Команда розробників HAWK відкликала свій постквантовий алгоритм цифрового підпису з американського конкурсу стандартів після того, як модель Anthropic за 60 годин роботи фактично вдвічі скоротила оцінку його стійкості.
Ключові факти:
- Автори HAWK зняли схему з додаткового конкурсу NIST з підписів наступного дня після оприлюднення атаки.
- Claude Mythos Preview виявив симетрію в решітці, що знизила вартість відновлення ключа HAWK-512 з 2^150 до 2^108 операцій.
- Другий результат прискорив атаку на семираундовий варіант AES у 200–800 разів.
Відкликання HAWK після розкриття Anthropic
Компанія Anthropic опублікувала результати 28 липня, заявивши, що Claude Mythos Preview виявив раніше невикористану симетрію в гратковій структурі, на якій HAWK базує свої гарантії складності.
За оцінкою Anthropic, проєкт потребував близько 60 годин роботи «агентів» моделі та орієнтовно $100 тис. витрат на API. Людина-оператор при цьому не мала спеціальної підготовки в гратковій криптографії.
Наступного дня Лео Дюка (Léo Ducas) повідомив у відкритому листуванні NIST, що команда HAWK відкликає свою пропозицію, яку захищала протягом двох раундів експертної оцінки з 2022 року.
Згідно з моделлю підрахунку вентилів, закладеною в специфікацію HAWK, вартість відновлення ключа HAWK-512 падає з 2^150 до 2^108 операцій, причому для найбільшого набору параметрів деградація майже така сама різка. Anthropic ще в червні передала атаку авторам HAWK, а публічне розкриття синхронізувала з дописом на форумі, щоб зовнішні експерти могли валідувати демо-код і наукову роботу паралельно.
Схема протрималася у відкритому полі бою фактично один день — між публікацією атаки та рішенням про капітуляцію.
Також читайте: Обсяги торгів на DEX впали на 26% у липні на тлі висихання ончейн-ліквідності
Криптографи сперечаються про правила для AI-аналізу криптостійкості
Деніел Ейпон (Daniel Apon) відповів на форумі, що математика атаки, на його думку, коректна. Інші учасники дискусії швидко змістили фокус із самої вразливості до процедурних питань. Маркку-Югані Саарінен (Markku-Juhani Saarinen) наполіг, що кожен результат криптоаналізу за участю ШІ має супроводжуватися машинно-перевірюваними доказами або робочими демо-атаками на зменшені варіанти схем, щоб сторонні експерти могли дешево й оперативно перевірити заяви.
Бас Вестербаан (Bas Westerbaan) зауважив, що HAWK і до атаки виглядав вразливим у змаганні: його найбільший набір параметрів давав сумарний розмір пари «відкритий ключ + підпис» приблизно на рівні ML-DSA-44 — стандартизованої схеми, яку HAWK сподівався доповнити, а не витіснити. Ейпон закликав виробити спільні правила для оцінки криптоаналітичних робіт, згенерованих ШІ, попередивши, що без цього рецензенти просто потонуть у валовому потоці машинних результатів, на перевірку яких у людей банально не вистачить часу.
Результат щодо AES і прецедент для постквантових стандартів
У тій самій заяві Anthropic оприлюднила й другий, помірніший результат — уже щодо AES. Модель Mythos прискорила атаку «зустріч посередині» на семираундовий варіант AES-128 (на три раунди коротший за стандартний AES, що захищає більшість інтернет-трафіку) у 200–800 разів. Жоден із цих результатів не зачіпає програмне забезпечення, яке сьогодні працює в промисловій експлуатації.
Пізні «обвали» кандидатів у цій процедурі вже траплялися й раніше, причому не обов’язково за участі ШІ. На попередньому етапі постквантового конкурсу схема SIKE впала під атакою, яку один звичайний ноутбук виконав приблизно за годину — після багаторічного публічного рецензування. Стандартизаційний процес тоді просто зафіксував втрату та пішов далі без SIKE.
Читайте далі: OpenAI's Rogue Agent зламав ще 4 сервіси понад Hugging Face





