Anthropic signale des attaques assistées par IA contre HAWK-256 et AES-128 à sept tours

Anthropic affirme que son système de recherche Claude Mythos Preview a contribué à développer deux résultats cryptanalytiques : une attaque de récupération de clé de bout en bout contre le paramètre d...

Anthropic affirme que son système de recherche Claude Mythos Preview a contribué à développer deux résultats cryptanalytiques : une attaque de récupération de clé de bout en bout contre le paramètre de défi HAWK-256 et une attaque nettement plus rapide contre une version d’AES-128 à sept tours.

Aucun de ces résultats n’est considéré comme une menace pratique pour les systèmes déployés. Les travaux sur HAWK ciblent un jeu de paramètres plus petit créé comme défi de cryptanalyse, et non HAWK-512 ou HAWK-1024, les paramètres correspondant aux niveaux de sécurité envisagés dans le processus de sélection des signatures post-quantiques du National Institute of Standards and Technology. La technique visant AES ne couvre que sept des dix tours d’AES-128 et nécessite environ 2^105 textes en clair choisis.

Exploitation d’une symétrie de réseau

L’attaque contre HAWK s’appuie sur des recherches antérieures ayant montré qu’une symétrie cachée dans le réseau du schéma pouvait réduire le problème de récupération de clé à une recherche de vecteur court dans une structure de dimension inférieure. Anthropic indique que Claude a identifié un automorphisme supplémentaire qui a rendu l’approche opérationnelle.

La méthode qui en résulte construit un réseau spécialisé à partir d’une clé publique, applique des techniques de réduction et de criblage, puis dérive un autre matériel de signature. L’implémentation publiée nécessiterait, selon les estimations, trois heures et 42 minutes sur un serveur doté de 96 cœurs dans les conditions HAWK-256 testées. Elle ne reconstitue pas la graine de la clé secrète d’origine, mais génère une clé équivalente capable de signer des messages acceptés par l’implémentation de référence.

Anthropic estime que le coût de calcul de HAWK-256 passe d’environ 2^64 à 2^38. L’entreprise a également présenté des estimations théoriques inférieures pour les jeux de paramètres plus importants, tout en soulignant que ces attaques restent irréalisables en pratique sur le plan computationnel. Le code public prend uniquement en charge HAWK-256 et comprend des clés de démonstration ainsi que des outils permettant de tester les clés nouvellement générées.

Réduction du coût d’une attaque contre AES

Pour AES-128 à sept tours, Claude aurait découvert un invariant qui élimine une étape de devinette portant sur 256 valeurs dans une stratégie existante de rencontre au milieu. Anthropic appelle cette construction le « Möbius Bridge » et estime l’accélération entre 200 et 800 fois, selon la base de mesure utilisée.

Les artefacts publiés valident des composants individuels et effectuent une récupération complète sur un chiffrement de type AES de plus petite taille. Ils ne réalisent pas une attaque complète contre AES-128 réel à sept tours ; le résultat projeté reste irréalisable en pratique en raison de ses besoins en données et de son échelle.

Anthropic affirme que l’IA a réalisé une grande partie du travail exploratoire, tandis que les chercheurs ont fourni l’orientation, les ressources informatiques et une vérification approfondie. L’entreprise fait état d’environ 100 000 dollars de coûts d’API et de plusieurs centaines d’heures de revue humaine. Elle précise que ces résultats ne nécessitent aucune modification des logiciels de production.