Claude Mythos a craqué la cryptographie post-quantique que les humains ont passé des années à tenter de briser
Anthropic a déclaré aujourd'hui qu'une version non publiée de son modèle d'IA le plus puissant avait trouvé deux attaques auparavant inconnues sur des algorithmes cryptographiques, dont l'une vise un schéma actuellement en compétition pour devenir une norme fédérale américaine.
Ce schéma est HAWK, un système de signature numérique---les mathématiques qui prouvent qu'une transaction provient de vous sans jamais exposer votre clé privée---conçu pour survivre aux futurs ordinateurs quantiques. L'agence fédérale non réglementaire et le laboratoire NIST l'ont déplacé dans le troisième tour de sa compétition de signatures post-quantiques en mai, où il est le dernier candidat basé sur des réseaux de lattices encore en lice.
Claude a trouvé une symétrie enfouie dans les mathématiques de HAWK que personne n'avait pensé à utiliser. Pour la plus petite configuration, le coût de récupération d'une clé secrète est tombé de 2^64 opérations à 2^38, soit environ 67 millions de fois moins de travail.
Pour corriger cela, il faut à peu près doubler les clés de HAWK. "Malheureusement, doubler la taille de la clé de HAWK élimine de nombreuses raisons qui rendent le schéma (tel qu'il est actuellement) un candidat attrayant pour une signature PQC," a écrit Anthropic.
Ce compromis compte plus pour les blockchains qu'il n'y paraît. La taille de la signature est de l'espace de bloc, et l'espace de bloc représente des frais, donc toute chaîne à la recherche d'un remplacement résistant aux quantiques choisit en partie en fonction des octets par signature. Des clés compactes et une signature rapide étaient l'ensemble de l'argument de vente de HAWK, et la correction lui coûte une grande partie de cet avantage.
Ne vous inquiétez pas, hodlers : vos pièces vont bien (pour l'instant). HAWK n'a jamais été déployé nulle part, et Bitcoin fonctionne toujours sur ECDSA, le schéma de signature pré-quantique que des candidats comme HAWK sont censés remplacer.
Anthropic a divulgué les deux résultats aux auteurs des algorithmes et aux partenaires gouvernementaux et industriels américains avant de publier, et a coordonné la découverte de HAWK avec le NIST.
La deuxième attaque cible AES, le chiffre qui brouille votre trafic HTTPS, votre disque chiffré et le backend de votre échange. L'AES-128 complet pousse les données à travers 10 tours de brouillage, et Claude a attaqué une version de recherche à 7 tours que personne n'a améliorée depuis 2013.
La configuration était délibérément sévère. Les chercheurs ont interdit au modèle d'utiliser les cinq familles établies d'analyses cryptographiques AES et lui ont demandé d'inventer une sixième, concluant le brief par une phrase sur la façon dont la première attaque différentielle n'a rien battu---elle a inventé le jeu. Claude a également hérité de notes de travail d'anciennes exécutions d'agents qui avaient déjà épuisé environ 200 variantes d'attaques échouées.
Il a refusé de toute façon. "Sur AES-128 r5/r6/r7, il n'a rien trouvé parce qu'il n'y a rien de facile à trouver ; c'est le chiffre à blocs le plus étudié qui existe," a déclaré le modèle aux chercheurs, selon les transcriptions publiées par Anthropic.
Puis il a produit le truc que le document appelle un Pont de Möbius, tuant un des neuf octets clés qu'un attaquant devait auparavant deviner. Le perfectionnement de cela dans la version publiée a pris quelques jours de plus et un milliard de tokens de sortie.
La découverte avec le chemin le plus court vers quelque chose de réel a reçu le moins d'attention. Claude a également brisé 13 tours de LEA, une norme nationale coréenne et norme de cryptographie légère ISO conçue pour les téléphones et les appareils de l'internet des objets, en moins d'une heure sur un bureau contre un précédent meilleur qui nécessitait 2^98 paires de textes clairs. Le LEA déployé fonctionne sur 24 tours, donc rien sur le terrain n'est brisé.
Le document HAWK est inhabituellement franc sur la division du travail. "La majorité des découvertes mathématiques dans ce document ont été assistées par l'IA. La contribution de l'auteur humain consistait principalement à diriger, organiser et vérifier le travail de l'IA," ont écrit ses auteurs.
Claude a trouvé l'idée AES en quelques jours. Les chercheurs d'Anthropic ont ensuite passé plusieurs centaines d'heures à apprendre suffisamment de cryptographie pour confirmer que cela fonctionnait---le même modèle qui a trouvé 271 vulnérabilités dans Firefox lors de tests internes.
"La communauté de la cybersécurité est maintenant confrontée au fait que les modèles de langage sont capables de découvrir tant de bugs que les processus humains standards (comme le triage des vulnérabilités, la vérification et la remédiation) peinent à suivre," a écrit Anthropic, avertissant que les chercheurs humains pourraient devenir le goulot d'étranglement.
Anthropic a également construit CryptanalysisBench---191 tâches de déchiffrement tirées principalement des compétitions NIST. Les modèles soumettent un script d'attaque fonctionnel qui gagne ou non un jeu de sécurité formel, sans crédit partiel et sans notation humaine.
Mythos 5 a brisé 85,7 % des tâches avec des solutions connues, contre 65,3 % pour le modèle le plus faible testé. Contre des chiffres de pleine puissance sans rupture publiée, chaque modèle a marqué moins de 9 %.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Le Sénat américain reporte le vote sur la loi Clarity à la semaine prochaine

