El analista de IA Claude encontró vulnerabilidades críticas en la firma postcuántica HAWK y en el AES truncado
La inteligencia artificial continúa demostrando capacidades que van mucho más allá de la simple generación de texto. El modelo Claude Mythos Preview de Anthropic ha llevado a cabo con éxito su propia investigación criptoanalítica, identificando puntos débiles en dos algoritmos criptográficos: el esquema de firma digital postcuántica HAWK y una versión reducida del estándar de cifrado AES-128.
Se trata de dos ataques independientes. El primero afectó a HAWK, un candidato a estandarización en el ámbito de la criptografía postcuántica. La IA descubrió una simetría previamente desconocida en la estructura matemática del algoritmo, lo que permitió reducir significativamente la estimación de su solidez. Para la versión HAWK-256, el coste de la recuperación completa de la clave cayó de 2^64 a 2^38 operaciones. Esto significa que, para mantener el nivel de protección anterior, los tamaños de las claves tendrían que duplicarse aproximadamente, lo que anula una de las principales ventajas del esquema: su compacidad.
Aceleración del ataque a AES y nuevos puntos de referencia
El segundo resultado se refiere a la versión de 7 rondas de AES-128 (la versión completa utiliza 10 rondas). Claude Mythos Preview desarrolló un método, denominado Möbius Bridge, que mejoró el ataque conocido como "encuentro en el medio" (meet-in-the-middle) en un factor de 200 a 800 veces. Es importante destacar: este escenario sigue siendo puramente de investigación. Para su implementación, el atacante necesitaría enviar 2^105 consultas de cifrado preseleccionadas, lo que lo hace completamente impráctico para sistemas reales.
Según estimaciones de la empresa, cada una de estas investigaciones costó aproximadamente $100,000 en gastos de llamadas API. Además, la búsqueda del ataque a HAWK tomó alrededor de 60 horas, mientras que la verificación de los resultados sobre AES requirió varios cientos de horas de trabajo de investigadores humanos. Esto demuestra claramente que la IA actúa como un potente asistente, no como un sustituto del experto.
Para una evaluación objetiva de las capacidades de los modelos de lenguaje en este campo, se creó un punto de referencia especial llamado CryptanalysisBench. Incluye 191 tareas de seis familias de primitivas criptográficas. Los mejores modelos, incluido Claude Mythos 5, resolvieron hasta el 86% de las tareas de primer nivel, pero en esquemas completos y no debilitados, sus resultados no superaron el 9%.
Opinión del experto: Estos resultados no son una señal de alarma para la industria, sino más bien una demostración de una nueva etapa en el desarrollo de la IA. Estamos observando cómo el modelo pasa del análisis pasivo a la búsqueda y formulación activa de nuevos ataques. El hecho de que Anthropic haya notificado previamente a los autores de los algoritmos y al NIST habla de un enfoque maduro y responsable. Sin embargo, para los criptógrafos, esta es una señal clara: a partir de ahora, la seguridad de los nuevos esquemas debe verificarse no solo matemáticamente, sino también con la ayuda de asistentes de IA capaces de encontrar simetrías matemáticas no evidentes.