безопасность 1 мин

Claude Mythos взломал HAWK за 60 часов: AI теперь угрожает основам криптографии

Модель Anthropic Claude Mythos Preview нашла уязвимости в постквантовой криптографии HAWK (за $100k и 60 часов) и улучшила атаку на упрощённый AES-128 в 200-800 раз. Обе находки не влияют на текущую защиту, но показывают: AI может обгонять криптографов-людей в поиске слабостей.

Потому что это прямой удар по уверенности в будущих стандартах шифрования — и доказательство, что AI уже может конкурировать с людьми в сложных исследовательских задачах. Если у вас бизнес с криптографией или инвестиции в security — пора пересматривать стратегию.

Что произошло: Anthropic показала, что её экспериментальная модель Claude Mythos Preview нашла математические слабости в криптографических алгоритмах:

  • HAWK (кандидат на постквантовый стандарт NIST) — модель обнаружила улучшенную атаку за 60 часов автономной работы. Люди проверяли схему 2+ года, но не нашли эту симметрию в математической решётке.
  • AES-128 (урезанная версия) — Mythos разработала метод «Möbius Bridge», улучшивший лучшую известную атаку в 200-800 раз.

Как работало: Модель действовала в мультиагентной системе — один агент искал идеи, другой их проверял. Человек (не криптограф) только управлял процессом. Стоимость: ~$100k на API за 1 млрд токенов, 3 дня работы.

Почему важно: Ни HAWK, ни 7-раундовый AES пока не используются в продакшене. Но результат показывает: AI может находить фундаментальные уязвимости быстрее экспертов-людей — и это меняет баланс сил в кибербезопасности. Anthropic заранее сообщила о находках правительству США и авторам HAWK, модель закрыта для публики.

Автор: Елена Верещагина · Источник: the-decoder.com

Разработчикам. Появился бенчмарк CryptanalysisBench для оценки криптоаналитических способностей LLM. Если у вас production-системы с HAWK или экспериментальной крипто — проверяйте, что используете финальные версии стандартов. Инструменты типа Claude могут уже сейчас искать уязвимости в custom-алгоритмах — автоматизация пентеста крипто реальна.

Бизнесу. Гонка вооружений в кибербезопасности ускорилась — AI находит дыры дешевле и быстрее консультантов ($100k за 3 дня vs месяцы работы команды). Если продаёте security или занимаетесь compliance — ждите давления на ускорение стандартизации и новых требований к AI-тестингу шифрования.

Инвесторам. Постквантовая криптография (PQC) + AI-пентестинг = горячий сектор. Компании типа Anthropic влияют на стандарты NIST = геополитический актив. Ставки: AI-powered security tools, PQC-стартапы, но готовьтесь к регуляции закрытых моделей типа Mythos.

Хайп65
Реальная польза45
Заработать60
  • Запустить AI-powered crypto audit сервис: предлагать проверку custom-алгоритмов компаний через LLM, пока конкуренты ещё не зашли
  • Консалтинг для финтехов/блокчейнов: помочь мигрировать на PQC-готовые решения до того, как квантовые компьютеры станут реальной угрозой
  • Разработать обёртку над CryptanalysisBench для автоматизированного тестирования безопасности — SaaS для security-команд
  • Инвестировать в стартапы, делающие hardware-ускорители для PQC (спрос вырастет после таких новостей)
  • Продавать обучение для инженеров: как проверять крипто-код с помощью AI-ассистентов (спрос вырастет после этой истории)
  • Пиар > реальность: ни HAWK, ни 7-раундовый AES не в production — impact нулевой на практике сейчас, зато хайп огромный
  • Anthropic не открыла Mythos публике — нельзя воспроизвести, может быть cherry-picking успешных кейсов
  • $100k за один эксперимент — модель дорогая, непонятно, сколько провалов было до успеха
  • Гонка вооружений: если AI ломает крипто, злоумышленники получат те же инструменты — проблема dual-use обостряется

Мнение редакции: Anthropic мастерски подала результат — заголовки кричат про «взлом интернета», а по факту модель нашла уязвимости в алгоритмах, которых ещё нет в production. Но суть не в этом. Важно другое: за $100k и пару дней AI уже обгоняет криптографов-людей в узких задачах. Это не хайп — это тренд, который разгоняется.

Вопрос не «если», а «когда» такие модели станут дешевле и доступнее. И тогда начнётся гонка: кто быстрее найдёт дыры — белые шляпы с Claude или злоумышленники с open-source аналогами? Anthropic сыграла умно, закрыв Mythos и уведомив власти первыми. Но эта монополия временная. Для крипто-индустрии это не катастрофа, а холодный душ: пора ускоряться.

Инструменты из статьи

AI-ассистент Anthropic. Сильнейший в работе с кодом, длинными документами и...

Доступ из РФ →

Ещё по теме

Комментарии