Fonds de Garantie de Durabilité de l'ANSES : clés de son portefeuille d'investissement et de sa rentabilité

Une pression accrue sur les retraites : on estime qu'il faut 34 travailleurs indépendants pour financer une pension moyenne

Les gouverneurs reprennent les sommets avec un agenda de demandes à la Nation

Boom de la mine : San Juan cherche à émettre une dette de 500 millions de dollars pour financer des projets stratégiques

Bitcoin suspendu à la décision de la Fed : ce qui se joue ce mercredi

Marc Cucurella a tenu sa promesse et s'est fait tatouer Luis De La Fuente après la Coupe du Monde 2026

Le CCIP de Chainlink absorbe 7 milliards de dollars lors d'une migration massive de protocoles

Grok 4.6 obtient une date de lancement le 7 août, Grok 4.7 suit

Juan Grabois a rencontré Peter Thiel : intelligence artificielle, l'antéchrist, revenu universel et le rôle de l'Argentine

Rencontre Trump-Netanyahu... La chute des prix du pétrole face à la recherche d'une solution diplomatique

Le dollar interbancaire a enregistré cinq jours sans baisse, bien qu'il reste en dessous de 1 500 $

L'invention idéale pour courir la nuit : un gilet intelligent avec des lumières LED pour plus de sécurité

La théorie de "l'internet mort" se confirme : Le trafic des agents IA explose de 8000%

Crédits hypothécaires et garanties : le gouvernement prépare un nouveau système pour élargir l'accès au logement

Vacances d'hiver : promotions, paiements échelonnés et neige ne suffisent pas à remplir les destinations

OpenAI et Anthropic poussent pour un examen de 30 jours des modèles d'IA de pointe

J'ai scanné l'ensemble de la blockchain Bitcoin à la recherche d'images. Ce que j'ai trouvé va vous choquer

Le prompt d'IA le plus stupide a battu des mois d'ingénierie de prompt de conception de jeu

Il a laissé son Tesla Cybertruck branché pendant deux semaines et ne s'est pas rallumé : que s'est-il réellement passé ?

Qu'est-ce que "Apple Upgrade" et comment fonctionne le plan officiel de location d'iPhones, d'iPads et de Macbooks

Mathématiques rapides sur les rachats de STRC : La vérité sur le Bitcoin net par action et l'accroissement

La chaîne Robinhood dépasse Solana en volume d'actions tokenisées via des paires de memecoins

Entre les sanctions économiques et les bombardements, la stratégie des États-Unis pour négocier avec l'Iran

L'Iran publie une vidéo avec des menaces à l'encontre de Melania et Barron Trump : les tensions avec les États-Unis augmentent

Intelligence Artificielle : Vint Cerf veut donner une carte d'identité à chaque agent IA

Ondo tourne le dos à sa blockchain L1 et mise désormais sur l'exécution hors chaîne

SBI s'étend au-delà de Ripple avec l'unité Canton Network

Michael Saylor : Le Bitcoin a déjà gagné, mais il faut éviter la corruption interne










