Кибербезопасность15.08.2026, 01:013 мин чтенияНОВОСТЬ

AI-модель Anthropic нашла уязвимость в кандидате на стандарт постквантовой криптографии HAWK

Mythos сократила стойкость алгоритма вдвое, разработчик отозвал его из третьего раунда тестирования NIST.

Схематичное изображение квантового компьютера и замка, символизирующее постквантовую криптографию
КРАТКО

Что нужно знать

  • AI-модель Mythos от Anthropic нашла уязвимость в алгоритме HAWK, сократив его стойкость вдвое.
  • Разработчик HAWK отозвал алгоритм из третьего раунда тестирования NIST.
  • Mythos также улучшила атаку на AES, сократив требуемое число входных данных с 2^105 до 2^89.
  • Атаки проводились на ослабленных версиях алгоритмов и не влияют на реальные системы.
ИсточникArs Technica ↗

Компания Anthropic объявила, что её AI-модель Mythos обнаружила критическую уязвимость в алгоритме цифровой подписи HAWK, который рассматривался как кандидат на стандарт постквантовой криптографии. В результате разработчик алгоритма отозвал его из третьего раунда тестирования NIST. Информация опубликована изданием Ars Technica.

Что произошло

HAWK — это схема цифровой подписи, предназначенная для защиты от будущих атак с использованием квантовых компьютеров. Алгоритм успешно прошёл два раунда тестирования NIST (Национального института стандартов и технологий США) и находился в третьем раунде, который как раз предназначен для выявления подобных слабостей. Однако Mythos, AI-модель Anthropic, нашла метод атаки, который сократил эффективную длину ключа вдвое.

По данным Anthropic, исследователь без специальных знаний в криптографии потратил около 60 часов и примерно 100 000 долларов на вычисления, чтобы с помощью Mythos улучшить существующую атаку на HAWK. Модель работала полуавтономно в специальной среде, с occasional human guidance. В результате был найден ранее неизвестный метод поиска автоморфизмов — математических симметрий, на которых основана стойкость алгоритма.

Реакция сообщества

Мэттью Грин, профессор Университета Джонса Хопкинса и эксперт по криптографии, отметил, что впечатляет то, что атака использует комбинацию уже известных методов, которые никто ранее не додумался объединить. «Что особенно тревожно (и так подходит для ИИ) — атака не изобретает принципиально новой математики, — написал Грин. — Она просто расширяет набор инструментов, которые были известны, и даёт хороший результат».

Софи Шмиг, эксперт по постквантовой криптографии из Google, заявила, что HAWK и раньше подозревали в наличии слабостей, но найденный метод делает алгоритм менее конкурентоспособным по сравнению с существующими схемами, такими как ML-DSA и FN-DSA. «По сути, с этой статьёй HAWK мёртв», — написала она.

Атака на AES

Помимо HAWK, Mythos также улучшила атаку на широко используемый шифр AES. Речь идёт о методе «встреча посередине» (meet-in-the-middle), который позволяет подбирать ключ при известных открытых текстах. Ранее для такой атаки требовалось около 2^105 входных данных, что делало её неосуществимой. Mythos нашла новый вариант с использованием так называемого «моста Мёбиуса», сократив необходимое число входных данных до 2^89. По оценкам Anthropic, это может ускорить атаку в 200–800 раз.

Однако стоит отметить, что тестирование проводилось на ослабленной версии AES с семью раундами вместо стандартных 10, 12 или 14. Поэтому практическая значимость для реальных систем пока ограничена.

Оговорки и ограничения

Важно подчеркнуть, что результаты носят инкрементальный характер и не ломают ни одну из криптосистем, используемых сегодня. Атаки проводились на ослабленных версиях алгоритмов, предоставленных авторами для тестирования. Кроме того, даже с улучшением базовые математические проблемы остаются безопасными, а сами атаки вряд ли осуществимы вне лабораторных условий.

Anthropic также отмечает, что не сообщает, использовалась ли Mythos для атак на более проверенные криптосистемы, такие как эллиптическая криптография или RSA. Улучшения в этих областях были бы более впечатляющими. Неясно, насколько значительное преимущество дала Mythos, поскольку нет данных о том, насколько близки были исследователи, использующие традиционные методы.

Что это значит

Результаты показывают, что AI-модели могут находить новые криптографические атаки, комбинируя существующие методы. Однако пока рано говорить о революции: атаки не взламывают реальные системы, а улучшения носят ограниченный характер. Тем не менее, это сигнал, что ИИ может стать важным инструментом в криптоанализе, и его роль будет расти.

ВОПРОСЫ И ОТВЕТЫ

Коротко о главном

Что такое HAWK?

HAWK — это схема цифровой подписи, разработанная для защиты от будущих атак квантовых компьютеров. Она проходила тестирование NIST в рамках оценки постквантовых алгоритмов.

Какую уязвимость нашла Mythos?

Mythos нашла метод атаки, который сокращает эффективную длину ключа HAWK вдвое, используя ранее неизвестный способ поиска автоморфизмов.

Почему HAWK отозван?

Разработчик отозвал HAWK после того, как атака, найденная Mythos, показала, что алгоритм менее конкурентоспособен по сравнению с другими постквантовыми схемами, такими как ML-DSA и FN-DSA.

Какие ограничения у этих атак?

Атаки проводились на ослабленных версиях алгоритмов, не влияют на реальные системы и требуют огромных вычислительных ресурсов, что делает их неосуществимыми на практике.

Как подготовлен материал

Черновик был создан с помощью ИИ по указанному первоисточнику и опубликован в формате ITBlogs. Факты следует сверять с оригинальной публикацией.

С
АВТОР

Сергей

Администратор проекта

ОБСУЖДЕНИЕ

Комментарии · 0

Войдите, чтобы участвовать в обсуждении.