSA‑44, ustandaryzowanego już schematu, który HAWK miał jedynie uzupełniać. Apon wezwał do wypracowania wspólnotowych zasad oceny kryptograficznych twierdzeń generowanych z udziałem AI, ostrzegając, że w przeciwnym razie recenzenci‑ludzie utoną w masie wyników, której nikt nie będzie w stanie rzetelnie przejrzeć.

Wynik dotyczący AES i precedens dla post‑kwantów

W tym samym ogłoszeniu opisano drugi, łagodniejszy wynik dotyczący AES. Mythos przyspieszył atak „meet‑in‑the‑middle” na siedmiorundowy wariant AES‑128 – o trzy rundy krótszy od szyfru chroniącego większość ruchu w internecie – od 200 do 800 razy. Żaden z wyników nie dotyczy jednak oprogramowania używanego obecnie w środowiskach produkcyjnych.

Późne załamania kandydatów zdarzały się w tym procesie wcześniej – i nie zawsze w tempie narzucanym przez AI. W poprzedniej rundzie post‑kwantowej propozycja SIKE została złamana atakiem, który pojedynczy laptop przeprowadził w około godzinę, po latach publicznych przeglądów. Proces normalizacyjny po prostu wchłonął tę porażkę i ruszył dalej już bez SIKE.

Przeczytaj także: Zbuntowany agent OpenAI naruszył 4 kolejne usługi poza Hugging Face

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Claude Mythos łamie „odporny na kwanty” algorytm HAWK w 60 godzin. Autorzy wycofują się z wyścigu NIST | Yellow