Claude Mythos Rompe la Criptografía Post-Cuántica que los Humanos Pasaron Años Sin Poder Desentrañar
Anthropic anunció hoy que una versión no publicada de su modelo de IA más poderoso encontró dos ataques previamente desconocidos en algoritmos criptográficos, uno de ellos contra un esquema que actualmente compite para convertirse en un estándar federal de EE. UU.
Ese esquema es HAWK, un sistema de firma digital---las matemáticas que demuestran que una transacción provino de ti sin exponer nunca tu clave privada---diseñado para sobrevivir a las futuras computadoras cuánticas. La agencia federal no reguladora y el laboratorio NIST lo movieron a la tercera ronda de su competencia de firmas post-cuánticas en mayo, donde es el último candidato basado en reticulados que queda.
Claude encontró una simetría enterrada en las matemáticas de HAWK que ningún humano había pensado en utilizar. Para la configuración más pequeña, el costo de recuperar una clave secreta cayó de 2^64 operaciones a 2^38, aproximadamente 67 millones de veces menos trabajo.
Arreglarlo significa aproximadamente duplicar las claves de HAWK. "Desafortunadamente, duplicar el tamaño de la clave de HAWK elimina muchas de las razones que hacen que el esquema (tal como está actualmente) sea un candidato atractivo para la firma PQC", escribió Anthropic.
Ese intercambio importa más a las cadenas de bloques de lo que suena. El tamaño de la firma es espacio de bloque, y el espacio de bloque son tarifas, por lo que cualquier cadena que busque un reemplazo resistente a la cuántica está eligiendo en parte en bytes por firma. Las claves compactas y la firma rápida eran toda la propuesta de HAWK, y la solución le cuesta gran parte de esa ventaja.
No te preocupes, hodlers: Tus monedas están bien (por ahora). HAWK nunca se ha implementado en ningún lugar, y Bitcoin todavía funciona con ECDSA, el esquema de firma pre-cuántica que candidatos como HAWK están destinados a reemplazar eventualmente.
Anthropic divulgó ambos resultados a los autores de los algoritmos y a socios del gobierno y la industria de EE. UU. antes de publicar, y coordinó el hallazgo de HAWK con el NIST.
El segundo ataque tiene como objetivo AES, el cifrado que desordena tu tráfico HTTPS, tu unidad encriptada y el backend de tu intercambio. El AES-128 completo empuja datos a través de 10 rondas de desordenamiento, y Claude atacó una versión de investigación de 7 rondas que nadie ha mejorado desde 2013.
La configuración fue deliberadamente dura. Los investigadores prohibieron al modelo todas las cinco familias establecidas de criptanálisis de AES y le dijeron que inventara una sexta, cerrando el breve con una línea sobre cómo el primer ataque diferencial no superó nada---inventó el juego. Claude también heredó notas de trabajo de ejecuciones anteriores de agentes que ya habían agotado aproximadamente 200 variantes de ataque fallidas.
Aun así, se negó. "En AES-128 r5/r6/r7 no encontró nada porque no hay nada fácil de encontrar; este es el cifrado de bloque más estudiado que existe", dijo el modelo a los investigadores, según las transcripciones publicadas por Anthropic.
Luego produjo el truco que el documento llama un Puente de Möbius, eliminando uno de los nueve bytes clave que un atacante anteriormente tenía que adivinar. Refinando eso en la versión publicada tomó unos días más y mil millones de tokens de salida.
El hallazgo con el camino más corto hacia algo real recibió la menor atención. Claude también rompió 13 rondas de LEA, un estándar nacional coreano y estándar de cifrado ligero ISO construido para teléfonos y dispositivos de internet de las cosas, en menos de una hora en un escritorio contra un mejor anterior que necesitaba 2^98 pares de texto plano. El LEA implementado ejecuta 24 rondas, por lo que nada en el campo está roto.
El documento de HAWK es inusualmente directo sobre la división del trabajo. "La mayoría de los descubrimientos matemáticos en este documento fueron asistidos por IA. La contribución del autor humano consistió principalmente en dirigir, organizar y verificar el trabajo de la IA", escribieron sus autores.
Claude encontró la idea de AES en días. Los investigadores de Anthropic luego pasaron varias cientos de horas aprendiendo suficiente criptografía para confirmar que funcionaba---el mismo modelo que encontró 271 vulnerabilidades en Firefox durante pruebas internas.
"La comunidad de ciberseguridad ahora está lidiando con el hecho de que los modelos de lenguaje son capaces de descubrir tantos errores que los procesos humanos estándar (como la triage de vulnerabilidades, verificación y remediación) luchan por mantenerse al día", escribió Anthropic, advirtiendo que los investigadores humanos pueden convertirse en el cuello de botella.
Anthropic también construyó CryptanalysisBench---191 tareas de ruptura de cifrado extraídas principalmente de competencias del NIST. Los modelos envían un script de ataque funcional que gana un juego de seguridad formal o no lo hace, sin crédito parcial y sin calificación humana.
Mythos 5 rompió el 85.7% de las tareas con soluciones conocidas, frente al 65.3% del modelo más débil probado. Contra cifrados de plena fuerza sin ruptura publicada, cada modelo obtuvo menos del 9%.
Este contenido se ofrece únicamente con fines informativos generales y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, tradear o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
También te puede interesar

