Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

AI Agent image

Claude Mythos показва как AI ускорява криптографските изследвания, без да променя риска за реалните системи

Anthropic публикува изследване, според което Claude Mythos Preview е помогнал за откриване на нови криптографски резултати: атака за възстановяване на ключ срещу HAWK-256 и по-бърз вариант на съществуваща атака срещу 7-round AES-128.

Темата е важна, но трябва да се разглежда без сензация. HAWK-256 е тестов параметър, а не параметър за реално внедряване. При AES резултатът засяга намалена версия със 7 рунда, докато пълният AES-128 използва 10 рунда. Anthropic посочва, че не е необходима промяна в production системи заради тези резултати.

По-важният извод е друг: AI вече може да подпомага сложни изследвания в криптографията и да ускорява търсенето на слабости в алгоритми, които иначе изискват дълбока експертиза и дълга проверка.

Какво се случва

Anthropic съобщава, че Claude Mythos Preview е участвал в два изследователски резултата.

Първият е свързан с HAWK — схема за цифров подпис, която е част от процеса на NIST (National Institute of Standards and Technology) за допълнителни постквантови цифрови подписи. Моделът е помогнал да се намери нов подход срещу HAWK-256, който използва симетрия в математическата структура на схемата.

Вторият резултат е свързан с AES-128, но само с намалена версия от 7 рунда. Според Anthropic Claude Mythos Preview е помогнал да се ускори съществуваща атака срещу този reduced-round вариант с приблизително 200 до 800 пъти, според начина на измерване.

И в двата случая става дума за криптографски изследвания, не за практическа атака срещу масово използвани системи.

Какво е важното уточнение

Тази новина лесно може да бъде представена погрешно. Claude не е “счупил AES”, нито е направил постквантовата криптография неизползваема.

HAWK-256 е по-малък тестов параметър, използван за криптоанализ, а не стандартен параметър за production внедряване. По-големите HAWK параметри остават извън практическия обхват на описаната атака.

При AES резултатът е още по-ограничен. Пълният AES-128 има 10 рунда, а изследването засяга версия със 7 рунда. Подобни reduced-round анализи са нормална част от криптографската практика. Те помагат да се оцени защитният резерв на даден алгоритъм, но не означават, че реалният стандарт е компрометиран.

Защо това има значение

Значението не е в непосредствен риск за бизнеса. Значението е в скоростта и посоката на изследванията.

Криптографията винаги разчита на дълги периоди на публичен анализ, независима проверка и опити за намиране на слабости. Ако AI модели могат да ускорят част от този процес, това ще промени начина, по който се оценяват нови алгоритми, стандарти и реализации.

Това е особено важно при постквантовата криптография, където организациите ще трябва да планират бъдеща миграция. Изборът на алгоритми, библиотеките, внедряването, хардуерната поддръжка и оперативната съвместимост ще трябва да се оценяват внимателно, а не само да се следва едно заглавие или една публикация.

Какво да се провери

За повечето организации няма нужда от спешна техническа промяна заради тази новина.

Практическият фокус е по-скоро стратегически:

  • следете развитието на NIST процесите за постквантова криптография;
  • изградете инвентаризация на системите, които използват криптография с дълъг жизнен цикъл;
  • проверете кои приложения и доставчици зависят от цифрови подписи и криптографски библиотеки;
  • планирайте бъдеща миграция към постквантови алгоритми без прибързани решения;
  • оценявайте AI-подпомогнати криптографски резултати чрез независима експертна проверка.

Основният извод е практичен: не сменяме production криптография заради заглавие, но не игнорираме сигнал, че AI ще ускори криптоанализа.

DIAMATIX перспектива

Тази новина показва защо киберсигурността трябва да следи не само активни атаки, но и научни резултати, които могат да променят бъдещия риск.

DIAMATIX разглежда подобни теми като част от стратегическата готовност: кои системи използват криптография с дълъг живот, кои доставчици ще поддържат постквантова миграция и как организацията взема решения, когато научен пробив все още няма пряк operational impact.

Това е област, в която спокойната оценка е по-ценна от бързата реакция. Важното е да има инвентар, план и процес за следене на стандартите.

CISO анализ

За CISO основният въпрос е дали организацията има видимост върху криптографските си зависимости.

Ключови въпроси за проверка:

  • Кои системи използват криптография с дълъг жизнен цикъл?
  • Кои доставчици имат план за постквантова миграция?
  • Имаме ли инвентар на сертификати, цифрови подписи и криптографски библиотеки?
  • Следим ли NIST процесите и промените в кандидат-алгоритмите?
  • Как проверяваме AI-подпомогнати изследвания, преди да ги превърнем в решения?

Практическият извод: тази новина не изисква спешна смяна на криптографията, но е сигнал, че AI ще ускори анализа на алгоритми и ще направи криптографската готовност по-важна управленска тема.

 

Подгответе криптографската си среда за бъдещия риск

DIAMATIX може да помогне с преглед на криптографски зависимости, системи с дълъг жизнен цикъл, доставчици и readiness за постквантова миграция.

Заявете преглед на криптографската готовност с DIAMATIX.
Trusted · Innovative · Vigilant


Източници

  • Anthropic. Discovering cryptographic weaknesses with Claude.
  • NIST. Nine candidates advance to the third round of the Additional Digital Signatures for the Post-Quantum Cryptography Standardization Process.
  • NIST CSRC. Round 3 Additional Signatures.
  • The Hacker News. Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES Attack.

Статията е базирана на публично достъпна информация към юли 2026 г.

Абонирайте се за най-новите актуализации и анализи

Получавайте актуални новини и експертни анализи за киберсигурност

Please enable JavaScript in your browser to complete this form.