Lilith Lilith.
CS EN PL

Anthropic zveřejnil, že Claude Mythos Preview našel matematickou slabinu v post-kvantovém podpisu HAWK a zlepšil útok na okleštěnou verzi AES. HAWK je kandidát v NIST soutěži na další digitální podpisy odolné proti kvantovým počítačům. AES zůstává nejpoužívanější symetrickou šifrou, tady ale šlo jen o variantu se 7 z 10 kol, ne o plný AES-128.

U HAWK model podle laby zkrátil efektivní sílu klíče zhruba na polovinu: u HAWK-256 klesl odhad nákladů na key recovery z 2⁶⁴ na 2³⁸. U AES Mythos odstranil jeden z hádanek útočníka a zrychlil dřívější nejlepší útoky na round-reduced verzi o 200 až 800×. Anthropic i Simon Willison citují labinu větu, že ani jeden výsledek nemá praktický dopad na dnešní systémy. HAWK není nasazený standard a AES útok neútočí na plnou šifru.

Proces trval asi 60 hodin agentické práce a odhadovaných 100 000 USD API nákladů na každý z hlavních výsledků. Lidé hlavně tlačili model, ať se nevzdává a hledá výsledek hodný publikace. Willison z link postu vyzdvihl právě ty surové prompty s překlepy. Součástí balíku je i CryptanalysisBench s ETH Zurich, Tel Aviv University a University of Haifa plus repo s demo kódem.

Model už nehledá jen bug v knihovně, ale díru v matematice schématu

Dřív Mythos v demo ukázkách lámal hlavně implementace kryptoknihoven. Tady lab tvrdí posun k chybám v algoritmu samotném: symetrii v mřížce HAWK (nontrivial automorphism), která zrychlí enumeraci, a lepší cestu proti round-reduced AES pod klasickým chosen-plaintext modelem.

Pro standardizační cyklus NIST to znamená nový typ recenzenta. HAWK prošel dvěma koly lidské expertizy za zhruba dva roky. Model se stejným harnessem a Sage/Python nástroji stihl relevantní literature review, experimenty i verifikační pipeline v řádu dnů. To nemění, že závěrečný pečet pořád drží lidé a peer review. Mění to tempo, kterým kandidát může dostat červenou kartu těsně před finále.

Kdo píše PQC standardy, musí počítat s AI recenzentem v týmu

Pro kryptografy, security research týmy a lidi kolem post-quantum migrace je pointa praktická. Návrh, který vypadal atraktivně díky menším klíčům, může po AI review ztratit právě tu výhodu: zdvojnásobení klíčů HAWK by podle Anthropicu sebralo část důvodů, proč je schéma lákavé. Designéři i národní laboratoře budou muset do review budgetu počítat s agentickými běhy, ne jen s konferenčními deadliny.

Pro vendors dodávající TLS, podpisy a HSM to zatím není emergency patch. Je to signál do roadmap: AI-assisted cryptanalysis se stává levnější formou stres testu před nasazením. Kdo čeká jen na lidskou komunitu, riskuje, že slabinu najde dřív lab s velkým inference budgetem než jeho vlastní red team.

Publikační útok není totéž co rozbitý internet bankovnictví

Reálný strop je tvrdý. HAWK-256 útok zůstává exponenciální, ne polynomiální, a na větší parametry pořád nepraktický. AES výsledek žije v akademickém režimu s absurdními 2¹⁰⁵ chosen plaintexts u výchozí linie výzkumu. Bez toho by marketingová zkratka „AI zlomilo AES“ byla lež.

Druhý strop je procesní. 100 000 USD a týden lidského project managementu není „klikni a rozbij NIST“. Je to drahý, řízený výzkum s disclosure vůči autorům HAWK, vládním partnerům a mailing listu. Schopnost existuje uvnitř laby s Mythos Preview, ne jako volně dostupný skript pro každého skript-kiddieho.

Adopce CryptanalysisBench a další PQC kandidáti ukážou, jestli šlo o jednorázové eso

Sledovat dál tři věci. Zaprvé, jestli CryptanalysisBench začnou používat i nezávislé laby a jestli se výsledky reprodukují mimo Anthropic harness. Zadruhé, jestli podobné běhy sáhnou na další NIST kandidáty a na plnější AES varianty, nebo zůstanou u cílů hodných publikace, ale ne nasazených. Zatřetí, jak rychle national labs a open PQC komunity zařadí AI review jako povinnou vrstvu před dalším kolem standardizace.

Když se benchmark i follow-up útoky udrží mimo vendor blog, přestane to být PR o chytrosti modelu a stane se z toho nová norma pro důvěru v kryptografické návrhy.

Lilithin verdikt

Mythos tu nehraje na crackera banky. Hraje na recenzenta, který za cenu juniorního týmu projde návrh podpisu dřív, než ho stihne vyzrát lidská fronta NIST.

Externí odkaz nechávám až nakonec. Nejdřív stručný výklad tady, bez lovení po cizím webu.

Původní zdroj ↗