четверг, 30 июля 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 30 июля 2026 г. в 02:50

Mythos AI обнаружил критическую уязвимость в алгоритме HAWK для квантовой безопасности; разработчик отозвал его

Модель безопасности Anthropic Mythos выявила ранее неизвестную уязвимость в алгоритме постквантовой криптографии HAWK третьего раунда, сделав его неработоспособным. Разработчик отозвал алгоритм из процесса стандартизации NIST.

Foto: Ars Technica

Открытие ИИ подрывает алгоритм HAWK

Компания Anthropic объявила, что её модель безопасности Mythos обнаружила серьёзную слабость в HAWK — схеме цифровой подписи, предназначенной для защиты от атак квантовых компьютеров. HAWK находился на третьем раунде тестирования NIST для постквантовой криптографии (PQC), когда Mythos нашёл метод, эффективно сокращающий стойкость ключа вдвое. Примерно за 60 часов работы и 100 000 долларов вычислительных затрат исследователь без опыта в криптографии использовал Mythos для улучшения известной атаки, применив симметрии автоморфизма — ранее неиспользованный подход.

Математическая основа HAWK (задача изоморфизма решёток) была обойдена благодаря новому способу обнаружения симметрий автоморфизма. Хотя уязвимость можно смягчить, удвоив размер ключа, дополнительные вычислительные ресурсы делают HAWK менее привлекательным по сравнению с существующими алгоритмами подписи PQC, такими как ML-DSA и FN-DSA.

Профессор Университета Джонса Хопкинса Мэттью Грин отметил, что атака не изобретает принципиально новой математики, а комбинирует существующие инструменты. Эксперт по PQC из Google Софи Шмиг заключила: «По сути, с этой статьёй HAWK мёртв».

Улучшения атаки на AES

Mythos также улучшил атаку «встреча посередине» на AES. Используя технику «моста Мёбиуса», удалось сократить количество необходимых входных текстов с 2^105 до 2^89, что уменьшает время атаки в 200–800 раз. Однако эти результаты получены на ослабленной версии AES (7 раундов вместо 10–14) и практически нереализуемы вне лаборатории.

Ограничения и перспективы

Anthropic признаёт, что оба открытия являются инкрементальными и не взламывают ни одну широко используемую криптосистему. Mythos в настоящее время доступен только ограниченному кругу пользователей. Неизвестно, были ли исследователи, использующие традиционные методы, близки к этим открытиям. Тем не менее, роль ИИ в поиске криптографических уязвимостей растёт и может существенно повлиять на сферу безопасности в будущем.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Waymo возобновляет движение роботакси по автомагистралям в Финиксе

Компания Waymo снова предлагает поездки по автомагистралям, начиная с Финикса, после приостановки в мае из-за инцидентов с зонами строительства.

Engadget · 6 мин назад

Технологии

xAI подает в суд на Миннесоту из-за закона, запрещающего приложения для создания обнаженных дипфейков

Компания xAI, создатель чат-бота Grok, подала иск против генерального прокурора Миннесоты из-за закона, который с 1 августа запрещает доступ к программному обеспечению для создания сексуально откровенных дипфейков. xAI утверждает, что закон нарушает Первую поправку и является слишком широким.

The Verge · 6 мин назад

Технологии

Война Маска с рекламодателями завершилась: X заключил мировое соглашение с GARM

Владелец X Илон Маск достиг мирового соглашения с Global Alliance for Responsible Media (GARM), которая остается неактивной. Дело, признанное судом законным в марте, было обжаловано X, но стороны договорились урегулировать спор.

Ars Technica · 6 мин назад