2026-07-28 · ← Radar
Claude Mythos w 60 godzin przeciął siłę kandydata na podpis postkwantowy HAWK
Anthropic podaje, że Claude Mythos Preview znalazł matematyczną słabość w postkwantowym kandydacie na podpis HAWK i ulepszył atak na okrojoną wersję AES. HAWK jest w procesie NIST na dodatkowe podpisy odporne na komputery kwantowe. AES pozostaje najpopularniejszą szyfrem symetryczną, ale wynik dotyczy wariantu z 7 z 10 rund, nie pełnego AES-128.
Przy HAWK lab twierdzi, że efektywna siła klucza spada mniej więcej o połowę: dla HAWK-256 szacowany koszt pełnego key recovery spada z 2⁶⁴ do 2³⁸. Przy AES Mythos usuwa jeden z tropów atakującego i przyspiesza wcześniejsze najlepsze ataki na wariant round-reduced o 200 do 800×. Anthropic i Simon Willison podkreślają, że żaden wynik nie ma dziś praktycznego wpływu na systemy produkcyjne. HAWK nie jest wdrożonym standardem, a atak AES nie łamie pełnego szyfru.
Proces zajął około 60 godzin pracy agentycznej i szacunkowo 100 000 USD kosztów API na każdy z głównych wyników. Ludzie głównie dopinali model, żeby nie odpuszczał i szukał wyniku wartego publikacji. Willison w link poście wyróżnił właśnie surowe prompty z literówkami. W pakiecie jest też CryptanalysisBench z ETH Zurich, Tel Aviv University i University of Haifa oraz repo z kodem demo.
Model nie szuka już tylko buga w bibliotece, lecz dziury w matematyce schematu
Wcześniejsze dema Mythosa łamały głównie implementacje bibliotek kryptograficznych. Tu lab twierdzi przejście do błędów w samym algorytmie: symetrii w kracie HAWK (nontrivial automorphism), która przyspiesza enumerację, oraz lepszej ścieżki przeciw round-reduced AES w klasycznym modelu chosen-plaintext.
Dla cyklu standaryzacji NIST to nowy typ recenzenta. HAWK przeszedł około dwóch lat i dwie rundy ludzkiej ekspertyzy. Model z harnessem oraz narzędziami Sage/Python spiął literature review, eksperymenty i pipeline weryfikacji w skali dni. Pieczęć końcową wciąż trzymają ludzie i peer review. Zmienia się tempo, w jakim kandydat tuż przed finałem może dostać czerwoną kartkę.
Kto pisze standardy PQC, musi w budżecie mieć recenzenta AI
Dla kryptografów, zespołów security research i ludzi w migracji post-quantum pointa jest praktyczna. Projekt, który wyglądał atrakcyjnie dzięki mniejszym kluczom, po AI review może stracić właśnie tę przewagę: podwojenie kluczy HAWK według Anthropicu zabiera część powodów, dla których schemat był kuszący. Projektanci i laboratoria narodowe muszą w budżecie review liczyć biegi agentyczne, nie tylko deadliny konferencyjne.
Dla vendorów TLS, podpisów i HSM to nie jest cykl awaryjnych patchy. To sygnał do roadmapy: kryptanaliza ze wsparciem AI staje się tańszym stress testem przed wdrożeniem. Kto czeka tylko na ludzką społeczność, ryzykuje, że słabość wcześniej znajdzie lab z dużym budżetem inference.
Atak do publikacji to nie to samo co zepsuta bankowość online
Sufit jest twardy. Atak na HAWK-256 pozostaje wykładniczy, nie wielomianowy, i na większych parametrach wciąż niepraktyczny. Wynik AES żyje w reżimie akademickim z absurdalnymi budżetami chosen plaintext rzędu 2¹⁰⁵. Bez tej ramki skrót „AI złamało AES” byłby kłamstwem marketingowym.
Drugi sufit jest procesowy. 100 000 USD i tydzień ludzkiego project managementu to nie „kliknij i zniszcz NIST”. To drogi, sterowany research z disclosure wobec autorów HAWK, partnerów rządowych i publicznej listy. Zdolność siedzi w labie z Mythos Preview, nie jako wolny skrypt dla każdego script kiddie.
Adopcja CryptanalysisBench i kolejni kandydaci PQC pokażą, czy to był jednorazowy as
Dalej warto pilnować trzech sygnałów. Po pierwsze, czy CryptanalysisBench zaczną używać niezależne laby i czy wyniki da się powtórzyć poza harnessem Anthropicu. Po drugie, czy podobne biegi sięgną innych kandydatów NIST i pełniejszych wariantów AES, czy zostaną przy celach wartych publikacji, ale nie wdrożonych. Po trzecie, jak szybko laboratoria narodowe i otwarta społeczność PQC włączą AI review jako obowiązkową warstwę przed kolejną rundą standaryzacji.
Gdy benchmark i follow-upy utrzymają się poza blogiem vendora, przestanie to być PR o sprycie modelu i stanie się nową normą zaufania do projektów kryptograficznych.
Werdykt Lilith
Mythos nie gra tu w crackera banku. Gra recenzenta, który za cenę juniorskiego zespołu przejdzie projekt podpisu, zanim ludzka kolejka NIST zdąży go dopracować.
Link zewnętrzny zostawiam na koniec. Najpierw krótkie wyjaśnienie tutaj, bez polowania po cudzej stronie.
Oryginalne źródło ↗ ↗