Anthropic представила результаты работы Claude Mythos — своей пока непубличной модели, которая де-факто запустила процесс индустриализации поиска уязвимостей. Пока рынок заворожен генерацией картинок, Mythos методично вскрывает то, что считалось устойчивым. Как отмечает Мэтью Грин, профессор Университета Джонса Хопкинса, результаты по схеме подписи HAWK и оптимизация атак на AES — это не просто «удачные галлюцинации», а системный сдвиг в экономике взлома. Модель не изобрела новую математику, но она оркеструет существующие инструменты с такой тщательностью, на которую у людей-аналитиков просто не хватает терпения и когнитивного ресурса.

Эрозия стандарта HAWK

HAWK считался перспективным кандидатом на роль постквантового стандарта подписи на базе решеток (module-LIP). Claude Mythos не просто нашел лазейку, он выдал алгоритм восстановления ключа, который вдвое снижает заявленные биты безопасности. По оценке Грина, это лишает HAWK его главного козыря — эффективности. Если для сохранения уровня защиты нужно удваивать размер ключей, схема теряет смысл. Модель написала рабочий код и за несколько часов вскрыла тестовый экземпляр, перебросив мост от абстрактной теоретической слабости к исполняемому эксплойту.

Успех атаки на HAWK доказывает: запас прочности многих современных протоколов существует лишь до тех пор, пока их не подвергли автоматизированному высокоинтенсивному аудиту. ИИ мастерски справляется с исчерпывающим применением математического инструментария там, где создатели протоколов допустили небрежность.

Пересмотр бенчмарка AES

Случай с AES выглядит менее драматично, но не менее симптоматично. Модель Anthropic нацелилась на 7-раундовую версию шифра (в полном их 10, 12 или 14). Это не обрушение мирового стандарта, а тонкая доводка академических наработок. Однако сам факт того, что ИИ автономно оптимизирует атаку на самый изученный шифр в мире — даже на скромную долю процента — означает, что стоимость доработки эксплойтов начала стремительно падать.

Для технологического лидера эти результаты — сигнал к переходу на модель динамического обновления (crypto-agility). Эпоха, когда можно было выбрать протокол и забыть о нем на десятилетие, официально завершена. Когда криптоанализ превращается в конвейерную задачу, жизненный цикл алгоритмов сокращается в разы. Бизнесу пора строить системы, где криптографические примитивы можно менять на лету, не перекраивая всю инфраструктуру.

Результаты Claude Mythos закрывают вопрос о пассивной безопасности. Приоритеты смещаются: теперь не существует «идеального» алгоритма, есть только инфраструктура, способная выжить в условиях скоростного и дешевого поиска 0-day уязвимостей. Роль CTO сегодня — не в том, чтобы верить в математическую неприступность, а в том, чтобы внедрять аудит машинного масштаба раньше, чем это сделает противник.

КибербезопасностьБезопасность ИИБольшие языковые моделиAnthropic