Cierre de exchanges acelera la concentración de bitcoin en reservas de Binance

El Senado de EE. UU. pospone la votación sobre la Ley de Claridad para la próxima semana

Fondo de Garantía de Sostenibilidad de ANSES: Aspectos Clave de Su Cartera de Inversiones y Rentabilidad

Aumento de la presión sobre las pensiones: Se necesitan 34 trabajadores autónomos para financiar una pensión promedio

Los gobernadores reanudan cumbres con una agenda de demandas para la nación

Boom Minero: San Juan Busca Emitir Deuda de $500 Millones para Financiar Proyectos Estratégicos

Bitcoin suspendido a la decisión de la Fed: lo que está en juego este miércoles

Marc Cucurella Cumple Su Promesa y Tatuaje a Luis De La Fuente Después de la Copa Mundial 2026

CCIP de Chainlink absorbe 7.000 millones de dólares en una migración masiva de protocolos

Grok 4.6 tiene fecha de lanzamiento el 7 de agosto, Grok 4.7 sigue

Juan Grabois se reúne con Peter Thiel: Inteligencia Artificial, el Anticristo, Ingreso Universal y el papel de Argentina

Reunión entre Trump y Netanyahu... Caída drástica de los precios del petróleo tras buscar una solución diplomática

El dólar mayorista ha pasado cinco días sin caídas, aunque sigue por debajo de $1,500

La invención ideal para correr de noche: un chaleco inteligente con luces LED para mayor seguridad

La teoría de "internet muerto" se confirma: El tráfico de agentes de IA explota un 8000%

Préstamos Hipotecarios y Garantías: El Gobierno Prepara un Nuevo Sistema para Ampliar el Acceso a la Vivienda

Vacaciones de Invierno: Promociones, Cuotas y Nieve No Son Suficientes para Llenar Destinos

OpenAI y Anthropic impulsan una revisión de 30 días para modelos de IA de frontera

Escaneé toda la blockchain de Bitcoin en busca de imágenes. Lo que encontré te sorprenderá

El prompt de IA con peor apariencia acaba de superar meses de ingeniería de prompts de diseño de juegos

¿Dejó su Tesla Cybertruck conectado durante dos semanas y no encendió? ¿Qué pasó realmente?

Qué es y cómo funciona "Apple Upgrade", el plan de alquiler oficial para iPhones, iPads y MacBooks

Matemáticas Rápidas Sobre las Recompras de STRC: La Verdad Sobre el Bitcoin Neto Por Acción y la Apreciación

Robinhood Chain Supera a Solana en Volumen de Acciones Tokenizadas a Través de Pares de Memecoins

Entre sanciones económicas y bombardeos, la estrategia de EE. UU. para negociar con Irán

Irán difundió un video con amenazas contra Melania y Barron Trump: crece la tensión con EEUU

Inteligencia Artificial: Vint Cerf quiere dar una tarjeta de identidad a cada agente de IA

Ondo abandona su blockchain L1 y ahora se enfoca en la ejecución fuera de la cadena

SBI se expande más allá de Ripple con la unidad de Canton Network









