Міфос від Claude зламав «квантово-стійкий» алгоритм HAWK за 60 годин, його автори знялися з перегонів

Міфос від Claude зламав «квантово-стійкий» алгоритм HAWK за 60 годин, його автори знялися з перегонів

Команда розробників HAWK відкликала свій постквантовий алгоритм цифрового підпису з американського конкурсу стандартів після того, як модель Anthropic за 60 годин роботи фактично вдвічі скоротила оцінку його стійкості.

Ключові факти:

  • Автори HAWK зняли схему з додаткового конкурсу NIST з підписів наступного дня після оприлюднення атаки.
  • Claude Mythos Preview виявив симетрію в решітці, що знизила вартість відновлення ключа HAWK-512 з 2^150 до 2^108 операцій.
  • Другий результат прискорив атаку на семираундовий варіант AES у 200–800 разів.

Відкликання HAWK після розкриття Anthropic

Компанія Anthropic опублікувала результати 28 липня, заявивши, що Claude Mythos Preview виявив раніше невикористану симетрію в гратковій структурі, на якій HAWK базує свої гарантії складності.

За оцінкою Anthropic, проєкт потребував близько 60 годин роботи «агентів» моделі та орієнтовно $100 тис. витрат на API. Людина-оператор при цьому не мала спеціальної підготовки в гратковій криптографії.

Наступного дня Лео Дюка (Léo Ducas) повідомив у відкритому листуванні NIST, що команда HAWK відкликає свою пропозицію, яку захищала протягом двох раундів експертної оцінки з 2022 року.

Згідно з моделлю підрахунку вентилів, закладеною в специфікацію HAWK, вартість відновлення ключа HAWK-512 падає з 2^150 до 2^108 операцій, причому для найбільшого набору параметрів деградація майже така сама різка. Anthropic ще в червні передала атаку авторам HAWK, а публічне розкриття синхронізувала з дописом на форумі, щоб зовнішні експерти могли валідувати демо-код і наукову роботу паралельно.

Схема протрималася у відкритому полі бою фактично один день — між публікацією атаки та рішенням про капітуляцію.

Також читайте: Обсяги торгів на DEX впали на 26% у липні на тлі висихання ончейн-ліквідності

Криптографи сперечаються про правила для AI-аналізу криптостійкості

Деніел Ейпон (Daniel Apon) відповів на форумі, що математика атаки, на його думку, коректна. Інші учасники дискусії швидко змістили фокус із самої вразливості до процедурних питань. Маркку-Югані Саарінен (Markku-Juhani Saarinen) наполіг, що кожен результат криптоаналізу за участю ШІ має супроводжуватися машинно-перевірюваними доказами або робочими демо-атаками на зменшені варіанти схем, щоб сторонні експерти могли дешево й оперативно перевірити заяви.

Бас Вестербаан (Bas Westerbaan) зауважив, що HAWK і до атаки виглядав вразливим у змаганні: його найбільший набір параметрів давав сумарний розмір пари «відкритий ключ + підпис» приблизно на рівні ML-DSA-44 — стандартизованої схеми, яку HAWK сподівався доповнити, а не витіснити. Ейпон закликав виробити спільні правила для оцінки криптоаналітичних робіт, згенерованих ШІ, попередивши, що без цього рецензенти просто потонуть у валовому потоці машинних результатів, на перевірку яких у людей банально не вистачить часу.

Результат щодо AES і прецедент для постквантових стандартів

У тій самій заяві Anthropic оприлюднила й другий, помірніший результат — уже щодо AES. Модель Mythos прискорила атаку «зустріч посередині» на семираундовий варіант AES-128 (на три раунди коротший за стандартний AES, що захищає більшість інтернет-трафіку) у 200–800 разів. Жоден із цих результатів не зачіпає програмне забезпечення, яке сьогодні працює в промисловій експлуатації.

Пізні «обвали» кандидатів у цій процедурі вже траплялися й раніше, причому не обов’язково за участі ШІ. На попередньому етапі постквантового конкурсу схема SIKE впала під атакою, яку один звичайний ноутбук виконав приблизно за годину — після багаторічного публічного рецензування. Стандартизаційний процес тоді просто зафіксував втрату та пішов далі без SIKE.

Читайте далі: OpenAI's Rogue Agent зламав ще 4 сервіси понад Hugging Face

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Міфос від Claude зламав «квантово-стійкий» алгоритм HAWK за 60 годин, його автори знялися з перегонів | Yellow