Claude Mythos destrói algoritmo quântico‑resistente HAWK em 60 horas e leva autores a desistirem

Claude Mythos destrói algoritmo quântico‑resistente HAWK em 60 horas e leva autores a desistirem

A equipa responsável pelo HAWK retirou o esquema de assinatura pós‑quântica do processo de normalização dos EUA depois de um modelo da Anthropic ter reduzido pela metade o seu nível de segurança em apenas 60 horas.

Principais pontos:

  • Os autores do HAWK retiraram o esquema do processo adicional de assinaturas do NIST um dia após o ataque se tornar público.
  • O Claude Mythos Preview encontrou uma simetria na rede algébrica que reduziu o custo de recuperação de chave HAWK‑512 de 2^150 para 2^108 operações.
  • Um segundo resultado acelerou em 200 a 800 vezes um ataque a uma variante de sete rondas do AES.

HAWK cai após divulgação da Anthropic

A Anthropic divulgou a descoberta em 28 de julho, explicando que o Claude Mythos Preview identificou uma simetria até então inexplorada na rede algébrica em que o HAWK assenta as suas garantias de dificuldade.

Segundo a empresa, o esforço consumiu cerca de 60 horas de “tempo de agente” e aproximadamente 100 mil dólares em custos de API, com um operador humano sem formação prévia em criptografia de redes algébricas.

No dia seguinte, Léo Ducas comunicou à mailing list pública do NIST que a equipa do HAWK estava a retirar a proposta, que vinha a defender há duas rondas de revisão especializada desde 2022.

No modelo de contagem de portas descrito na própria especificação do HAWK, o custo para recuperar uma chave HAWK‑512 desce de 2^150 operações para 2^108, e o conjunto de parâmetros mais robusto sofre uma quebra quase tão acentuada. A Anthropic partilhou o ataque com os designers do HAWK em junho e sincronizou a divulgação pública com o post no fórum, de forma a permitir que avaliadores externos comparassem o código de demonstração com o artigo técnico.

O esquema resistiu pouco mais de um dia entre a publicação do ataque e a rendição dos autores.

Leia também: Volume em DEX cai 26% em julho com aperto da liquidez on‑chain

Criptógrafos discutem regras para criptoanálise com IA

Daniel Apon respondeu no fórum dizendo que, do ponto de vista matemático, os resultados lhe pareciam corretos. Outros participantes passaram do ataque em si para o problema de processo. Markku‑Juhani Saarinen defendeu que toda descoberta de criptoanálise assistida por IA deveria vir acompanhada de provas verificáveis por máquina ou de demonstrações práticas contra versões reduzidas dos algoritmos, permitindo que terceiros validem as alegações de forma rápida e barata.

Bas Westerbaan observou que o HAWK já parecia frágil, uma vez que o seu maior conjunto de parâmetros apresentava praticamente o mesmo tamanho combinado de chave e assinatura que o ML‑DSA‑44, o esquema já normalizado que o HAWK pretendia complementar. Apon apelou a que a comunidade estabeleça regras claras para avaliar alegações criptoanalíticas geradas por IA, alertando que, sem isso, os revisores humanos correm o risco de ficarem submersos num volume de resultados automatizados que ninguém terá tempo para verificar.

Resultado sobre AES e precedente em pós‑quântica

O mesmo anúncio trouxe um segundo, embora mais moderado, resultado aplicado ao AES. O Mythos acelerou um ataque meet‑in‑the‑middle contra uma variante de sete rondas do AES‑128 — três rondas a menos do que a cifra que protege a maior parte do tráfego na internet — em um fator entre 200 e 800. Nenhum dos dois resultados atinge hoje software em produção.

Colapsos tardios não são inéditos neste processo, e nem sempre dependem de IA. Numa fase anterior da competição pós‑quântica, a proposta SIKE foi derrubada por um ataque executado num único portátil em cerca de uma hora, após anos de escrutínio público, e o esforço de normalização simplesmente absorveu a baixa e prosseguiu sem o esquema.

Leia a seguir: Agente descontrolado da OpenAI violou mais 4 serviços além da Hugging Face

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Claude Mythos destrói algoritmo quântico‑resistente HAWK em 60 horas e leva autores a desistirem | Yellow