Кибербезопасность Jul 28, 2026В закладки

Anthropic запустил Claude Mythos Preview в качестве полуавтономного агента для криптографических примитивов: эффективный размер ключа HAWK-256 упал с 2^64 до 2^38, атака на AES с 7 раундами ускорена в 200–800 раз, восстановление ключа LEA за 13 раундов менее чем за час. Также обнаружены две реальные уязвимости (OpenSSL, wolfSSL). Стоимость: ~100 000 $ за тему через API.
Anthropic опубликовал 28 июля 2026 года исследовательский отчёт, описывающий использование Claude Mythos Preview (не Opus) в качестве полуавтономного агента для анализа криптографических примитивов. Проверенные схемы включают постквантовые алгоритмы, классические блочные шифры и хеш-функции:
Параллельно были обнаружены две реальные CVE в производственных библиотеках:
Важно понимать контекст: это не Claude, который «взламывает» AES в одиночку за одну ночь. Это полуавтономная методология — с использованием Python, Sage (открытая математическая система компьютерной алгебры), доступа к опубликованной криптографической литературе. Люди задают рамки, запускают процесс, направляют. Одна из самых честных цитат отчёта: «модели склонны думать, что это невозможно решить, поэтому даже не пытаются» — нужно активно подталкивать модель к попыткам.
Затраты и сроки говорят сами за себя:
Вывод: машина предлагает правдоподобные кандидаты, но людям всё равно нужно доказывать их корректность. Это далеко от маркетингового клише «ИИ взломал AES». Это больше похоже на неутомимого, дорогого и требующего контроля стажёра-постдока, который действительно находит что-то новое.
Атакованные версии (7 раундов для AES, 13 для LEA, 6 для Serpent) — это упрощённые версии, стандартное упражнение в академической криптоанализе. AES-128 в реальной эксплуатации использует 10 раундов: объявленная уязвимость не сломает ваш TLS уже завтра. Однако ускорение в 200–800 раз для 7-раундовой версии — это методологический прорыв, достойный публикации, и отчёт прошёл рецензирование.
Что касается HAWK, снижение стоимости атаки с 2^64 до 2^38 для постквантового кандидата до его стандартизации — это результат, который напрямую влияет на решение NIST, отсюда и координация уже в июне 2026 года.
Три конкретных последствия:
Ответственное раскрытие уязвимостей в криптографии вступает в новую фазу. Anthropic утверждает, что результаты были переданы заранее государственным и промышленным партнёрам в США. Криптографические команды теперь должны учитывать LLM-агентов в своих моделях угроз при аудите, а не только в моделях угроз атакующих.
Стоимость за тему (~100 000 $) исключает хоббистов и подходит только для финансируемых лабораторий — но в их число входят не только вендоры, но и разведывательные агентства. Это нужно учитывать при выборе нестандартизированных схем.
AES-128 в производстве остаётся надёжным. Не меняйте конфигурацию TLS в эти выходные.
>
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.