Anthropics KI zwingt NIST, HAWK-Chiffre zurückzuziehen – nachdem sie einen von Menschen zwei Jahre lang übersehenen Fehler entdeckt hat

Anthropics Claude Mythos Preview hat HAWK, ein von NIST aktiv für Post-Quanten-Kryptografiestandards geprüftes digitales Signaturschema, gebrochen, indem es einen strukturellen Fehler entdeckte, den menschliche Forscher zwei Jahre lang nicht finden konnten. NIST zog HAWK am 29. Juli aus seinem Post-Quanten-Standardisierungsprozess zurück, nachdem der Fund offengelegt wurde.
Dieses Ergebnis markiert das erste Mal, dass ein KI-Modell direkt die Entfernung eines Kryptografiestandard-Kandidaten verursacht hat – mit weitreichenden Folgen für die Art und Weise, wie die Sicherheitsgemeinschaft sowohl Algorithmen-Reviews als auch KI-gestützte Forschung angeht.
Der Angriff: eine Symmetrie, die niemand bemerkte
Claude Mythos fand einen nichttrivialen Automorphismus – eine mathematische Symmetrie – verborgen in der Gitterstruktur von HAWK, der das Gitter erhält, während er die Kosten der Schlüsselrückgewinnung drastisch reduziert. Für HAWK-256, die kleinste Konfiguration, sank der Rechenaufwand zur Wiederherstellung eines geheimen Schlüssels von 2⁶⁴ auf 2³⁸ Operationen. Das ist rund 67 Millionen Mal weniger Arbeit. Ein 96-Kern-Server kann den Angriff nun in etwa drei Stunden und 42 Minuten durchführen.
Die Reduzierung skaliert auf größere Konfigurationen: HAWK-512 fällt von 2¹⁵⁰ auf 2¹⁰⁸ äquivalente Operationen, HAWK-1024 von 2²⁸⁸ auf 2¹⁸². Der Angriff ist exponentiell, nicht polynomiell – er bricht HAWK nicht sofort –, aber die Verringerung ist groß genug, dass das Schema bei seinen angegebenen Parametern nicht mehr als sicher gilt.
Ein zweiter Durchbruch: die Möbius-Brücke
In einer separaten Forschungslinie erfand Claude Mythos eine neue kryptanalytische Technik namens Möbius-Brücke, die einen bestehenden Meet-in-the-Middle-Angriff auf eine abgeschwächte Sieben-Runden-Version von AES-128 um das 200- bis 800-fache beschleunigt, je nach Messmethodik. Die Verbesserung funktioniert durch die Identifikation einer invarianten Signatur, die die 256-fache Aufzählung aus dem vorherigen Angriff eliminiert.
Das Möbius-Brücke-Ergebnis betrifft keine produktiven AES-Systeme. AES mit sieben Runden ist eine in der akademischen Sicherheitsanalyse verwendete reduzierte Variante; volles AES-128 hat zehn Runden, und der Angriff erfordert etwa 2¹⁰⁵ gewählte Klartexte, was ihn praktisch nicht umsetzbar macht. Anthropic stellt klar, dass keiner der Durchbrüche die derzeit eingesetzte Verschlüsselung gefährdet.
Wie die Forschung ablief
Anthropics Team benötigte rund drei Tage, um Claude Mythos zur HAWK-Entdeckung zu führen, wobei etwa eine Milliarde Ausgabe-Token erzeugt wurden. Menschliche Forscher verbrachten dann fast einen Monat mit der Verifikation des Ergebnisses – die Verifikation, nicht die Entdeckung, war der primäre Engpass. Die gesamten API-Computekosten für beide Durchbrüche beliefen sich auf etwa 100.000 Dollar.
Bemerkenswerterweise sträubte sich das Modell zunächst gegen die AES-Investigation. Forscher berichteten, dass Claude Mythos darauf bestand, eine Verbesserung von AES sei unmöglich, bevor beharrliches Prompting die Möbius-Brücke-Einsicht hervorbrachte. Anthropic offenbarte die HAWK-Schwachstelle den Autoren des Schemas im Juni und koordinierte die öffentliche Veröffentlichung zeitgleich mit der Benachrichtigung der NIST-Mailingliste. Die Autoren von HAWK halfen bei der Verifikation des Ergebnisses vor der Offenlegung.
Was das für die Post-Quanten-Sicherheit bedeutet
Regierungen und Unternehmen weltweit arbeiten daran, Post-Quanten-Kryptografie zu implementieren, bevor Quantencomputer eintreffen, die RSA und elliptische-Kurven-Verfahren brechen können. Der Standardisierungsprozess von NIST ist der primäre Weg zur Auswahl von Algorithmen, die sensible Daten über Jahrzehnte schützen sollen. Der Rückzug von HAWK entfernt einen Kandidaten aus diesem Pool, aber die anderen Finalisten – CRYSTALS-Dilithium, FALCON und SPHINCS+ – waren nicht betroffen und bleiben auf Kurs.
Die nachhaltigere Wirkung könnte darin liegen, wie kryptografische Reviews durchgeführt werden. HAWK überstand jahrelange Expertenanalyse, ohne dass der Fehler entdeckt wurde. Wie zuerst von The Hacker News berichtet, veröffentlichte Anthropic den vollständigen Implementierungscode, Testvektoren und Verifikationsartefakte auf GitHub, um die Forschung für unabhängige Bestätigungen reproduzierbar zu machen.
Originally reported by The Hacker News. Read the original article for additional details.
View original source