НейтральнаImpact 5/10🔬 Research🔐 Кібербезпека

Відкриття криптографічних слабких місць за допомогою Claude

Simon Willisonблизько 1 години тому0 переглядів

Дослідники Anthropic використали Claude Mythos для виявлення математичних недоліків у HAWK та ослабленій версії AES, хоча жоден результат не має практичного впливу на сучасні системи. Експеримент тривав 60 годин і коштував близько $100 000 у API-кредитах.

ВердиктНейтральнаImpact 5/10

🔬 Дослідницький експеримент, а не інструмент. Для компаній до 200 людей дії немає: модель вимагає $100 000 обчислень і постійного людського нагляду, а результати не загрожують поточним системам.

🎯 Чи підходить це вашому бізнесу?

Заповніть профіль компанії — і ми автоматично покажемо, чи варто вам це впроваджувати.

Заповнити профіль · 30 секунд
Детальний розбір ↓

TL;DR

  • Anthropic запустили Claude Mythos на 60 годин автономного криптоаналізу за ~$100 000 API-кредитів
  • Модель знайшла нові атаки на HAWK (підписовий алгоритм) та ослаблений AES (7 раундів замість 10)
  • Жоден результат не несе практичної загрози для сучасних систем шифрування
  • Людське втручання обмежувалося мотиваційними промптами: «не здавайся», «знайди те, що варте публікації»
  • Експеримент — демонстрація можливостей LLM для математичного дослідження, а не ломки криптографії

Як це змінить ваш ринок?

Для кібербезпеки це сигнал: ШІ починає генерувати нові криптоаналітичні ідеї, які люди могли пропустити. Банки та фінтехи повинні планувати перехід на пост-квантову криптографію не через цей експеримент, а через системний тренд — але терміни стискаються.

Визначення: HAWK — це латісний підписовий алгоритм-кандидат стандарту NIST на пост-квантову криптографію. AES — симетричний шифр, стандарт де-факто для шифрування даних.

Для кого це і за яких умов

Не для бізнесу без власної ML-команди та бюджету $100 000+ на експерименти. Релевантно лише R&D-відділам великих вендорів безпеки (ENTERPRISE_1000+), які досліджують автоматизацію пошуку вразливостей. Час на впровадження: невизначений — це дослідження, не продукт.

Альтернативи

Класичний аудит кодуАвтоматизовані фазери (AFL, libFuzzer)LLM-асистований пошук (експеримент)
Ціна$50 000–$500 000/проєктБезкоштовно (опенсорс) + інфраструктура$100 000+ за експеримент (API)
Де працюєБудь-які алгоритмиC/C++/Rust код, протоколиМатематичні задачі, формальні доведення
Мін. вимогиЕксперти-криптографиCI/CD, corpus тестівПотужна LLM, промпт-інжиніринг, експерти для верифікації
Ключова різницяГлибина, контекст, відповідальністьШвидкість, масштаб, поверхневі багиЗдатність до нових математичних інсайтів, але низька надійність без людей

💬 Часті запитання

Ні. Вони знайшли атаку на зменшену версію (7 раундів з 10), яка не поширюється на повний AES-128. Практичної загрози немає.

Такий розбір щоранку о 08:00

Персональний AI-дайджест для вашої галузі — щодня у Telegram

7 днів безкоштовно
anthropicclaudecryptographyai-researchsecurity

Навчіть вашу команду будувати такі AI-автоматизації

За 5 днів кожен співробітник побудує автоматизацію для своєї ділянки роботи.

Дізнатись більше → aiupskill.live