Claude Mythos взломал HAWK за 60 часов: AI теперь угрожает основам криптографии
Модель Anthropic Claude Mythos Preview нашла уязвимости в постквантовой криптографии HAWK (за $100k и 60 часов) и улучшила атаку на упрощённый AES-128 в 200-800 раз. Обе находки не влияют на текущую защиту, но показывают: AI может обгонять криптографов-людей в поиске слабостей.
Потому что это прямой удар по уверенности в будущих стандартах шифрования — и доказательство, что AI уже может конкурировать с людьми в сложных исследовательских задачах. Если у вас бизнес с криптографией или инвестиции в security — пора пересматривать стратегию.
Что произошло: Anthropic показала, что её экспериментальная модель Claude Mythos Preview нашла математические слабости в криптографических алгоритмах:

- HAWK (кандидат на постквантовый стандарт NIST) — модель обнаружила улучшенную атаку за 60 часов автономной работы. Люди проверяли схему 2+ года, но не нашли эту симметрию в математической решётке.
- AES-128 (урезанная версия) — Mythos разработала метод «Möbius Bridge», улучшивший лучшую известную атаку в 200-800 раз.
Как работало: Модель действовала в мультиагентной системе — один агент искал идеи, другой их проверял. Человек (не криптограф) только управлял процессом. Стоимость: ~$100k на API за 1 млрд токенов, 3 дня работы.
Почему важно: Ни HAWK, ни 7-раундовый AES пока не используются в продакшене. Но результат показывает: AI может находить фундаментальные уязвимости быстрее экспертов-людей — и это меняет баланс сил в кибербезопасности. Anthropic заранее сообщила о находках правительству США и авторам HAWK, модель закрыта для публики.
Автор: Елена Верещагина · Источник: the-decoder.com
Разработчикам. Появился бенчмарк CryptanalysisBench для оценки криптоаналитических способностей LLM. Если у вас production-системы с HAWK или экспериментальной крипто — проверяйте, что используете финальные версии стандартов. Инструменты типа Claude могут уже сейчас искать уязвимости в custom-алгоритмах — автоматизация пентеста крипто реальна.
Бизнесу. Гонка вооружений в кибербезопасности ускорилась — AI находит дыры дешевле и быстрее консультантов ($100k за 3 дня vs месяцы работы команды). Если продаёте security или занимаетесь compliance — ждите давления на ускорение стандартизации и новых требований к AI-тестингу шифрования.
Инвесторам. Постквантовая криптография (PQC) + AI-пентестинг = горячий сектор. Компании типа Anthropic влияют на стандарты NIST = геополитический актив. Ставки: AI-powered security tools, PQC-стартапы, но готовьтесь к регуляции закрытых моделей типа Mythos.
- Запустить AI-powered crypto audit сервис: предлагать проверку custom-алгоритмов компаний через LLM, пока конкуренты ещё не зашли
- Консалтинг для финтехов/блокчейнов: помочь мигрировать на PQC-готовые решения до того, как квантовые компьютеры станут реальной угрозой
- Разработать обёртку над CryptanalysisBench для автоматизированного тестирования безопасности — SaaS для security-команд
- Инвестировать в стартапы, делающие hardware-ускорители для PQC (спрос вырастет после таких новостей)
- Продавать обучение для инженеров: как проверять крипто-код с помощью AI-ассистентов (спрос вырастет после этой истории)
- Пиар > реальность: ни HAWK, ни 7-раундовый AES не в production — impact нулевой на практике сейчас, зато хайп огромный
- Anthropic не открыла Mythos публике — нельзя воспроизвести, может быть cherry-picking успешных кейсов
- $100k за один эксперимент — модель дорогая, непонятно, сколько провалов было до успеха
- Гонка вооружений: если AI ломает крипто, злоумышленники получат те же инструменты — проблема dual-use обостряется
Мнение редакции: Anthropic мастерски подала результат — заголовки кричат про «взлом интернета», а по факту модель нашла уязвимости в алгоритмах, которых ещё нет в production. Но суть не в этом. Важно другое: за $100k и пару дней AI уже обгоняет криптографов-людей в узких задачах. Это не хайп — это тренд, который разгоняется.
Вопрос не «если», а «когда» такие модели станут дешевле и доступнее. И тогда начнётся гонка: кто быстрее найдёт дыры — белые шляпы с Claude или злоумышленники с open-source аналогами? Anthropic сыграла умно, закрыв Mythos и уведомив власти первыми. Но эта монополия временная. Для крипто-индустрии это не катастрофа, а холодный душ: пора ускоряться.
Инструменты из статьи
AI-ассистент Anthropic. Сильнейший в работе с кодом, длинными документами и...
Доступ из РФ →
Комментарии