Модель Claude Mythos Preview смогла самостоятельно найти новый способ атаки на упрощённую версию одного из самых распространённых алгоритмов шифрования . Проверка не показала прямой угрозы для банковских систем и защищённой связи, но продемонстрировала, насколько быстро искусственный интеллект приближается к задачам, которые ещё недавно считались доступными только специалистам по криптографии.
Компания Anthropic испытала модель на ослабленном варианте стандарта AES. Такой подход позволяет оценить стойкость настоящего алгоритма, не пытаясь взломать полноценную систему защиты. Claude Mythos Preview предложила метод, который ускорил атаку в 200–1000 раз по сравнению с лучшими результатами предыдущих работ.
AES защищает интернет-трафик, беспроводные сети, хранилища данных, банковские операции и закрытую переписку. Найденная уязвимость не затрагивает используемую сегодня версию стандарта, поэтому современным сервисам ничего не угрожает немедленно. Однако опыт Anthropic показал, что ИИ уже способен искать новые методы криптоанализа, а не только повторять известные решения.
По словам специалиста Anthropic Николаса Карлини, ещё год назад модели не справлялись даже с задачами, которые он решал в подростковом возрасте. Теперь передовые системы предлагают результаты, ранее не описанные в научных работах.
Сначала Claude Mythos Preview отказалась анализировать задачу, поскольку сочла, что улучшить существующие методы невозможно. После дополнительных указаний модель работала над решением около недели и почти полностью самостоятельно создала новую атаку. Затем два специалиста почти месяц проверяли расчёты и пришли к выводу, что метод работает корректно.
Модель также улучшила атаку на криптографическую систему HAWK. Алгоритм разрабатывают так, чтобы он защищал как от обычных, так и от квантовых компьютеров. HAWK пока не применяют на практике, однако Национальный институт стандартов и технологий США рассматривает его как возможный будущий стандарт. Авторы HAWK подтвердили найденную атаку, а независимые криптографы проверили результаты по AES.
До публикации Anthropic передала материалы правительству США и партнёрам из отрасли. Компания ограничивает доступ к Claude Mythos Preview, поскольку модель умеет находить и использовать уязвимости в программном обеспечении. С апреля систему предоставляют только отдельным государственным учреждениям и организациям.
Криптографические алгоритмы лежат в основе почти всех защищённых операций в интернете. Долгое время главной будущей угрозой для них считали квантовые компьютеры , способные значительно ускорить подбор ключей. Работа Anthropic показывает, что сопоставимый риск может появиться раньше из-за быстрого роста возможностей искусственного интеллекта.
Бывший главный юрисконсульт Агентства национальной безопасности США Гленн Герстелл считает , что нынешних вычислительных мощностей недостаточно, чтобы взломать стойкое шифрование за разумный срок. При этом модели развиваются быстрее прежних прогнозов, поэтому нельзя исключать, что через несколько лет ИИ сможет поставить под сомнение надёжность алгоритмов, на которых держится безопасность современного интернета.