Claude Mythos обходит HAWK и откусывает AES-7: Anthropic публикует свой отчёт о независимых криптографических исследованиях

Кибербезопасность Jul 28, 2026В закладки

Claude Mythos обходит HAWK и откусывает AES-7: Anthropic публикует свой отчёт о независимых криптографических исследованиях
Иллюстрация : Momiji Shirogane

Anthropic запустил Claude Mythos Preview в качестве полуавтономного агента для криптографических примитивов: эффективный размер ключа HAWK-256 упал с 2^64 до 2^38, атака на AES с 7 раундами ускорена в 200–800 раз, восстановление ключа LEA за 13 раундов менее чем за час. Также обнаружены две реальные уязвимости (OpenSSL, wolfSSL). Стоимость: ~100 000 $ за тему через API.

Факты

Anthropic опубликовал 28 июля 2026 года исследовательский отчёт, описывающий использование Claude Mythos Preview (не Opus) в качестве полуавтономного агента для анализа криптографических примитивов. Проверенные схемы включают постквантовые алгоритмы, классические блочные шифры и хеш-функции:

  • HAWK (постквантовая подпись, кандидат NIST) — эффективный размер ключа уменьшен вдвое, стоимость атаки на HAWK-256 снижена с 2^64 до 2^38. Координация с NIST и авторами схемы в июне 2026 года.
  • AES-128 (7 сокращённых раундов) — атака в 200–800 раз быстрее современных методов, устранение необходимости перебора.
  • LEA (Lightweight Encryption Algorithm, 13 раундов) — восстановление ключа с использованием менее 2^30 зашифрованных текстов, выполнимое менее чем за час на настольном ПК.
  • Serpent-128 (6 раундов) — расширение атаки с полным восстановлением ключа.
  • Другие проверенные цели: Salsa20, Poseidon, SHA-1.

Параллельно были обнаружены две реальные CVE в производственных библиотеках:

  • CVE-2026-45445 в OpenSSL
  • CVE-2026-5194 в wolfSSL

Анализ — что делает агент на самом деле

Важно понимать контекст: это не Claude, который «взламывает» AES в одиночку за одну ночь. Это полуавтономная методология — с использованием Python, Sage (открытая математическая система компьютерной алгебры), доступа к опубликованной криптографической литературе. Люди задают рамки, запускают процесс, направляют. Одна из самых честных цитат отчёта: «модели склонны думать, что это невозможно решить, поэтому даже не пытаются» — нужно активно подталкивать модель к попыткам.

Затраты и сроки говорят сами за себя:

  • HAWK: ~60 часов работы агента, ~100 000 $ на API
  • AES: ~3 дня работы агента, ~100 000 $ на API
  • Проверка человеком: сотни часов; «двум исследователям потребовалось почти месяц, чтобы убедиться в корректности метода, который обнаружил агент»

Вывод: машина предлагает правдоподобные кандидаты, но людям всё равно нужно доказывать их корректность. Это далеко от маркетингового клише «ИИ взломал AES». Это больше похоже на неутомимого, дорогого и требующего контроля стажёра-постдока, который действительно находит что-то новое.

Атакованные версии (7 раундов для AES, 13 для LEA, 6 для Serpent) — это упрощённые версии, стандартное упражнение в академической криптоанализе. AES-128 в реальной эксплуатации использует 10 раундов: объявленная уязвимость не сломает ваш TLS уже завтра. Однако ускорение в 200–800 раз для 7-раундовой версии — это методологический прорыв, достойный публикации, и отчёт прошёл рецензирование.

Что касается HAWK, снижение стоимости атаки с 2^64 до 2^38 для постквантового кандидата до его стандартизации — это результат, который напрямую влияет на решение NIST, отсюда и координация уже в июне 2026 года.

Что это меняет

Три конкретных последствия:

  1. Ответственное раскрытие уязвимостей в криптографии вступает в новую фазу. Anthropic утверждает, что результаты были переданы заранее государственным и промышленным партнёрам в США. Криптографические команды теперь должны учитывать LLM-агентов в своих моделях угроз при аудите, а не только в моделях угроз атакующих.

  2. Стоимость за тему (~100 000 $) исключает хоббистов и подходит только для финансируемых лабораторий — но в их число входят не только вендоры, но и разведывательные агентства. Это нужно учитывать при выборе нестандартизированных схем.

  3. AES-128 в производстве остаётся надёжным. Не меняйте конфигурацию TLS в эти выходные.

Что делать сейчас

>

Что делать сейчас

  • Если вы следите за стандартизацией NIST в области постквантовой криптографии: прочитайте отчёт о HAWK перед тем, как делать ставку на эту схему.
  • Обновите CVE-2026-45445 (OpenSSL) и CVE-2026-5194 (wolfSSL) в соответствии с рекомендациями вендоров.
  • Для криптографов: статья подробно описывает scaffolding и промты — воспроизводимо, хоть и дорого.
  • Для ИТ-директоров: включите «аудит криптографии с помощью LLM-агентов» в следующий цикл оценки угроз. [/ENCADRE]
Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Была ли статья полезной?

20 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация