Claude Mythos показва как AI ускорява криптографските изследвания, без да променя риска за реалните системи
Anthropic публикува изследване, според което Claude Mythos Preview е помогнал за откриване на нови криптографски резултати: атака за възстановяване на ключ срещу HAWK-256 и по-бърз вариант на съществуваща атака срещу 7-round AES-128.
Темата е важна, но трябва да се разглежда без сензация. HAWK-256 е тестов параметър, а не параметър за реално внедряване. При AES резултатът засяга намалена версия със 7 рунда, докато пълният AES-128 използва 10 рунда. Anthropic посочва, че не е необходима промяна в production системи заради тези резултати.
По-важният извод е друг: AI вече може да подпомага сложни изследвания в криптографията и да ускорява търсенето на слабости в алгоритми, които иначе изискват дълбока експертиза и дълга проверка.
Какво се случва
Anthropic съобщава, че Claude Mythos Preview е участвал в два изследователски резултата.
Първият е свързан с HAWK — схема за цифров подпис, която е част от процеса на NIST (National Institute of Standards and Technology) за допълнителни постквантови цифрови подписи. Моделът е помогнал да се намери нов подход срещу HAWK-256, който използва симетрия в математическата структура на схемата.
Вторият резултат е свързан с AES-128, но само с намалена версия от 7 рунда. Според Anthropic Claude Mythos Preview е помогнал да се ускори съществуваща атака срещу този reduced-round вариант с приблизително 200 до 800 пъти, според начина на измерване.
И в двата случая става дума за криптографски изследвания, не за практическа атака срещу масово използвани системи.
Какво е важното уточнение
Тази новина лесно може да бъде представена погрешно. Claude не е “счупил AES”, нито е направил постквантовата криптография неизползваема.
HAWK-256 е по-малък тестов параметър, използван за криптоанализ, а не стандартен параметър за production внедряване. По-големите HAWK параметри остават извън практическия обхват на описаната атака.
При AES резултатът е още по-ограничен. Пълният AES-128 има 10 рунда, а изследването засяга версия със 7 рунда. Подобни reduced-round анализи са нормална част от криптографската практика. Те помагат да се оцени защитният резерв на даден алгоритъм, но не означават, че реалният стандарт е компрометиран.
Защо това има значение
Значението не е в непосредствен риск за бизнеса. Значението е в скоростта и посоката на изследванията.
Криптографията винаги разчита на дълги периоди на публичен анализ, независима проверка и опити за намиране на слабости. Ако AI модели могат да ускорят част от този процес, това ще промени начина, по който се оценяват нови алгоритми, стандарти и реализации.
Това е особено важно при постквантовата криптография, където организациите ще трябва да планират бъдеща миграция. Изборът на алгоритми, библиотеките, внедряването, хардуерната поддръжка и оперативната съвместимост ще трябва да се оценяват внимателно, а не само да се следва едно заглавие или една публикация.
Какво да се провери
За повечето организации няма нужда от спешна техническа промяна заради тази новина.
Практическият фокус е по-скоро стратегически:
- следете развитието на NIST процесите за постквантова криптография;
- изградете инвентаризация на системите, които използват криптография с дълъг жизнен цикъл;
- проверете кои приложения и доставчици зависят от цифрови подписи и криптографски библиотеки;
- планирайте бъдеща миграция към постквантови алгоритми без прибързани решения;
- оценявайте AI-подпомогнати криптографски резултати чрез независима експертна проверка.
Основният извод е практичен: не сменяме production криптография заради заглавие, но не игнорираме сигнал, че AI ще ускори криптоанализа.
DIAMATIX перспектива
Тази новина показва защо киберсигурността трябва да следи не само активни атаки, но и научни резултати, които могат да променят бъдещия риск.
DIAMATIX разглежда подобни теми като част от стратегическата готовност: кои системи използват криптография с дълъг живот, кои доставчици ще поддържат постквантова миграция и как организацията взема решения, когато научен пробив все още няма пряк operational impact.
Това е област, в която спокойната оценка е по-ценна от бързата реакция. Важното е да има инвентар, план и процес за следене на стандартите.
CISO анализ
За CISO основният въпрос е дали организацията има видимост върху криптографските си зависимости.
Ключови въпроси за проверка:
- Кои системи използват криптография с дълъг жизнен цикъл?
- Кои доставчици имат план за постквантова миграция?
- Имаме ли инвентар на сертификати, цифрови подписи и криптографски библиотеки?
- Следим ли NIST процесите и промените в кандидат-алгоритмите?
- Как проверяваме AI-подпомогнати изследвания, преди да ги превърнем в решения?
Практическият извод: тази новина не изисква спешна смяна на криптографията, но е сигнал, че AI ще ускори анализа на алгоритми и ще направи криптографската готовност по-важна управленска тема.
Подгответе криптографската си среда за бъдещия риск
DIAMATIX може да помогне с преглед на криптографски зависимости, системи с дълъг жизнен цикъл, доставчици и readiness за постквантова миграция.
Заявете преглед на криптографската готовност с DIAMATIX.
Trusted · Innovative · Vigilant
Източници
- Anthropic. Discovering cryptographic weaknesses with Claude.
- NIST. Nine candidates advance to the third round of the Additional Digital Signatures for the Post-Quantum Cryptography Standardization Process.
- NIST CSRC. Round 3 Additional Signatures.
- The Hacker News. Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES Attack.
Статията е базирана на публично достъпна информация към юли 2026 г.
Абонирайте се за най-новите актуализации и анализи
Получавайте актуални новини и експертни анализи за киберсигурност






