Skip to content

Claude Mythos avastas turvanõrkused kvantijärgses signatuurialgoritmis HAWK

Lühidalt: Claude Mythos Preview avastas praktiliselt teostatava ründe HAWK-256 vastu ja kiirendatud meetodi lühendatud AES-i vastu, millest mõlemast teavitati NISTi enne avaldamist, samas kui standardi jaoks olulisemad HAWK-512/1024 jäävad praktikas rünnatamatuks.

Anthropicu tehisintellektimudel Claude Mythos Preview töötas välja kaks uut krüptoanalüütilist rünnet: ühe kvantijärgse signatuuriskeemi HAWK vastu ja teise lühendatud AES-variandi vastu. CISOde jaoks on see oluline, kuna HAWK-i standardib praegu NIST ning võimalikke nõrkusi saab avastada juba väljatöötamise etapis.

Claude Mythos Preview töötas välja seni tundmatu ründe, mis võimaldab täielikult taastada HAWK-256 võtme – see on kvantijärgse signatuuriskeemi HAWK üks parameetrikomplekte. HAWK kuulub üheksa algoritmi hulka, mille USA standardiasutus NIST võttis 2026. aasta mais oma kvantijärgsete signatuuride valikuprotsessi kolmandasse vooru. Rünne kasutab ära seni tundmatut sümmeetriat matemaatilises võres ning vähendab võtme taastamiseks vajaliku arvutuskulu umbes 2^64 operatsioonilt 2^38 operatsioonini. Anthropicu implementatsioonil kulub täielikuks taastamiseks keskmiselt umbes kolm tundi ja 42 minutit 96 protsessorituumaga serveril.

Anthropic rõhutab, et rünne puudutab üksnes HAWK-256 varianti, mitte NIST-i standardimisprotsessi jaoks olulisi parameetrikomplekte HAWK-512 ja HAWK-1024. Ka nende puhul hindab Anthropic arvutuskulu langenuks, kuid mõlemad variandid jäävad praktikas rünnatamatuks.

Teine leid puudutab AES-128 versiooni, mille kümnest ringist on vähendatud seitse. Sellised analüüsid vähendatud ringide arvuga variantide kohta on krüptoanalüüsis tavapärased, et hinnata turvavaru suurust. Claude Mythos Preview töötas selleks välja meetodi nimega Möbius Bridge, mis lühendab olemasolevat meet-in-the-middle-ründet, lihtsustades ühte äraarvamise sammu. See kiirendab senist parimat teadaolevat rünnet 200–800 korda. Rünne eeldab siiski umbes 2^105 valitud lihtteksti kindla võtme all ega ole seetõttu praktikas rakendatav. Täisväärtuslikku kümne ringiga AES-128 algoritmi kumbki leid ei puuduta.

HAWK-vastase ründe kallal töötas Claude Mythos Preview mitme agendiga keskkonnas umbes 60 tundi, seda toetas krüptograafilise erialata teadlane. AES-vastase ründe jaoks kulus mudelil umbes kolm päeva ja kokku ligikaudu miljard väljundtokenit. Anthropic hindas mõlema puhul API kuludeks umbes 100 000 USA dollarit; oluliselt aeganõudvam oli sellele järgnenud inimlik kontroll – kahel teadlasel kulus AES-meetodi õigsuse kinnitamiseks peaaegu kuu aega.

Anthropic edastas mõlemad tulemused enne avaldamist HAWK-i väljatöötajatele ning USA valitsus- ja tööstuspartneritele, kooskõlastades avalikustamise NISTiga. Seni ei ole avalikult teada, kas NIST või HAWK-i väljatöötajad plaanivad algoritmis või selle staatuses standardimisprotsessis muudatusi teha. Avaldamise ajal oli NIST HAWK-i endiselt loetlenud kolmanda vooru kandidaadina.


Allikas: www.it-daily.net · Avaldatud 29. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Ümbersõnastamine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: