четверг, 8 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 30 июля 2026 г. в 02:50

Mythos AI обнаружил критическую уязвимость в алгоритме HAWK для квантовой безопасности; разработчик отозвал его

Модель безопасности Anthropic Mythos выявила ранее неизвестную уязвимость в алгоритме постквантовой криптографии HAWK третьего раунда, сделав его неработоспособным. Разработчик отозвал алгоритм из процесса стандартизации NIST.

Foto: Ars Technica

Открытие ИИ подрывает алгоритм HAWK

Компания Anthropic объявила, что её модель безопасности Mythos обнаружила серьёзную слабость в HAWK — схеме цифровой подписи, предназначенной для защиты от атак квантовых компьютеров. HAWK находился на третьем раунде тестирования NIST для постквантовой криптографии (PQC), когда Mythos нашёл метод, эффективно сокращающий стойкость ключа вдвое. Примерно за 60 часов работы и 100 000 долларов вычислительных затрат исследователь без опыта в криптографии использовал Mythos для улучшения известной атаки, применив симметрии автоморфизма — ранее неиспользованный подход.

Математическая основа HAWK (задача изоморфизма решёток) была обойдена благодаря новому способу обнаружения симметрий автоморфизма. Хотя уязвимость можно смягчить, удвоив размер ключа, дополнительные вычислительные ресурсы делают HAWK менее привлекательным по сравнению с существующими алгоритмами подписи PQC, такими как ML-DSA и FN-DSA.

Профессор Университета Джонса Хопкинса Мэттью Грин отметил, что атака не изобретает принципиально новой математики, а комбинирует существующие инструменты. Эксперт по PQC из Google Софи Шмиг заключила: «По сути, с этой статьёй HAWK мёртв».

Улучшения атаки на AES

Mythos также улучшил атаку «встреча посередине» на AES. Используя технику «моста Мёбиуса», удалось сократить количество необходимых входных текстов с 2^105 до 2^89, что уменьшает время атаки в 200–800 раз. Однако эти результаты получены на ослабленной версии AES (7 раундов вместо 10–14) и практически нереализуемы вне лаборатории.

Ограничения и перспективы

Anthropic признаёт, что оба открытия являются инкрементальными и не взламывают ни одну широко используемую криптосистему. Mythos в настоящее время доступен только ограниченному кругу пользователей. Неизвестно, были ли исследователи, использующие традиционные методы, близки к этим открытиям. Тем не менее, роль ИИ в поиске криптографических уязвимостей растёт и может существенно повлиять на сферу безопасности в будущем.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Google вынужден временно приостановить строительство двух дата-центров в Финляндии из-за экологических требований

Google предписано временно прекратить строительство двух дата-центров в Финляндии, так как на стройплощадках не провели необходимую оценку воздействия на окружающую среду. Проекты входят в планируемые инвестиции в 13 млрд евро.

Kursors.lv · 42 мин назад

Технологии

Мошеннику назначили тюремный срок за миллионы на ИИ-музыке и ботах

Житель Северной Каролины Майкл Смит получил 18 месяцев тюрьмы за обман стриминговых платформ. Он с помощью тысяч ботов проигрывал песни, созданные ИИ, и получил миллионы евро авторских выплат обманным путём.

Kursors.lv · 1 ч назад

Технологии

На Франкфуртской книжной ярмарке обсуждают влияние искусственного интеллекта на навыки чтения и критическое мышление

Во Франкфурте, Германия, открылась крупнейшая в мире ярмарка издательского дела и книжной торговли. В этом году внимание организаторов и участников приковано к влиянию искусственного интеллекта на отрасль и уровень образования людей.

LSM · 2 ч назад