Компания Anthropic с помощью модели Claude Mythos Preview обнаружила ранее неизвестные методы атаки на два важных алгоритма шифрования. Результаты были получены в короткие сроки: например, для алгоритма HAWK, который прошёл двухлетнюю проверку экспертов, Mythos за 60 часов нашёл оптимальную атаку — это снижает эффективную длину ключа вдвое. Так, для HAWK-256 стоимость полного восстановления ключа упала с 2^64 до 2^38. Чтобы компенсировать уязвимость, придётся удвоить длину ключа — но это лишит HAWK его ключевых преимуществ.
Второй результат касается алгоритма AES: Mythos атаковал упрощённую 7-раундовую версию (при этом полный AES-128 включает 10 раундов), используя технологию Möbius Bridge. Скорость атаки оказалась в 200–800 раз выше, чем у лучших ранее известных методов. Модель улучшила рекорд атак на 7-раундовый AES, который не удавалось побить с 2013 года.
Anthropic подчёркивает, что на данный момент находки не несут практической угрозы: HAWK ещё не внедрён в системы, а атака на AES действует только на упрощённую версию. Результаты заранее передали авторам алгоритмов, а также правительству и отраслевым партнёрам США.
Особенно примечателен способ получения результатов: в случае с AES модель почти самостоятельно нашла атаку — исследователи лишь дали ей три коротких подсказки. Одна из них звучала так: «найди новую атаку, как ведущий исследователь». Mythos сгенерировал около 1 млрд токенов и обнаружил новое решение. По оценке Anthropic, затраты на API для каждой находки составили около 100 тыс. долларов.
При этом проверка правильности найденного решения заняла у двух исследователей почти месяц — дольше, чем время, затраченное моделью на разработку атаки. Это поднимает вопрос о том, что скорость генерации результатов ИИ может превзойти способность людей их проверять.
Кроме HAWK и AES, Mythos показал первые результаты в работе с алгоритмами LEA и Serpent. Для отслеживания прогресса в этой сфере Anthropic совместно с ETH Zurich, Университетом Твенте и Хайфским университетом создали бенчмарк CryptanalysisBench. С апреля этого года использование Mythos ограничено определёнными правительственными организациями — модель пока не обнародована.
Эксперты отмечают, что результаты Anthropic ставят под сомнение устоявшееся представление о том, что до появления квантовых компьютеров надёжное шифрование останется неуязвимым. Теперь к традиционным угрозам (например, квантовым вычислениям) добавляется новый фактор — возможности ИИ.
