ИИ-аналитик Claude обнаружил уязвимости в постквантовой криптографии и AES
El avance de la inteligencia artificial Claude Mythos Preview de Anthropic ha logrado un hito en el ámbito del criptoanálisis al descubrir dos nuevos ataques contra algoritmos criptográficos. El primer objetivo es el esquema de firma digital postcuántica HAWK, y el segundo, una versión reducida del ampliamente conocido estándar de cifrado AES-128.
En el caso de HAWK, que es candidato a estandarizarse como firma postcuántica, el ataque logró reducir la resistencia efectiva de las claves. Para la versión HAWK-256, el costo de recuperación completa de la clave cayó de 2^64 a 2^38 operaciones. Esto implica que, para mantener el nivel de protección anterior, sería necesario duplicar aproximadamente el tamaño de las claves, lo que anula una de las principales ventajas del esquema: su compacidad. Es importante destacar que el ataque no afectó a las versiones HAWK-512 ni HAWK-1024, y tampoco se extiende a otros algoritmos postcuánticos.
El segundo resultado se refiere a la versión de 7 rondas de AES-128 (la versión completa utiliza 10 rondas). Claude desarrolló un método denominado Möbius Bridge, que mejora el conocido ataque de "encuentro en el medio" (meet-in-the-middle), acelerándolo entre 200 y 800 veces. Sin embargo, este escenario sigue siendo puramente académico: requiere 2^105 consultas de cifrado preseleccionadas, lo que lo hace inviable para sistemas reales.
Cada uno de los dos estudios costó aproximadamente $100,000 en gastos de API. La búsqueda del ataque contra HAWK tomó alrededor de 60 horas, mientras que la verificación del resultado sobre AES requirió varios cientos de horas de trabajo de los investigadores. La empresa notificó con antelación a los autores de los algoritmos, a entidades gubernamentales de EE. UU. y a socios del sector, coordinando la publicación con el NIST.
Un nuevo punto de referencia para los criptoanalistas de IA
Para evaluar las capacidades de los modelos lingüísticos en este ámbito, Anthropic, en colaboración con investigadores de la ETH Zúrich, la Universidad de Tel Aviv, la Universidad de Haifa y la TU Berlín, presentó CryptanalysisBench. Este punto de referencia incluye 191 tareas distribuidas en seis familias de primitivas criptográficas. Los modelos no solo deben describir la vulnerabilidad, sino también proporcionar un script funcional del ataque. Los mejores resultados los obtuvo Claude Mythos 5, con un 85,7% en tareas de primer nivel, mientras que el asistente más débil de los evaluados solo logró un 65,3%.
Por separado, Anthropic informó de un ataque contra 13 rondas del estándar de cifrado por bloques coreano LEA (la versión completa tiene 24 rondas). Según la empresa, la clave puede recuperarse en menos de una hora en un ordenador de sobremesa moderno, aunque esto no supone una amenaza inmediata para los sistemas en uso.
Opinión de expertos de Cryptalist: Estos resultados representan un paso importante para comprender cómo la IA puede transformar el criptoanálisis. Sin embargo, el mercado no debe entrar en pánico: todos los ataques tienen un carácter académico y no afectan a las implementaciones industriales actuales. La principal conclusión aquí es la posible necesidad de revisar los estándares de seguridad para algoritmos postcuánticos antes de su implementación masiva. El ataque contra HAWK-256, aunque no es letal, invita a reflexionar sobre el margen de seguridad al diseñar los criptosistemas del futuro.