Claude Mythos knackt Post-Quanten-Kryptografie, an der Menschen jahrelang gescheitert sind

By: rootdata|2026/07/28 20:45:38

Anthropic gab heute bekannt, dass eine unveröffentlichte Version seines leistungsstärksten KI-Modells zwei zuvor unbekannte Angriffe auf kryptografische Algorithmen entdeckt hat, darunter einen gegen ein Verfahren, das derzeit um den Status eines US-Bundesstandards konkurriert.

Dieses Verfahren ist HAWK, ein digitales Signatursystem – die Mathematik, die beweist, dass eine Transaktion von Ihnen stammt, ohne jemals Ihren privaten Schlüssel offenzulegen – und das darauf ausgelegt ist, zukünftigen Quantencomputern standzuhalten. Die nicht-regulierende Bundesbehörde und das Labor NIST haben es im Mai in die dritte Runde ihres Wettbewerbs um post-quanten Signaturen aufgenommen, wo es der letzte verbleibende Kandidat auf Basis von Gitterstrukturen ist.

Claude fand eine Symmetrie in der Mathematik von HAWK, die kein Mensch zuvor genutzt hatte. Für die kleinste Konfiguration fiel die Kosten für die Wiederherstellung eines geheimen Schlüssels von 2^64 Operationen auf 2^38, was ungefähr 67 Millionen Mal weniger Aufwand bedeutet.

Die Behebung bedeutet, dass die Schlüssel von HAWK ungefähr verdoppelt werden müssen. "Leider beseitigt die Verdopplung der Schlüsselgröße von HAWK viele der Gründe, die das Verfahren (in seiner aktuellen Form) zu einem attraktiven PQC-Signaturkandidaten machen", schrieb Anthropic.

Dieser Handel ist für Blockchains wichtiger, als es klingt. Die Signaturgröße ist Blockraum, und Blockraum sind Gebühren, sodass jede Kette, die nach einem quantenresistenten Ersatz sucht, teilweise auf Bytes pro Signatur wählt. Kompakte Schlüssel und schnelles Signieren waren das gesamte Angebot von HAWK, und die Behebung kostet ihm viel von diesem Vorteil.

Keine Sorge, Hodler: Ihre Coins sind (vorerst) in Ordnung. HAWK wurde noch nie irgendwo eingesetzt, und Bitcoin läuft weiterhin auf ECDSA, dem vor-quanten Signaturverfahren, das Kandidaten wie HAWK letztendlich ersetzen sollen.

Anthropic gab beide Ergebnisse den Autoren der Algorithmen sowie den US-Regierungs- und Industriepartnern bekannt, bevor sie veröffentlicht wurden, und koordinierte die HAWK-Entdeckung mit NIST.

Der zweite Angriff zielt auf AES ab, den Algorithmus, der Ihren HTTPS-Verkehr, Ihr verschlüsseltes Laufwerk und das Backend Ihrer Börse verschlüsselt. Vollständiges AES-128 schiebt Daten durch 10 Runden der Verschlüsselung, und Claude griff eine 7-Runden-Forschungsvariante an, die seit 2013 niemand verbessert hat.

Die Einrichtung war absichtlich hart. Die Forscher schlossen das Modell von allen fünf etablierten Familien der AES-Kryptanalyse aus und forderten es auf, eine sechste zu erfinden, wobei sie den Brief mit einer Bemerkung darüber schlossen, wie der erste differentielle Angriff nichts übertroffen hat – er erfand das Spiel. Claude übernahm auch Arbeitsnotizen von früheren Agentenläufen, die bereits etwa 200 gescheiterte Angriffsvarianten durchlaufen hatten.

Es weigerte sich trotzdem. "Bei AES-128 r5/r6/r7 fand es nichts, weil es nichts Einfaches zu finden gibt; dies ist der am meisten untersuchte Blockchiffre, der existiert", sagten die Forscher laut den veröffentlichten Transkripten von Anthropic.

Dann produzierte es den Trick, den das Papier als Möbius-Brücke bezeichnet, und tötete eines der neun Schlüsselbytes, die ein Angreifer zuvor erraten musste. Die Verfeinerung zu der veröffentlichten Version dauerte noch einige Tage und eine Milliarde Ausgabetoken.

