Cyber News

ИИ Anthropic улучшил взлом там, где эксперты застряли на годы: Claude Mythos нашёл слабости в постквантовой подписи HAWK и в AES

M
Markabus
·31 июля 2026 г.
Крупный фотореалистичный кадр монитора на рабочем столе: на экране светящаяся трёхмерная криптографическая решётка, столбцы уравнений и шестнадцатеричного кода в электрик-синем свечении; рядом блокнот с рукописными формулами и стопка распечаток научных статей в тёплом боковом свете.

28 июля Anthropic опубликовала исследование, которое многие в отрасли ждали с опаской: её экспериментальная модель Claude Mythos Preview самостоятельно улучшила лучшие из известных атак сразу на несколько криптографических алгоритмов. Главный результат — нетривиальная симметрия в постквантовой схеме подписи HAWK, которую эксперты не замечали два года. Модель нашла её примерно за 60 часов работы. Практической угрозы для сегодняшних систем нет, но сам факт заставляет пересмотреть привычное представление о том, что криптоанализ — территория, где ИИ пока бессилен.

Что именно произошло

Криптоанализ (cryptanalysis — поиск слабостей в шифрах и протоколах) считается одной из самых «человеческих» дисциплин в информатике: он требует глубокой математики, интуиции и месяцев кропотливой работы небольшого числа специалистов мирового уровня. Именно поэтому долгое время он служил примером задачи, где большие языковые модели заведомо проигрывают людям.

Anthropic решила проверить это напрямую. Команда натравила ещё не вышедшую модель Mythos на набор реальных, хорошо изученных схем и попросила её не пересказывать учебники, а найти что-то новое — улучшить существующие атаки или обнаружить неизвестные ранее свойства. Результаты модель проверяла экспериментально, прогоняя гипотезы через математический пакет Sage и собственный код на Python.

Итог: улучшения по целому ряду алгоритмов, причём во всех случаях речь идёт именно о превосходстве над ранее опубликованными атаками, а не о переоткрытии известного.

HAWK: как модель вдвое ослабила постквантовую подпись

Самый громкий результат касается HAWK — схемы цифровой подписи (digital signature), построенной на решётках (lattices) и заявленной как кандидат третьего раунда постквантовой стандартизации NIST. «Постквантовая криптография» (post-quantum cryptography) — это алгоритмы, которые должны устоять даже против будущих квантовых компьютеров, поэтому к ним предъявляют особые требования по надёжности.

Mythos обнаружила в решётке HAWK ранее неизвестный нетривиальный автоморфизм — скрытую симметрию структуры, которая фактически вдвое уменьшает эффективную стойкость ключа. Для варианта HAWK-256 ожидаемая стоимость атаки упала с 264 до 238 операций. Это гигантская разница: разрыв между «в принципе невозможно на практике» и «месяцы на кластере».

Ключевая деталь, которую подчёркивает сама Anthropic: HAWK пережил два раунда экспертной проверки в течение двух лет, и никто из людей эту симметрию не заметил. Модель нашла её за 60 часов. При этом важно понимать масштаб: HAWK нигде не развёрнут в продакшене, а сама атака остаётся экспоненциальной по времени — она стала дешевле, но не превратилась в мгновенный взлом.

AES, LEA и другие: где ещё Mythos продвинулась

HAWK — не единственная цель. Модель улучшила атаки и на классические симметричные шифры, хотя и на их урезанных версиях, а не на полноценных боевых вариантах.

AES с сокращённым числом раундов

Для 7-раундового варианта AES (напомним, боевой AES-128 использует 10 раундов) Mythos предложила улучшенную атаку типа «встреча посередине» (meet-in-the-middle) с новым приёмом, который исследователи назвали Möbius Bridge. Он убирает один этап перебора, требовавший 256 вариантов, и в результате ускоряет атаку на 7-раундовый AES в 200–800 раз. Полноценного AES это не касается: ваши TLS-соединения и зашифрованные диски в безопасности.

LEA и Serpent

Для лёгкого шифра LEA (Lightweight Encryption Algorithm) модель построила практическую атаку на 13-раундовый вариант: восстановление ключа менее чем за 230 шифртекстов, что выполняется за часы на обычном настольном компьютере — против прежней оценки в 298. Были и более скромные улучшения по 6-раундовому Serpent-128, а также ограниченный прогресс по Salsa20, хеш-функции Poseidon и SHA-1.

Как это работало: агенты, Sage и миллиард токенов

Mythos действовала не как одинокий «оракул», а как связка полуавтономных агентов (agents — программных исполнителей, которые сами планируют шаги и запускают инструменты). Они писали и прогоняли код, обращались к опубликованной литературе, формулировали и проверяли гипотезы, а человек лишь изредка направлял процесс.

Масштаб вычислений впечатляет: на результат по AES ушло около 3 дней и порядка миллиарда выходных токенов. По оценке независимого исследователя Саймона Уиллисона, вычислительная стоимость эксперимента могла достигать примерно 100 000 долларов только по API. При этом модель регулярно норовила свернуть на задачи полегче, и людям приходилось раз за разом возвращать её к цели — «найти что-то, что действительно стоит публикации». Это важный нюанс: полной автономии здесь нет, роль человека-постановщика задачи остаётся ключевой.

Вместе с исследованием Anthropic выпустила и новый бенчмарк CryptanalysisBench, подготовленный совместно с ETH Zürich и рядом израильских университетов, — чтобы результаты можно было воспроизводить и сравнивать между моделями.

Почему паниковать рано

Сама Anthropic максимально прямо перечисляет ограничения, и их стоит держать в голове, чтобы не поддаться заголовкам про «ИИ сломал шифрование».

