пятница, 7 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 30 июля 2026 г. в 02:50

Mythos AI обнаружил критическую уязвимость в алгоритме HAWK для квантовой безопасности; разработчик отозвал его

Модель безопасности Anthropic Mythos выявила ранее неизвестную уязвимость в алгоритме постквантовой криптографии HAWK третьего раунда, сделав его неработоспособным. Разработчик отозвал алгоритм из процесса стандартизации NIST.

Foto: Ars Technica

Открытие ИИ подрывает алгоритм HAWK

Компания Anthropic объявила, что её модель безопасности Mythos обнаружила серьёзную слабость в HAWK — схеме цифровой подписи, предназначенной для защиты от атак квантовых компьютеров. HAWK находился на третьем раунде тестирования NIST для постквантовой криптографии (PQC), когда Mythos нашёл метод, эффективно сокращающий стойкость ключа вдвое. Примерно за 60 часов работы и 100 000 долларов вычислительных затрат исследователь без опыта в криптографии использовал Mythos для улучшения известной атаки, применив симметрии автоморфизма — ранее неиспользованный подход.

Математическая основа HAWK (задача изоморфизма решёток) была обойдена благодаря новому способу обнаружения симметрий автоморфизма. Хотя уязвимость можно смягчить, удвоив размер ключа, дополнительные вычислительные ресурсы делают HAWK менее привлекательным по сравнению с существующими алгоритмами подписи PQC, такими как ML-DSA и FN-DSA.

Профессор Университета Джонса Хопкинса Мэттью Грин отметил, что атака не изобретает принципиально новой математики, а комбинирует существующие инструменты. Эксперт по PQC из Google Софи Шмиг заключила: «По сути, с этой статьёй HAWK мёртв».

Улучшения атаки на AES

Mythos также улучшил атаку «встреча посередине» на AES. Используя технику «моста Мёбиуса», удалось сократить количество необходимых входных текстов с 2^105 до 2^89, что уменьшает время атаки в 200–800 раз. Однако эти результаты получены на ослабленной версии AES (7 раундов вместо 10–14) и практически нереализуемы вне лаборатории.

Ограничения и перспективы

Anthropic признаёт, что оба открытия являются инкрементальными и не взламывают ни одну широко используемую криптосистему. Mythos в настоящее время доступен только ограниченному кругу пользователей. Неизвестно, были ли исследователи, использующие традиционные методы, близки к этим открытиям. Тем не менее, роль ИИ в поиске криптографических уязвимостей растёт и может существенно повлиять на сферу безопасности в будущем.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

NASA рассматривает превращение тестовой модели марсохода в лунный ровер

NASA изучает возможность отправки на южный полюс Луны ровера PROMISE, созданного на основе наземных тестовых моделей марсоходов Perseverance и Curiosity. Проект пока остаётся концепцией и может обойтись до 1,3 млрд долларов.

Engadget · 46 мин назад

Технологии

Framework сообщила о доступе к данным клиентов в результате взлома поставщика баз данных

Производитель ноутбуков Framework уведомил клиентов, что в результате взлома его поставщика баз данных Metabase злоумышленники получили доступ к персональным данным, однако платёжная информация не пострадала.

Engadget · 1 ч назад

Технологии

Roku запустил канал, полностью состоящий из видео, созданного ИИ

Стриминговая платформа Roku добавила в линейку бесплатных каналов с рекламой поток контента от ИИ-стартапа Fairground, однако обзор показал, что материалы выглядят разрозненно и невысокого качества.

The Verge · 1 ч назад