Claude a aidé à trouver les faiblesses des algorithmes cryptographiques

Claude a aidé à trouver les faiblesses des algorithmes cryptographiques

Claude Mythos Preview a aidé les chercheurs d'Anthropic à trouver deux attaques cryptanalytiques : contre le système de signature numérique post-quantique HAWK et une version abrégée d'AES-128. Ceci est indiqué dans le message de l'entreprise.

« Il s'agit d'avancées significatives dans la recherche, mais elles n'ont aucun impact pratique sur les systèmes actuels. […] les deux résultats montrent que les modèles d’IA avancés sont capables de mener des recherches en cryptographie de niveau expert », indique le message.

Anthropic a souligné que les résultats n'affectent pas les systèmes de production et ne nécessitent pas de modifications du logiciel de production.

HAWK est candidat à la normalisation post-quantique des signatures numériques. Une telle signature est nécessaire pour confirmer l'auteur d'un message ou d'une transaction sans divulguer la clé privée.

AES-128 est l'un des chiffres symétriques les plus courants. Il utilise une clé secrète pour crypter et déchiffrer les données. La version complète de l'AES-128 comprend 10 séries de transformations, mais le résultat Anthropique ne s'applique qu'à la version raccourcie à 7 tours utilisée dans les tests d'endurance académiques.

L'entreprise estime que chacune des deux études coûtera environ 100 000 $. API– les frais. Trouver, développer et tester une attaque contre HAWK a pris environ 60 heures, et confirmer le résultat à l'aide d'AES a nécessité plusieurs centaines d'heures de travail de recherche.

L'attaque contre HAWK a abaissé l'indice de durabilité

Selon Anthropic, Claude Mythos Preview a découvert une symétrie jusqu'alors inexploitée dans la structure mathématique de HAWK. Cela a permis d’accélérer l’attaque de récupération de clé.

Dans un article technique, Anthropic l'a décrit comme réduisant la résistance effective des touches. Pour HAWK-256, le coût attendu d'une récupération complète de clé est passé de 2 ^ 64 à 2 ^ 38 opérations. Pour HAWK-512 et HAWK-1024, l'attaque reste pratiquement inaccessible.

La société a déclaré que pour maintenir le même niveau de sécurité, HAWK devrait doubler environ la taille des clés. Selon Anthropic, cela affaiblit l’un des avantages du système : la compacité. Les chercheurs ont également souligné que le résultat ne se généralisait pas aux autres candidats. NIST et ne signifie pas une rupture générale de la cryptographie post-quantique sur les réseaux.

L'AES n'a été accéléré que dans le scénario de recherche

Le deuxième résultat concerne l’AES-128 à 7 tours. Anthropic a décrit une méthode que les auteurs ont appelée Möbius Bridge.

Selon la société, Claude Mythos Preview a amélioré le précédent l'attaque de rencontre la plus puissante connue pour 7 tours AES. L'accélération était d'environ 200 à 800 fois, selon la façon dont le temps d'exécution était calculé.

Le scénario reste irréaliste. Il suppose le modèle de texte brut choisi : un attaquant peut envoyer à plusieurs reprises des données présélectionnées pour le chiffrement et recevoir le résultat. Dans la ligne de recherche décrite, 2^105 requêtes de ce type ont été nécessaires.

Anthropic a indiqué que les nouveaux travaux ne brisent pas complètement l'AES-128 et n'affectent pas les conceptions opérationnelles similaires. Même dans sa version abrégée, l’attaque reste un résultat de recherche et non un outil pratique contre les systèmes modernes.

La société affirme que Claude Mythos Preview a trouvé une idée pour AES en une semaine environ. Il a ensuite fallu près d’un mois aux chercheurs pour vérifier l’exactitude du résultat.

Dans le cas de HAWK, la vérification était plus simple : Anthropic a publié un code de démonstration et décrit la récupération de clé de bout en bout pour HAWK-256. Avec AES, une attaque complète ne peut pas être lancée directement en raison de son énorme coût de calcul, c'est pourquoi les auteurs ont testé des composants individuels et des versions réduites.

La société a déclaré avoir divulgué les résultats à l'avance aux auteurs des algorithmes, aux agences gouvernementales américaines et aux partenaires industriels. Selon HAWK, Anthropic a informé les créateurs du projet en juin et a coordonné la publication avec la liste de diffusion du NIST.

Un benchmark distinct a été lancé pour les modèles

Pour évaluer les capacités cryptanalytiques des modèles de langage, Anthropic, en collaboration avec des chercheurs de l'ETH Zurich, de l'Université de Tel Aviv, de l'Université de Haïfa et de la TU Berlin, a introduit CryptanalysisBench.

Le benchmark comprend 191 problèmes répartis dans six familles de primitives cryptographiques, principalement issues de compétitions NIST. Les modèles ne doivent pas simplement expliquer les vulnérabilités, mais également envoyer un script d'attaque fonctionnel soumis à une vérification formelle.

Selon les auteurs, les cinq modèles de pointe testés ont résolu 65 à 86 % des problèmes de niveau 1. Claude Mythos 5 a obtenu un score de 85,7 %, tandis que l'assistant IA le plus faible testé a obtenu un score de 65,3 %.

Sur des circuits complets sans attaques pratiques publiées, les résultats étaient nettement inférieurs : aucun modèle ne dépassait les 9 % dans la catégorie correspondante.

Capture d'écran - 29/07/2026 à 11.56.38
Comparaison des modèles Tier 1 et Tier 2. Source : arXiv.

Anthropic a rapporté d'autres résultats

Par ailleurs, Anthropic a déclaré que Claude Mythos Preview avait découvert une attaque en 13 rounds contre la norme coréenne de chiffrement par blocs pour les appareils LEA aux ressources limitées. Selon l'entreprise, il peut récupérer une clé LEA de 13 tours en moins d'une heure sur un ordinateur de bureau moderne.

La version complète utilise 24 cartouches, ce résultat ne présente donc pas non plus de risque immédiat pour les systèmes existants, a souligné Anthropic. Ils ont ajouté que les travaux sur LEA sont apparus plus tard que les principaux résultats et que la société étudie toujours les détails, y compris les limites exactes du nombre de textes requis et l'applicabilité à 14 tours.

Rappelons qu'Anthropic a rapporté en mai les premiers résultats du programme de recherche de vulnérabilités utilisant Claude Mythos. Au cours d'un mois, environ 50 partenaires ont identifié plus de 10 000 problèmes de sécurité élevés et critiques.

En juillet, les chercheurs de Dreadnode ont identifié un contournement systématique des règles des cyber-benchmarks par des modèles linguistiques. Dans les deux cas, le problème central reste la vérification des résultats obtenus par les agents IA.


Voir l’article original en russe