Cibersegurança Jul 28, 2026Adicionar aos favoritos

Anthropic executou o Claude Mythos Preview como um agente semi-autônomo em primitivas criptográficas: *effective keysize* do HAWK-256 caiu de 2^64 para 2^38, ataque AES de 7 rodadas acelerado ×200 a ×800, recuperação de chave LEA de 13 rodadas em menos de uma hora. Duas CVE reais (OpenSSL, wolfSSL) no processo. Custo: ~100 000 $ de API por tópico.
Anthropic publicou em 28 de julho de 2026 um relatório de pesquisa descrevendo o uso do Claude Mythos Preview (não Opus) como um agente semi-autônomo para analisar primitivas criptográficas. As metas auditadas incluem esquemas pós-quânticos, criptografia de bloco clássica e funções de hash:
Em paralelo, duas CVEs reais em bibliotecas de produção:
A configuração é importante de se entender: não é o Claude que "quebra" o AES sozinho em uma noite. É uma metodologia semi-autônoma - scaffolding com Python, Sage (o CAS matemático open source), acesso à literatura criptográfica publicada. Os humanos definem o contexto, reiniciam, orientam. Uma das citações mais honestas do relatório: « the models tend to think it is impossible to solve so they don't try » - é necessário ativamente empurrar o modelo contra sua própria recusa de tentar.
Os custos e prazos dão a medida:
Tradução: a máquina produz candidatos plausíveis; os humanos ainda precisam provar que está correto. Estamos muito longe do buzzword "IA quebra AES". Estamos mais próximos de um estagiário pós-doutor infatigável, caro e que precisa de supervisão, mas que encontra coisas reais.
Os rounds atacados (7 no AES, 13 no LEA, 6 no Serpent) são versões reduzidas - um exercício padrão em criptanálise acadêmica. O AES-128 em uso de produção ainda tem 10 rounds: a falha anunciada não quebra seu TLS de amanhã de manhã. No entanto, ganhar um fator 200-800× em 7 rounds é um avanço metodológico publicável, e o relatório passa pela revisão por pares.
No caso do HAWK, entretanto, reduzir uma candidata pós-quântica de 2^64 para 2^38 antes mesmo da padronização é o tipo de resultado que influencia diretamente a decisão do NIST - daí a coordenação desde junho de 2026.
Três coisas concretas:
A responsible disclosure em criptografia entra em uma nova fase. A Anthropic diz ter transmitido os resultados antecipadamente a parceiros governamentais e industriais dos EUA. As equipes de criptografia terão que integrar agentes LLM em seu modelo de ameaça de auditoria, não apenas em seu modelo de ameaça de atacante.
O custo por tópico (~100 mil dólares) exclui o hobbyist e eleva o patamar para laboratórios financiados - mas esses laboratórios incluem agências de inteligência, não apenas fornecedores defensivos. Deve ser levado em conta para esquemas não padronizados.
O AES-128 em produção continua sólido. Não mude sua configuração TLS neste fim de semana.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.