Ciberseguridad Jul 28, 2026Añadir a favoritos

Anthropic hizo correr Claude Mythos Preview como agente semi-autónomo sobre primitivas criptográficas: tamaño de clave efectivo de HAWK-256 cayó de 2^64 a 2^38, ataque AES de 7 vueltas acelerado ×200 a ×800, recuperación de clave LEA de 13 vueltas en menos de una hora. Dos CVE reales (OpenSSL, wolfSSL) de paso. Costo: ~100 000 $ de API por tema.
Anthropic publicó el 28 de julio de 2026 un informe de investigación que describe el uso de Claude Mythos Preview (no Opus) como agente semi-autónomo para analizar primitivas criptográficas. Los objetivos auditados cubren esquemas post-cuánticos, cifrado por bloques clásico y funciones de hash:
En paralelo, dos CVE reales en librerías de producción:
La configuración es importante de entender: no es Claude quien "rompe" AES solo en una noche. Es una metodología semi-autónoma - andamiaje con Python, Sage (el CAS matemático de código abierto), acceso a la literatura criptográfica publicada. Los humanos enmarcan, reinician, orientan. Una de las citas más honestas del informe: « los modelos tienden a pensar que es imposible resolverlo, por lo que no lo intentan » - hay que empujar activamente al modelo contra su propia negativa a intentar.
Los costos y plazos dan la medida:
Traducción: la máquina produce candidatos plausibles; los humanos aún deben demostrar que es correcto. Estamos muy lejos del buzzword « la IA rompe AES ». Estamos más cerca de un becario post-doc infatigable, caro y que hay que supervisar, pero que encuentra cosas reales.
Las rondas atacadas (7 en AES, 13 en LEA, 6 en Serpent) son versiones reducidas - un ejercicio estándar en criptanálisis académico. AES-128 en uso en producción sigue siendo de 10 rondas: la falla anunciada no rompe tu TLS de mañana por la mañana. Sin embargo, ganar un factor 200-800× en 7 rondas es un avance metodológico publicable, y el informe supera la revisión por pares.
En el caso de HAWK, reducir una candidata post-cuántica de 2^64 a 2^38 antes incluso de la estandarización es el tipo de resultado que influye directamente en la decisión del NIST - de ahí la coordinación desde junio de 2026.
Tres cosas concretas:
La divulgación responsable en criptografía entra en una nueva fase. Anthropic dice haber transmitido los resultados con antelación a socios gubernamentales e industriales de EE.UU. Los equipos de criptografía tendrán que integrar los agentes LLM en su modelo de amenaza de auditoría, no solo en su modelo de amenaza de atacante.
El costo por tema (~100 k$) excluye al aficionado y eleva la barrera al nivel de los laboratorios financiados - pero estos laboratorios incluyen agencias de inteligencia, no solo a los proveedores defensivos. Algo a considerar para esquemas no estandarizados.
AES-128 en producción sigue siendo sólido. No cambies tu configuración TLS este fin de semana.
Encadré - qué hacer ahora
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.