サイバーセキュリティ 1 h agoブックマークに追加

Anthropicは、Claude Mythos Previewを半自律エージェントとして暗号化プリミティブに実行しました。HAWK-256の有効キーサイズが2^64から2^38に低下し、AES 7-round攻撃が200倍から800倍に加速し、LEA 13-roundのキー回復が1時間未満で実現しました。実際の2つのCVE(OpenSSL、wolfSSL)も発見されました。コストは、対象ごとに約100,000ドルのAPI費用です。
Anthropicは2026年7月28日に、研究報告書を公開し、Claude Mythos Preview(Opusではない)を半自律エージェントとして使用し、暗号学的プリミティブを分析したことを説明しました。監査対象は、量子後暗号スキーム、古典的ブロック暗号、ハッシュ関数を含みます:
並行して、2つの実際のCVEが生産ライブラリに:
セットアップを理解することは重要です:Claudeが「AESを一夜で破る」わけではありません。半自律的な方法論 - Python、Sage(オープンソースの数学CAS)、公開された暗号学文献へのアクセス。人間がフレームワークを設定し、再起動し、方向性を示します。報告書で最も正直な引用の一つ:「モデルは解決不可能だと思い込む傾向があるので、試みようとしません」 - モデルが試みようとしない自分の拒否を克服するために、積極的にモデルを押す必要があります。
コストと期間は以下の通りです:
翻訳:機械は可能性のある候補を生成します;人間はまだそれが正しいことを証明する必要があります。「AIがAESを破る」というバズワードからは程遠いです。「疲れ知らずで高価で監視が必要なポストドクター研究員」に近いですが、実際のものを見つけます。
攻撃対象のラウンド(AESでは7ラウンド、LEAでは13ラウンド、Serpentでは6ラウンド)は削減されたバージョンです - 学術的な暗号解析で標準的な演習です。生産用のAES-128は10ラウンドです:発表された脆弱性は明日のTLSを破壊しません。しかし、7ラウンドで200~800倍の向上は、公開可能な方法論的進歩であり、報告書は同僚レビューの基準を満たします。
一方、HAWKでは、標準化前に量子後候補を2^64から2^38に落とすことは、NISTの決定に直接影響を与えるような結果です - そのため、2026年6月に調整が行われました。
3つの具体的なこと:
暗号に関する責任ある開示が新しい段階に入る。 Anthropicは、結果を米国の政府および産業パートナーに事前に伝えたとのこと。暗号チームは、LLMエージェントを監査モデルに統合する必要があります。攻撃者の脅威モデルだけでなく。
コスト(1件あたり約10万ドル)は、趣味の研究者を排除し、資金提供されたラボのレベルに設定します - ただし、これらのラボには防御的ベンダーだけでなく、情報機関も含まれます。非標準スキームの場合は考慮する必要があります。
生産用のAES-128は依然として堅牢です。 今週末にTLS設定を変更しないでください。
ENCADRE - 今すぐ行うこと
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。