Anthropic, yapay zeka modeli Claude Mythos Preview ile kriptografik algoritmalarda önemli zayıflıklar keşfetti. Şirketin 28 Temmuz 2026'da yayımladığı araştırmaya göre, model post-kuantum dijital imza şeması HAWK'a karşı geliştirilmiş bir saldırı ve AES şifresinin zayıflatılmış bir varyantına yönelik yeni bir atak buldu. Her iki bulgu da mevcut üretim sistemlerini etkilemiyor ancak yapay zekanın kriptografi alanındaki potansiyelini gösteriyor.
HAWK'a karşı saldırı
Claude Mythos Preview, NIST'in post-kuantum kriptografi yarışmasında üçüncü tur adayı olan HAWK dijital imza şemasına karşı bir saldırı geliştirdi. Saldırı, HAWK'ın kullandığı kafes yapısında daha önce keşfedilmemiş bir simetriyi (nontrivial automorphism) bularak etkin anahtar boyutunu yarıya indiriyor. Bu, aynı güvenlik seviyesini korumak için HAWK anahtarlarının iki katına çıkarılması gerektiği anlamına geliyor; bu da şemayı cazip kılan özelliklerin çoğunu ortadan kaldırıyor.
Saldırının keşfi yaklaşık 60 saat sürdü ve API maliyeti yaklaşık 100.000 dolar oldu. Anthropic araştırmacısı, teorik bilgisayar bilimi geçmişine sahip ancak kafes tabanlı kriptografi uzmanı olmayan bir kişiydi; model büyük ölçüde otonom çalıştı. Örneğin, HAWK-256 için beklenen anahtar kurtarma maliyeti 2^64 iken, Mythos bunu 2^38'e düşürdü. Saldırı yalnızca HAWK'ı etkiliyor, diğer NIST adaylarını veya kafes tabanlı kriptografiyi etkilemiyor.
AES'e yönelik geliştirilmiş atak
İkinci bulguda Mythos Preview, AES-128'in 7 tura indirgenmiş bir varyantına karşı mevcut en iyi ortada-buluşma (meet-in-the-middle) saldırısını 200-800 kat hızlandırdı. Model, Möbius Köprüsü adını verdiği daha sofistike bir parmak izi algoritması geliştirerek önceki saldırılarda gerekli olan 256 değerlik tahmini ortadan kaldırdı. Saldırı, seçilmiş düz metin tehdit modeli altında çalışıyor ve tam AES'i kırmıyor; yalnızca akademik araştırmalarda kullanılan zayıflatılmış bir sürümü hedefliyor.
Keşif neredeyse tamamen otonom gerçekleşti. Anthropic araştırmacısı, Claude'un hipotezler kurup deneylerle test etmesini sağlayan bir altyapı kurdu. İlk denemelerde model, AES kriptanalizini iyileştirmenin imkansız olduğunu iddia etti ancak daha sonra başarılı oldu.
Neden önemli
Bu sonuçlar, yapay zeka modellerinin kriptografik algoritmalardaki matematiksel kusurları insan uzmanlardan daha hızlı keşfedebileceğini gösteriyor. HAWK saldırısı, iki yıllık insan incelemesinden geçmiş bir adayın zayıflığını ortaya çıkararak NIST standardizasyon sürecinde yapay zekanın rolünü vurguluyor. AES bulgusu ise, tam şifreyi kırmasa da, kriptanaliz tekniklerinin geliştirilmesinde yapay zekanın katkısını kanıtlıyor. Anthropic, CryptanalysisBench adlı bir kıyaslama aracı yayımlayarak diğer araştırmacıların da LLM'lerin kriptanalitik yeteneklerini değerlendirmesini sağladı. Sorumlu ifşa prosedürleri izlendi; HAWK bulgusu Haziran 2026'da yazarlarla paylaşıldı ve NIST posta listesinde eş zamanlı duyuruldu.