Anthropic'in Claude Mythos Preview modeli, ABD Ulusal Standartlar ve Teknoloji Enstitüsü'nün (NIST) kuantum sonrası imza yarışmasındaki HAWK algoritmasını 60 saatte kırdı. Saldırı, HAWK'ın güvendiği kafes (lattice) yapısında daha önce keşfedilmemiş bir simetriyi kullanarak anahtar kurtarma maliyetini 2^150 işlemden 2^108'e düşürdü. Sonuçların kamuya açıklanmasından bir gün sonra HAWK ekibi, başvuruyu NIST sürecinden çekti.

Anthropic, bulguyu 28 Temmuz'da yayımladı. Şirkete göre saldırı, yaklaşık 60 saatlik ajan süresi ve 100 bin dolarlık API maliyetiyle gerçekleştirildi; operatörün kafes kriptografisi konusunda hiçbir geçmişi yoktu. Bir gün sonra Léo Ducas, NIST'in kamuya açık posta listesinde HAWK ekibinin 2022'den beri iki tur uzman incelemesinden geçen başvuruyu geri çektiğini duyurdu. HAWK'ın kendi spesifikasyonundaki kapı sayısı modeline göre, HAWK-512 anahtarını kurtarma maliyeti 2^150'den 2^108'e düşerken, en büyük parametre seti de benzer şekilde zayıfladı.

Anthropic, saldırıyı Haziran ayında HAWK tasarımcılarıyla paylaştı ve ardından dışarıdaki incelemecilerin kodu ve makaleyi yan yana inceleyebilmesi için kamuya açıklamayı forum gönderisiyle aynı zamana denk getirdi. Şema, yayımlanma ile geri çekilme arasında sadece bir gün dayanabildi.

Kriptograflar Yapay Zeka Kriptanaliz Kurallarını Tartışıyor

Daniel Apon, forumda matematiksel hesaplamaların kendisi için doğrulandığını belirtti. Diğerleri ise saldırının ötesine geçerek sürece odaklandı. Markku-Juhani Saarinen, her yapay zeka destekli kriptanaliz sonucunun, makine tarafından doğrulanabilir kanıtlarla veya küçültülmüş hedeflere karşı çalışan gösterimlerle birlikte gelmesi gerektiğini savundu. Bas Westerbaan, HAWK'ın zaten sallantılı olduğunu çünkü en büyük parametre setinin, tamamlamayı umduğu standartlaştırılmış şema ML-DSA-44 ile yaklaşık aynı birleşik anahtar ve imza boyutuna sahip olduğunu belirtti. Apon, yapay zeka tarafından üretilen kriptanalitik iddiaları değerlendirmek için topluluk kuralları oluşturulması çağrısı yaparak, aksi takdirde insan incelemecilerin kimsenin kontrol edemeyeceği bir makine çıktısı hacminde boğulacağı uyarısında bulundu.

AES Sonucu ve Kuantum Sonrası Emsal

Aynı duyuruda, AES'e karşı daha hafif bir sonuç daha yer aldı. Mythos, AES-128'in yedi turlu bir varyantına karşı meet-in-the-middle saldırısını 200 ila 800 kat hızlandırdı. Bu varyant, çoğu internet trafiğini koruyan şifrenin üç tur gerisinde. Hiçbir sonuç, bugün üretimde çalışan herhangi bir yazılımı etkilemiyor.

Bu süreçte geç çökmeler daha önce de yaşandı ve her zaman yapay zeka hızında olmadı. Önceki bir kuantum sonrası turda, SIKE teklifi, yıllarca süren kamu incelemesinin ardından tek bir dizüstü bilgisayarın yaklaşık bir saatte tamamladığı bir saldırıya yenik düşmüştü ve standartlar çabası bu kaybı emip yoluna devam etmişti.