Zespół stojący za HAWK wycofał swój post‑kwantowy schemat podpisu z amerykańskiego procesu normalizacyjnego po tym, jak model Anthropic w 60 godzin ściął jego efektywny poziom bezpieczeństwa o połowę.
Najważniejsze ustalenia:
- Autorzy HAWK wycofali schemat z dodatkowego procesu podpisów NIST dzień po ujawnieniu ataku.
- Claude Mythos Preview odkrył symetrię w kracie, redukując koszt odzyskania klucza HAWK‑512 z 2^150 do 2^108 operacji.
- Drugi wynik przyspieszył atak na siedmiorundowy wariant AES od 200 do 800 razy.
HAWK wycofany po ujawnieniu słabości przez Anthropic
Anthropic opublikował 28 lipca wyniki badań, informując, że Claude Mythos Preview zlokalizował wcześniej niewykorzystaną symetrię w kracie, na której HAWK opiera swoje gwarancje trudności.
Firma oszacowała nakład pracy na około 60 godzin czasu działania agentów i ok. 100 tys. dol. kosztów API, przy udziale operatora‑człowieka bez specjalistycznego przygotowania w kryptografii kratowej.
Dzień później Léo Ducas poinformował na publicznej liście mailingowej NIST, że zespół HAWK wycofuje swoją propozycję, której bronił przez dwie rundy eksperckich przeglądów sięgających 2022 r.
Zgodnie z modelem zliczania bramek opisanym w samej specyfikacji HAWK koszt odzyskania klucza HAWK‑512 spada z 2^150 do 2^108 operacji, a największy zestaw parametrów traci bezpieczeństwo niemal równie gwałtownie. Anthropic przekazał atak projektantom HAWK już w czerwcu, a publiczne ujawnienie skoordynowano z wpisem na forum, by recenzenci zewnętrzni mogli równolegle przeanalizować kod demonstracyjny i publikację.
Schemat przetrwał zaledwie dobę między publikacją ataku a jego kapitulacją.
Zobacz też: Wolumen DEX spada o 26% w lipcu wraz z wysychającą płynnością on‑chain
Kryptografowie spierają się o zasady analiz kryptograficznych z użyciem AI
Daniel Apon odparł na forum, że obliczenia matematyczne są dla niego spójne. Część dyskusji szybko przeniosła się jednak z samego ataku na kwestie proceduralne. Markku‑Juhani Saarinen argumentował, że każdemu wynikowi analizy kryptograficznej z udziałem AI powinny towarzyszyć albo maszynowo weryfikowalne dowody, albo działające demonstracje na zredukowanych wersjach problemu, tak by osoby z zewnątrz mogły szybko i tanio zweryfikować stawiane tezy.
Bas Westerbaan zauważył, że HAWK i tak wyglądał krucho, ponieważ jego największy zestaw parametrów dawał łączny rozmiar klucza i podpisu zbliżony do ML‑DSA‑44, ustandaryzowanego już schematu, który HAWK miał jedynie uzupełniać. Apon wezwał do wypracowania wspólnotowych zasad oceny kryptograficznych twierdzeń generowanych z udziałem AI, ostrzegając, że w przeciwnym razie recenzenci‑ludzie utoną w masie wyników, której nikt nie będzie w stanie rzetelnie przejrzeć.
Wynik dotyczący AES i precedens dla post‑kwantów
W tym samym ogłoszeniu opisano drugi, łagodniejszy wynik dotyczący AES. Mythos przyspieszył atak „meet‑in‑the‑middle” na siedmiorundowy wariant AES‑128 – o trzy rundy krótszy od szyfru chroniącego większość ruchu w internecie – od 200 do 800 razy. Żaden z wyników nie dotyczy jednak oprogramowania używanego obecnie w środowiskach produkcyjnych.
Późne załamania kandydatów zdarzały się w tym procesie wcześniej – i nie zawsze w tempie narzucanym przez AI. W poprzedniej rundzie post‑kwantowej propozycja SIKE została złamana atakiem, który pojedynczy laptop przeprowadził w około godzinę, po latach publicznych przeglądów. Proces normalizacyjny po prostu wchłonął tę porażkę i ruszył dalej już bez SIKE.
Przeczytaj także: Zbuntowany agent OpenAI naruszył 4 kolejne usługi poza Hugging Face





