Крипто әлеміндегі жаңалықтар

29.07.2026
10:59

Claude AI-аналитигі посткванттық криптография мен AES-те осалдықтар тапты

Anthropic компаниясының Claude Mythos Preview жасанды интеллекті криптоанализ саласында серпіліс жасап, криптографиялық алгоритмдерге екі жаңа шабуылды анықтады. Бірінші мақсат — HAWK посткванттық цифрлық қолтаңба схемасы, екіншісі — кеңінен танымал AES-128 шифрлау стандартының қысқартылған нұсқасы.

Посткванттық қолтаңба ретінде стандарттауға үміткер HAWK жағдайында шабуыл кілттердің тиімді беріктігін төмендетті. HAWK-256 нұсқасы үшін кілтті толық қалпына келтіру құны 2^64 операциядан 2^38 операцияға дейін төмендеді. Бұл бұрынғы қорғаныс деңгейін сақтау үшін кілттердің өлшемдерін шамамен екі есе ұлғайтуға тура келетінін білдіреді, бұл схеманың басты артықшылықтарының бірі — жинақылықты жояды. Атап өту маңызды: шабуыл HAWK-512 және HAWK-1024 нұсқаларына әсер етпеді, сондай-ақ басқа посткванттық алгоритмдерге де таралмайды.

Екінші нәтиже AES-128-дің 7 раундтық нұсқасына қатысты (толық нұсқа 10 раундты пайдаланады). Claude Möbius Bridge деп аталатын әдісті әзірледі, ол белгілі «ортада кездесу» (meet-in-the-middle) шабуылын жақсартып, оны 200–800 есе жылдамдатты. Алайда бұл сценарий тек зерттеу сипатында қалады: ол 2^105 алдын ала таңдалған шифрлау сұрауын қажет етеді, бұл оны нақты жүйелер үшін практикалық емес етеді.

Екі зерттеудің әрқайсысы API шығындары ретінде шамамен $100 000 тұрды. HAWK-қа шабуылды іздеу шамамен 60 сағатқа созылды, ал AES бойынша нәтижені тексеру зерттеушілердің бірнеше жүз сағат жұмысын қажет етті. Компания алгоритм авторларын, АҚШ мемлекеттік құрылымдарын және салалық серіктестерді алдын ала хабардар етіп, жарияланымды NIST-пен үйлестірді.

ИИ-криптоаналитиктері үшін жаңа бенчмарк

Осы саладағы тілдік модельдердің қабілеттерін бағалау үшін Anthropic ETH Zurich, Тель-Авив университеті, Хайфа университеті және TU Berlin зерттеушілерімен бірлесіп CryptanalysisBench ұсынды. Бенчмарк криптографиялық примитивтердің алты тобы бойынша 191 тапсырманы қамтиды. Модельдер жай ғана осалдықты сипаттап қана қоймай, шабуылдың жұмыс істейтін скриптін ұсынуы керек. Ең жақсы нәтижені Claude Mythos 5 көрсетті — бірінші деңгейдегі тапсырмаларда 85,7%, ал тексерілген ең әлсіз көмекші тек 65,3% -ды ғана орындады.

Anthropic жекелей корейлік LEA блоктық шифрлау стандартының 13 раундына шабуыл жасалғанын хабарлады (толық нұсқа — 24 раунд). Компанияның мәліметінше, кілтті заманауи үстелдік компьютерде бір сағаттан аз уақыт ішінде қалпына келтіруге болады, бірақ бұл қолданыстағы жүйелерге тікелей қауіп төндірмейді.

Cryptalist сарапшылық пікірі: Бұл нәтижелер — ИИ криптоанализді қалай өзгерте алатынын түсінудегі маңызды қадам. Алайда нарық дүрбелеңге түспеуі керек: барлық шабуылдар академиялық сипатта және ағымдағы өнеркәсіптік іске асыруларға әсер етпейді. Мұндағы басты қорытынды — посткванттық алгоритмдерді жаппай енгізуге дейін олардың қауіпсіздік стандарттарын қайта қараудың ықтимал қажеттілігі. HAWK-256-ға жасалған шабуыл өлімге әкелмесе де, болашақ криптожүйелерді жобалау кезінде беріктік қоры туралы ойлануға мәжбүр етеді.