Відкриття криптографічних слабких місць за допомогою Claude
Дослідники Anthropic використали Claude Mythos для виявлення математичних недоліків у HAWK та ослабленій версії AES, хоча жоден результат не має практичного впливу на сучасні системи. Експеримент тривав 60 годин і коштував близько $100 000 у API-кредитах.
🔬 Дослідницький експеримент, а не інструмент. Для компаній до 200 людей дії немає: модель вимагає $100 000 обчислень і постійного людського нагляду, а результати не загрожують поточним системам.
🎯 Чи підходить це вашому бізнесу?
Заповніть профіль компанії — і ми автоматично покажемо, чи варто вам це впроваджувати.
Заповнити профіль · 30 секундTL;DR
- •Anthropic запустили Claude Mythos на 60 годин автономного криптоаналізу за ~$100 000 API-кредитів
- •Модель знайшла нові атаки на HAWK (підписовий алгоритм) та ослаблений AES (7 раундів замість 10)
- •Жоден результат не несе практичної загрози для сучасних систем шифрування
- •Людське втручання обмежувалося мотиваційними промптами: «не здавайся», «знайди те, що варте публікації»
- •Експеримент — демонстрація можливостей LLM для математичного дослідження, а не ломки криптографії
Як це змінить ваш ринок?
Для кібербезпеки це сигнал: ШІ починає генерувати нові криптоаналітичні ідеї, які люди могли пропустити. Банки та фінтехи повинні планувати перехід на пост-квантову криптографію не через цей експеримент, а через системний тренд — але терміни стискаються.
Визначення: HAWK — це латісний підписовий алгоритм-кандидат стандарту NIST на пост-квантову криптографію. AES — симетричний шифр, стандарт де-факто для шифрування даних.
Для кого це і за яких умов
Не для бізнесу без власної ML-команди та бюджету $100 000+ на експерименти. Релевантно лише R&D-відділам великих вендорів безпеки (ENTERPRISE_1000+), які досліджують автоматизацію пошуку вразливостей. Час на впровадження: невизначений — це дослідження, не продукт.
Альтернативи
| Класичний аудит коду | Автоматизовані фазери (AFL, libFuzzer) | LLM-асистований пошук (експеримент) | |
|---|---|---|---|
| Ціна | $50 000–$500 000/проєкт | Безкоштовно (опенсорс) + інфраструктура | $100 000+ за експеримент (API) |
| Де працює | Будь-які алгоритми | C/C++/Rust код, протоколи | Математичні задачі, формальні доведення |
| Мін. вимоги | Експерти-криптографи | CI/CD, corpus тестів | Потужна LLM, промпт-інжиніринг, експерти для верифікації |
| Ключова різниця | Глибина, контекст, відповідальність | Швидкість, масштаб, поверхневі баги | Здатність до нових математичних інсайтів, але низька надійність без людей |
💬 Часті запитання
Такий розбір щоранку о 08:00
Персональний AI-дайджест для вашої галузі — щодня у Telegram
Джерела
Simon Willison — оригіналНавчіть вашу команду будувати такі AI-автоматизації
За 5 днів кожен співробітник побудує автоматизацію для своєї ділянки роботи.
Дізнатись більше → aiupskill.live