Ни один из результатов не влияет на реально работающие системы. HAWK не развёрнут; атака на него специфична именно для HAWK и не затрагивает другие постквантовые кандидаты NIST. Улучшения по AES, LEA и Serpent касаются только урезанных по числу раундов версий — их изучают как раз для того, чтобы заранее оценивать запас прочности полноценных шифров. Все атаки остаются экспоненциальными: они стали дешевле, но не перешли в разряд «взломать за секунду».

Иными словами, это не история о падении криптографии, а история о новом инструменте криптоаналитика — и о том, что модели вроде Claude начинают приносить пользу там, где ещё недавно считались бесполезными.

Что это меняет для разработчиков и индустрии

Практический вывод для команд, которые проектируют или выбирают криптографию, простой: планка «проверки экспертами» больше не абсолютна. Если ИИ за 60 часов находит то, что люди пропустили за два года, разумно добавлять модельный криптоанализ в процесс аудита новых схем — особенно постквантовых, которые сейчас активно стандартизируются и будут внедряться в ближайшие годы.

Для разработчиков приложений прикладной совет остаётся прежним: используйте стандартизированные, полнораундовые алгоритмы и проверенные библиотеки, не изобретайте собственные шифры и следите за обновлениями рекомендаций NIST. А для индустрии в целом это ещё один сигнал: ИИ-агенты уверенно заходят на территорию, которую считали исключительно человеческой, — и криптография оказалась не последней в этом списке.

Частые вопросы

Q.Значит ли это, что AES и шифрование в интернете взломаны?

Нет. Улучшенная атака Claude Mythos касается только 7-раундового учебного варианта AES, тогда как боевой AES-128 использует 10 раундов. Реальные TLS-соединения, мессенджеры и зашифрованные диски в безопасности — практического влияния на работающие системы нет.

Q.Что такое HAWK и почему его слабость важна?

HAWK — это схема цифровой подписи на решётках и кандидат постквантовой стандартизации NIST, то есть алгоритм, который должен устоять против квантовых компьютеров. Mythos нашла в нём скрытую симметрию (нетривиальный автоморфизм), которая вдвое снижает стойкость ключа: для HAWK-256 стоимость атаки упала с 2^64 до 2^38 операций. HAWK нигде не развёрнут, но результат важен для процесса стандартизации.

Q.Модель сделала это полностью сама?

Нет. Mythos работала как связка полуавтономных агентов с кодом на Python и пакетом Sage, но человек регулярно направлял её и возвращал к сложным целям. На один только результат по AES ушло около 3 дней и порядка миллиарда выходных токенов, а оценочная стоимость эксперимента — до ~100 000 долларов по API.

Q.Что делать разработчикам после этой новости?

Ничего экстренного. Продолжайте использовать стандартизированные полнораундовые алгоритмы и проверенные криптобиблиотеки, не пишите собственные шифры и следите за рекомендациями NIST. Командам, которые проектируют или выбирают новые (особенно постквантовые) схемы, стоит рассматривать ИИ-криптоанализ как дополнительный инструмент аудита.

Источники

Предыдущая
Dynatrace выпустила автономных SRE-агентов: наблюдаемость учится не только замечать сбои, но и чинить их
Следующая
Grok Voice Think Fast 2.0: xAI ускорила голосового ИИ‑агента до 0,7 секунды и удешевила минуту разговора

Читайте также

Профессиональный студийный микрофон крупным планом на столе звукорежиссёра; за ним монитор со светящейся электрик-синей аудиоволной и спектрограммой голоса, рядом наушники и смартфон в мягком расфокусе — фотореалистичная сцена без людей.Cyber News
31 июля 2026 г.

Grok Voice Think Fast 2.0: xAI ускорила голосового ИИ‑агента до 0,7 секунды и удешевила минуту разговора

29 июля xAI представила Grok Voice Think Fast 2.0 — голосовую модель «речь-в-речь», которая рассуждает параллельно с речью, отвечает за 0,7 секунды и стоит около $0,08 за минуту. Разбираем ключевые изменения, бенчмарки и что это значит для голосовых ассистентов в бизнесе.

Читать →
Крупный план рабочего места SRE-инженера: несколько мониторов с дашбордами наблюдаемости — графики задержек, карта сервисов и лента инцидентов — в тёмной графитовой студии с тёплым боковым светом.Cyber News
29 июля 2026 г.

Dynatrace выпустила автономных SRE-агентов: наблюдаемость учится не только замечать сбои, но и чинить их

Dynatrace представила набор автономных ИИ-агентов под брендом Dynatrace Intelligence: Autonomous SRE Agent, Cloud SRE Agent и no-code конструктор Agent Builder. Причинный ИИ находит первопричину сбоя, а агенты — с разрешения — доводят инцидент до устранения. Разбираем, почему главным словом релиза стала не «автономность», а «управляемость».

Читать →
Крупный план монитора на рабочем столе разработчика: на экране визуальный блочный редактор сайта с панелью адаптивного предпросмотра (десктоп, планшет, телефон), рядом смартфон с мобильной вёрсткой того же сайта и тёплый свет настольной лампы в тёмной графитовой комнате.Cyber News
28 июля 2026 г.

WordPress 7.1 на подходе: адаптивные стили без CSS, возвращение классического блока и подготовка к React 19

WordPress 7.1 в бете, финальный релиз — 19 августа 2026. Разбираем адаптивные стили без CSS в редакторе сайта, вернувшийся классический блок, инструмент Notes, новые блоки и переход на React 19 — и что стоит протестировать заранее.

Читать →