Cybersicherheit 1 h agoZu Lesezeichen hinzufügen

Anthropic hat Claude Mythos Preview als halbautonomen Agenten auf kryptographische Primitiven laufen lassen: Effektive Schlüssellänge von HAWK-256 von 2^64 auf 2^38 reduziert, AES-7-Runden-Angriff beschleunigt von ×200 auf ×800, LEA-13-Runden-Schlüsselwiederherstellung in weniger als einer Stunde. Zwei echte CVE (OpenSSL, wolfSSL) dabei. Kosten: ~100.000 $ API pro Thema.
Anthropic veröffentlichte am 28. Juli 2026 einen Forschungsbericht, der die Verwendung von Claude Mythos Preview (nicht Opus) als halbautonomer Agent zur Analyse von kryptographischen Primitiven beschreibt. Die geprüften Ziele umfassen post-quantische Schemata, klassische Blockverschlüsselungen und Hash-Funktionen:
Parallel dazu zwei echte CVE in Produktionsbibliotheken:
Die Einrichtung ist wichtig zu verstehen: Es ist nicht Claude, der „AES allein in einer Nacht knackt“. Es ist eine halbautonome Methodik - Gerüstbau mit Python, Sage (das Open-Source-Mathematik-CAS), Zugang zur veröffentlichten Krypto-Literatur. Die Menschen rahmen ein, starten neu, leiten um. Eines der ehrlichsten Zitate des Berichts: « the models tend to think it is impossible to solve so they don't try » - man muss das Modell aktiv gegen seine eigene Weigerung, es zu versuchen, drängen.
Die Kosten und Fristen geben die Messlatte an:
Übersetzung: Die Maschine produziert plausible Kandidaten; die Menschen müssen noch beweisen, dass sie korrekt sind. Man ist weit entfernt vom Buzzword « die KI knackt AES ». Man ist näher an einem unermüdlichen, teuren und zu überwachenden Post-Doc-Stipendiaten, der aber reale Dinge findet.
Die angegriffenen Runden (7 bei AES, 13 bei LEA, 6 bei Serpent) sind reduzierte Versionen - ein Standardübung in der akademischen Kryptoanalyse. AES-128 im Produktionsgebrauch bleibt bei 10 Runden: Der angekündigte Fehler knackt Ihr TLS von morgen früh nicht. Andererseits, einen Faktor von 200-800× bei 7-Runden zu gewinnen, ist ein veröffentlichungswürdiger methodischer Fortschritt, und der Bericht übersteigt die Peer-Review-Hürde.
Bei HAWK hingegen, eine post-quantische Kandidatin von 2^64 auf 2^38 zu bringen, bevor sie überhaupt standardisiert ist, ist die Art von Ergebnis, die die Entscheidung des NIST direkt beeinflusst - daher die Koordination bereits im Juni 2026.
Drei konkrete Dinge:
Die verantwortliche Offenlegung von Krypto tritt in eine neue Phase ein. Anthropic gibt an, die Ergebnisse im Voraus an US-amerikanische Regierungs- und Industriepartner weitergegeben zu haben. Die Krypto-Teams müssen die LLM-Agenten in ihr Audit-Bedrohungsmodell integrieren, nicht nur in ihr Angreifer-Bedrohungsmodell.
Die Kosten pro Thema (~100 k$) schließen den Hobbyisten aus und setzen die Messlatte auf das Niveau finanzierter Labore - aber diese Labore umfassen auch die Geheimdienste, nicht nur die defensiven Anbieter. Zu berücksichtigen bei nicht standardisierten Schemata.
AES-128 in der Produktion bleibt robust. Ändern Sie Ihre TLS-Konfiguration nicht dieses Wochenende.
Rahmen - jetzt zu tun
Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.