Die Entdeckung mit dem kürzesten Weg zu etwas Reellem erhielt die wenigste Aufmerksamkeit. Claude knackte auch 13 Runden von LEA, einem koreanischen Nationalstandard und ISO-Leichtverschlüsselungsstandard, der für Telefone und Internet-of-Things-Geräte entwickelt wurde, in weniger als einer Stunde auf einem Desktop gegen einen vorherigen Bestwert, der 2^98 Klartextpaare benötigte. Das eingesetzte LEA läuft 24 Runden, sodass nichts im Feld gebrochen ist.

Das HAWK-Papier ist ungewöhnlich direkt über die Arbeitsteilung. "Die Mehrheit der mathematischen Entdeckungen in diesem Papier wurden KI-unterstützt. Der menschliche Beitrag bestand hauptsächlich darin, die KI-Arbeit zu leiten, zu organisieren und zu überprüfen", schrieben die Autoren.

Claude fand die AES-Idee in Tagen. Die Forscher von Anthropic verbrachten dann mehrere hundert Stunden damit, genug Kryptografie zu lernen, um zu bestätigen, dass sie funktionierte – dasselbe Modell, das 271 Schwachstellen in Firefox während interner Tests fand.

"Die Cybersicherheitsgemeinschaft hat jetzt mit der Tatsache zu kämpfen, dass Sprachmodelle in der Lage sind, so viele Fehler zu entdecken, dass die standardmäßigen menschlichen Prozesse (wie Schwachstelleneinstufung, Verifizierung und Behebung) Schwierigkeiten haben, Schritt zu halten", schrieb Anthropic und warnte, dass menschliche Forscher zum Engpass werden könnten.

Anthropic baute auch CryptanalysisBench – 191 Aufgaben zum Knacken von Chiffren, die hauptsächlich aus NIST-Wettbewerben stammen. Modelle reichen ein funktionierendes Angriffsskript ein, das entweder ein formelles Sicherheitsspiel gewinnt oder nicht, ohne Teilpunkte und ohne menschliche Bewertung.

Mythos 5 knackte 85,7 % der Aufgaben mit bekannten Lösungen, im Vergleich zu 65,3 % für das schwächste getestete Modell. Gegen vollwertige Chiffren ohne veröffentlichte Brüche erzielte jedes Modell unter 9 %.

---Preis

--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

Schließung von Exchanges beschleunigt die Konzentration von Bitcoin in den Reserven von Binance

US-Senat verschiebt Abstimmung über das Klarheitsgesetz auf nächste Woche

Fonds für Nachhaltigkeitsgarantie von ANSES: Schlüssel zu seinem Investitionsportfolio und Rentabilität

Der FGS investiert in verschiedene Finanzanlagen und kann zur Erfüllung von Verpflichtungen des SIPA und des Gesetzes zur historischen Wiedergutmachung verwendet werden.

Mehr Druck auf die Renten: Schätzung, dass 34 Monotributistas benötigt werden, um eine durchschnittliche Rente zu finanzieren

Derzeit werden nur 3,5 registrierte Arbeitnehmer benötigt, um eine durchschnittliche Rente zu finanzieren. Dennoch ist die formale Beschäftigung rückläufig, während die Registrierungen im ARCA-System zunehmen.

Gouverneure nehmen Gipfeltreffen mit Forderungen an die Nation wieder auf

Die Gouverneure des Nordens werden sich im August in Misiones treffen und haben bereits ein Datum für das Treffen festgelegt. Am Dienstag trafen sich die Provinzchefs von Córdoba, Santa Fe und Entre Ríos, die die Agrarsteuern ablehnten und eine Beteiligung an der Kontrolle der Wasserstraße forderten...

Boom im Bergbau: San Juan plant die Platzierung von Anleihen über 500 Millionen USD zur Finanzierung strategischer Projekte

Die von der Provinz für die Anleiheplatzierung ausgewählten Institutionen sind J.P. Morgan und Banco Santander. Der Gouverneur hat bereits die Roadshow in London begonnen, die auch in New York fortgesetzt wird.
...
iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com