Mythos AI обнаружил критическую уязвимость в алгоритме HAWK для квантовой безопасности; разработчик отозвал его
Модель безопасности Anthropic Mythos выявила ранее неизвестную уязвимость в алгоритме постквантовой криптографии HAWK третьего раунда, сделав его неработоспособным. Разработчик отозвал алгоритм из процесса стандартизации NIST.

Открытие ИИ подрывает алгоритм HAWK
Компания Anthropic объявила, что её модель безопасности Mythos обнаружила серьёзную слабость в HAWK — схеме цифровой подписи, предназначенной для защиты от атак квантовых компьютеров. HAWK находился на третьем раунде тестирования NIST для постквантовой криптографии (PQC), когда Mythos нашёл метод, эффективно сокращающий стойкость ключа вдвое. Примерно за 60 часов работы и 100 000 долларов вычислительных затрат исследователь без опыта в криптографии использовал Mythos для улучшения известной атаки, применив симметрии автоморфизма — ранее неиспользованный подход.
Математическая основа HAWK (задача изоморфизма решёток) была обойдена благодаря новому способу обнаружения симметрий автоморфизма. Хотя уязвимость можно смягчить, удвоив размер ключа, дополнительные вычислительные ресурсы делают HAWK менее привлекательным по сравнению с существующими алгоритмами подписи PQC, такими как ML-DSA и FN-DSA.
Профессор Университета Джонса Хопкинса Мэттью Грин отметил, что атака не изобретает принципиально новой математики, а комбинирует существующие инструменты. Эксперт по PQC из Google Софи Шмиг заключила: «По сути, с этой статьёй HAWK мёртв».
Улучшения атаки на AES
Mythos также улучшил атаку «встреча посередине» на AES. Используя технику «моста Мёбиуса», удалось сократить количество необходимых входных текстов с 2^105 до 2^89, что уменьшает время атаки в 200–800 раз. Однако эти результаты получены на ослабленной версии AES (7 раундов вместо 10–14) и практически нереализуемы вне лаборатории.
Ограничения и перспективы
Anthropic признаёт, что оба открытия являются инкрементальными и не взламывают ни одну широко используемую криптосистему. Mythos в настоящее время доступен только ограниченному кругу пользователей. Неизвестно, были ли исследователи, использующие традиционные методы, близки к этим открытиям. Тем не менее, роль ИИ в поиске криптографических уязвимостей растёт и может существенно повлиять на сферу безопасности в будущем.


