Anthropic informa de ataques asistidos por IA contra HAWK-256 y AES-128 de siete rondas
Anthropic afirma que su sistema de investigación Claude Mythos Preview ayudó a desarrollar dos resultados criptoanalíticos: un ataque de recuperación de claves de extremo a extremo contra el parámetro...
Anthropic afirma que su sistema de investigación Claude Mythos Preview ayudó a desarrollar dos resultados criptoanalíticos: un ataque de recuperación de claves de extremo a extremo contra el parámetro de desafío HAWK-256 y un ataque considerablemente más rápido contra una versión de siete rondas de AES-128.
Ninguno de los dos resultados se considera una amenaza práctica para los sistemas implementados. El trabajo sobre HAWK se dirige a un conjunto de parámetros más pequeño creado como desafío de criptoanálisis, no a HAWK-512 ni HAWK-1024, los parámetros de nivel de seguridad que se están considerando en un proceso de firmas poscuánticas del Instituto Nacional de Estándares y Tecnología de Estados Unidos. La técnica contra AES abarca solo siete de las 10 rondas de AES-128 y requiere aproximadamente 2^105 textos planos elegidos.
Explotación de una simetría reticular
El ataque contra HAWK se basa en investigaciones anteriores que demostraron que una simetría oculta en la retícula del esquema podía reducir el problema de recuperación de claves a una búsqueda de vectores cortos en una estructura de menor dimensión. Anthropic afirmó que Claude identificó un automorfismo adicional que hizo operativo el enfoque.
El método resultante construye una retícula especializada a partir de una clave pública, aplica técnicas de reducción y cribado, y deriva material de firma alternativo. Según se informa, la implementación publicada tarda aproximadamente tres horas y 42 minutos en un servidor de 96 núcleos bajo las condiciones de HAWK-256 probadas. No reproduce la semilla de la clave secreta original, pero genera una clave equivalente capaz de firmar mensajes aceptados por la implementación de referencia.
Anthropic estima que el esfuerzo computacional de HAWK-256 se reduce de aproximadamente 2^64 a 2^38. También informó de estimaciones teóricas inferiores para los conjuntos de parámetros más grandes, aunque subrayó que esos ataques siguen siendo computacionalmente inviables. El código público solo admite HAWK-256 e incluye claves de demostración y herramientas para probar claves recién generadas.
Reducción del coste de un ataque contra AES
Para AES-128 de siete rondas, Claude habría encontrado un invariante que elimina una etapa de adivinación de 256 valores de una estrategia de encuentro en el medio existente. Anthropic denomina a la construcción «Möbius Bridge» y estima una aceleración de entre 200 y 800 veces, dependiendo de la base de medición.
Los artefactos publicados validan componentes individuales y realizan una recuperación completa en un cifrado similar a AES de menor tamaño. No ejecutan un ataque completo contra AES-128 real de siete rondas; el resultado proyectado sigue siendo inviable debido a sus requisitos de datos y su escala.
Anthropic afirmó que la IA realizó gran parte del trabajo exploratorio, mientras que los investigadores aportaron orientación, recursos informáticos y una verificación exhaustiva. La empresa informó de unos costes de API de aproximadamente 100.000 dólares y varios cientos de horas de revisión humana. También indicó que los hallazgos no requieren cambios en el software de producción.
