Auf den Punkt: Claude Mythos Preview entdeckte mathematische Schwächen in HAWK und einer AES-Variante, ohne dass dies derzeit produktive Systeme betrifft—ein Beleg für das Risikopotenzial von Frontier-AI bei der Validierung von Kryptographie-Standards.
Anthropic hat mit Claude Mythos Preview mathematische Flaws in zwei etablierten Kryptographie-Systemen entdeckt: eine verbesserte Attacke gegen HAWK, einen Kandidaten für Post-Quantum-Signaturen, und ein neues Angriffsmuster gegen eine schwächere AES-Variante. Diese Funde betreffen derzeit kein produktives System, zeigen aber das Potenzial von frontier AI-Modellen bei der Validierung von Kryptographie-Standards.
Claude Mythos Preview identifizierte zwei substanzielle Forschungsergebnisse: Erstens eine verbesserte Attacke gegen HAWK, einen digitalen Signaturen-Algorithmus, der 2022 vom US-amerikanischen National Institute of Standards and Technology (NIST) als Post-Quantum-Kandidat aufgerufen wurde. Obwohl HAWK zwei Runden der Expertenbewertung über zwei Jahre überstanden hatte, konnte Mythos in 60 Arbeitsstunden die beste bekannte Attacke derart verbessern, dass sich die effektive Schlüsselstärke um etwa die Hälfte reduziert. Zweitens entdeckte Claude einen neuen Angriffsvektor gegen eine reduzierte Variante des Advanced Encryption Standard (AES), bei dem ein Rätselvariable eliminiert wurde und dadurch die Angriffsgeschwindigkeit um den Faktor 200–800× stieg.
Für CISOs ist die zentrale Erkenntnis: Diese Ergebnisse haben derzeit keine praktischen Auswirkungen auf produktive Systeme. HAWK ist noch nicht deployed, da es sich um einen Kandidaten im NIST-Standardisierungsprozess handelt. Die AES-Attacke betrifft nur eine künstlich schwächere Variante, nicht den vollständigen Cipher, der seit 2001 als Standard gilt und bereits erheblicher Prüfung unterzogen wurde. Dennoch demonstriert die Forschung ein Risikoszenario: Frontier-AI-Modelle könnten mathematische Lücken in Algorithmen vor oder nach deren produktiver Bereitstellung aufdecken.
Anthropic betont, dass dies keine unmittelbare Veränderungspflicht für Production-Software bedeutet. Die Arbeit verfolgt das klassische kryptographische Paradigma: Algorithmen vor Deployment oder großflächigem Einsatz durch intensiven Stress-Test zu validieren, um das Vertrauen in Standards zu stärken. Mythos Preview erreichte diese Ergebnisse weitgehend autonom und mit minimaler menschlicher Intervention über eine Arbeitswoche.
Quelle: www.anthropic.com · Erschienen 28. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.