Claude ha trovato difetti matematici in due algoritmi crittografici che anni di revisione da parte di esperti hanno trascurato.

      TL;DRClaude Mythos ha trovato debolezze matematiche in HAWK (riduzione della forza della chiave) e in AES a round ridotto (attacco 200-800x più veloce). Entrambi scoperti principalmente in modo autonomo. Nessun sistema di produzione colpito. Costo di ciascuno ~$100K.

      Anthropic ha annunciato lunedì che Claude Mythos Preview ha scoperto debolezze matematiche in due algoritmi crittografici. Il primo indebolisce sostanzialmente HAWK, uno schema di firma digitale post-quantistica in fase di revisione da parte del NIST, riducendo a metà la sua forza della chiave effettiva. Il secondo migliora il miglior attacco conosciuto su AES a sette round, il cifrario simmetrico più ampiamente utilizzato, di 200-800x. Nessun risultato influisce sui sistemi di produzione. HAWK non è stato implementato e l'attacco AES mira a una variante ridotta, non al cifrario completo.

      La distinzione rispetto al precedente lavoro di cybersecurity di Anthropic è fondamentale. Claude aveva precedentemente trovato vulnerabilità nelle librerie crittografiche, significando bug nel modo in cui i programmatori implementavano gli algoritmi. Questi nuovi risultati sono difetti nella matematica degli algoritmi stessi, scoperti dopo che anni di revisione da parte di esperti umani non erano riusciti a trovarli. HAWK ha superato due round di revisione del NIST in due anni. Mythos ha trovato la debolezza in 60 ore di lavoro semi-autonomo, con un ricercatore che forniva direzione nella gestione del progetto piuttosto che guida tecnica. Il risultato AES è stato scoperto quasi interamente in modo autonomo dopo che Claude inizialmente si era rifiutato di provare, affermando che il miglioramento era impossibile. Un ricercatore ha inviato tre sollecitazioni incoraggianti in tre giorni. Claude ha prodotto un miliardo di token di output e ha inventato una tecnica che ha chiamato “Möbius Bridge.”

      Ogni scoperta è costata circa $100.000 in calcolo API. Anthropic ha seguito una divulgazione responsabile, condividendo l'attacco HAWK con i suoi autori e coordinandosi con il NIST, il governo degli Stati Uniti e partner industriali prima della pubblicazione. L'azienda ha anche collaborato con ETH Zurigo, Università di Tel Aviv e Università di Haifa per rilasciare CryptanalysisBench, un benchmark per valutare le capacità crittanalitiche dell'IA. Claude Mythos ha trovato 10.000 vulnerabilità critiche nel software in un mese e il passaggio da bug di implementazione a difetti algoritmici rappresenta un salto qualitativo in ciò che l'IA può fare per l'infrastruttura di sicurezza.

      Anthropic ha riconosciuto i risultati di follow-up: un attacco pratico su LEA a 13 round che recupera chiavi in meno di un'ora su un desktop, e attacchi su Serpent-128, Salsa20, Poseidon e SHA-1. “In appena un anno, i modelli linguistici sono passati dall'essere incapaci di eseguire crittanalisi anche sui cifrari più basilari a essere in grado di trovare difetti nei progetti crittografici che erano sfuggiti alla scoperta nonostante anni di revisione da parte di esperti umani,” ha scritto l'azienda. La Casa Bianca ha lanciato Gold Eagle per coordinare la difesa informatica potenziata dall'IA, ma non esiste un programma equivalente per la revisione crittografica. La domanda sollevata da Anthropic alla fine del suo post è quella che conta: cosa succede quando un modello trova un difetto in un cifrario che sta già proteggendo i sistemi di produzione?

      

      

      

       Ricevi la newsletter TNW

       Ricevi le notizie tecnologiche più importanti nella tua casella di posta ogni settimana.

Altri articoli

Il codice generato dall'IA ha spedito i controlli ma ha saltato il controllo Il codice generato dall'IA ha spedito i controlli ma ha saltato il controllo Sygnia ha trovato codice generato dall'IA che conteneva token, scadenza e registri di audit, quindi ha concesso accesso a chiunque detenesse un identificatore di richiedente. Perché lo strumento di inventario AI di Starbucks ha fallito su larga scala Perché lo strumento di inventario AI di Starbucks ha fallito su larga scala Lo strumento di inventario AI di Starbucks è stato abbandonato dopo un completo lancio nazionale. NomadGo, la startup di 30 persone che lo ha costruito, è stata informata il 3 aprile. I telefoni pieghevoli si sono evoluti. L'ultima collezione di custodie di PITAKA riflette questo cambiamento. I telefoni pieghevoli si sono evoluti. L'ultima collezione di custodie di PITAKA riflette questo cambiamento. Gli smartphone pieghevoli stanno alzando il livello del design mobile premium. Scegliere la custodia giusta è altrettanto importante. L'ultima collezione di PITAKA adotta un approccio innovativo alla protezione con una gamma progettata per completare i più recenti pieghevoli di Samsung. Le vulnerabilità scoperte dall'IA sono appena sfruttate. Le vulnerabilità scoperte dall'IA sono appena sfruttate. Le vulnerabilità scoperte dall'IA stanno arrivando a un tasso doppio rispetto all'anno scorso, ma solo l'1,3% è stato sfruttato nel primo semestre del 2026, ha scoperto VulnCheck. Apple sta terminando il Programma di Aggiornamento dell'iPhone, e non tutti accoglieranno con favore il suo sostituto. Apple sta terminando il Programma di Aggiornamento dell'iPhone, e non tutti accoglieranno con favore il suo sostituto. Il nuovo piano di leasing Apple Upgrade di Apple è qui, e il classico Programma di Upgrade iPhone è ufficialmente terminato. Ecco cosa devono sapere i membri attuali prima che si apra la loro prossima finestra di upgrade. L'applicazione del regolamento sull'IA dell'UE inizia domenica con un team di 36 persone. L'applicazione del regolamento sull'IA dell'UE inizia domenica con un team di 36 persone. Bruxelles ottiene poteri per richiedere l'accesso al modello di frontiera dal 2 agosto, giorni dopo che l'agente ribelle di OpenAI ha hackerato Hugging Face. L'unità di valutazione ha 36 dipendenti.

Claude ha trovato difetti matematici in due algoritmi crittografici che anni di revisione da parte di esperti hanno trascurato.

Claude Mythos ha ridotto la forza chiave di HAWK della metà in 60 ore e ha migliorato gli attacchi su AES ridotto di 200-800 volte. Nessun sistema di produzione è stato colpito. Ogni scoperta è costata circa 100.000 dollari.