IA da Anthropic força NIST a retirar cifra HAWK após encontrar falha que humanos não viram por dois anos

O Claude Mythos Preview, da Anthropic, quebrou o HAWK, um esquema de assinatura digital sob consideração ativa do NIST para padrões criptográficos pós-quânticos, ao descobrir uma falha estrutural que pesquisadores humanos passaram dois anos tentando encontrar sem sucesso. O NIST retirou o HAWK de seu processo de padronização pós-quântica em 29 de julho após a divulgação.
A descoberta marca a primeira vez que um modelo de IA causou diretamente a remoção de um candidato a padrão criptográfico — com implicações significativas para a forma como a comunidade de segurança aborda tanto a revisão de algoritmos quanto a pesquisa assistida por IA.
O ataque: uma simetria que ninguém percebeu
O Claude Mythos encontrou um automorfismo não trivial — uma simetria matemática — escondido na estrutura de reticulado do HAWK que preserva o reticulado enquanto reduz drasticamente o custo da recuperação de chave. Para o HAWK-256, a menor configuração, o fator de trabalho para recuperar uma chave secreta caiu de 2⁶⁴ para 2³⁸ operações. Isso é aproximadamente 67 milhões de vezes menos trabalho. Um servidor de 96 núcleos pode agora completar o ataque em aproximadamente três horas e 42 minutos.
A redução se aplica a configurações maiores: HAWK-512 cai de 2¹⁵⁰ para 2¹⁰⁸ operações equivalentes, e HAWK-1024 de 2²⁸⁸ para 2¹⁸². O ataque é exponencial, não polinomial — não quebra o HAWK instantaneamente — mas a redução é grande o suficiente para que o esquema não possa mais ser considerado seguro com seus parâmetros declarados.
Um segundo avanço: a Möbius Bridge
Em uma linha de pesquisa separada, o Claude Mythos inventou uma nova técnica criptoanalítica que denominou Möbius Bridge, que acelera um ataque meet-in-the-middle existente contra uma versão enfraquecida de sete rodadas do AES-128 entre 200 e 800 vezes, dependendo da metodologia de medição. A melhoria funciona ao identificar uma impressão invariante que elimina a enumeração de 256 vias do ataque anterior.
O resultado da Möbius Bridge não afeta sistemas AES em produção. O AES de sete rodadas é uma variante reduzida usada em análise acadêmica de segurança; o AES-128 completo tem dez rodadas e o ataque requer aproximadamente 2¹⁰⁵ textos claros escolhidos, tornando-o computacionalmente inviável na prática. A Anthropic deixa claro que nenhum dos avanços põe em risco a criptografia atualmente implantada.
Como a pesquisa aconteceu
A equipe da Anthropic passou cerca de três dias guiando o Claude Mythos até a descoberta no HAWK, gerando aproximadamente um bilhão de tokens de saída no processo. Pesquisadores humanos então passaram quase um mês verificando o resultado — a verificação, não a descoberta, foi o principal gargalo. O custo total de computação via API em ambos os avanços foi de aproximadamente US$ 100.000.
Notavelmente, o modelo inicialmente resistiu à linha de investigação do AES. Pesquisadores relataram que o Claude Mythos "insistiu que melhorar o AES era impossível" antes que prompts persistentes produzissem o insight da Möbius Bridge. A Anthropic divulgou a vulnerabilidade do HAWK para os autores do esquema em junho e coordenou a liberação pública simultaneamente com a notificação à lista de e-mails do NIST. Os autores do HAWK ajudaram a verificar o resultado antes da divulgação.
O que isso significa para a segurança pós-quântica
Governos e empresas em todo o mundo estão correndo para implantar criptografia pós-quântica antes que computadores quânticos capazes de quebrar esquemas RSA e de curva elíptica cheguem. O processo de padronização do NIST é o principal caminho para selecionar algoritmos que protegerão dados sensíveis por décadas. A retirada do HAWK remove um candidato desse pool, mas os outros finalistas — CRYSTALS-Dilithium, FALCON e SPHINCS+ — não foram afetados e permanecem no cronograma.
O impacto mais duradouro pode estar na forma como as revisões criptográficas são conduzidas. O HAWK passou por anos de análise humana especializada sem que a falha fosse detectada. Conforme noticiado primeiro pelo The Hacker News, a Anthropic publicou o código de implementação completo, vetores de teste e artefatos de verificação no GitHub, tornando a pesquisa reproduzível para confirmação independente.
Originally reported by The Hacker News. Read the original article for additional details.
View original source