AI взломала алгоритм безопасности за 60 часов. Криптографы проверяли его 2 года
Сижу читаю новости про AI и офигеваю. Такая история пришла.
Компания Anthropic (те самые, что сделали Claude) запустили свою нейросеть Mythos на криптографический алгоритм под названием HAWK.
Что такое HAWK и почему это важно?
Сейчас весь мир боится что квантовые компьютеры когда-нибудь взломают всю современную криптографию. Поэтому американский институт NIST (госорганизация, которая устанавливает стандарты безопасности) уже несколько лет проводит конкурс. Ищет алгоритмы, устойчивые к квантовым атакам. HAWK — один из девяти финалистов этого конкурса. Если бы его утвердили, он стал бы мировым стандартом.
Два года проверок — и всё чисто
Лучшие криптографы мира два года изучали HAWK вручную. Писали статьи, доказывали что он надёжен. Все сошлись: алгоритм безопасен.
А потом пришёл AI и сделал за выходные то, что люди не заметили за два года
Mythos проанализировал HAWK и за 60 часов нашёл уязвимость. Вот что это значит на пальцах:
● Стойкость алгоритма упала с 2⁶⁴ до 2³⁸ операций. Это в 67 миллионов раз быстрее, чем считалось безопасным.
● Полное восстановление секретного ключа заняло 3.5 часа на сервере за 100 тысяч долларов.
● Человек, который управлял Mythos, даже не был специалистом по криптографии. Он просто задавал вопросы нейросети.
Как AI это сделал?
Mythos не просто перебирал варианты быстрее человека. Он нашёл новую математическую закономерность в структуре алгоритма. Особую симметрию, о которой учёные подозревали, но не могли доказать. Одно исследование даже говорило: «если такая симметрия существует — это уязвимость». Mythos доказал что она существует и сразу построил атаку.
По сути AI сделал то, что команда криптографов не смогла бы сделать за год
Почему это меняет всё
Главное здесь не HAWK. Весь процесс проверки криптографических алгоритмов построен на ручном труде экспертов. NIST тратит годы на конкурсы, десятки учёных проверяют каждый алгоритм. А AI за одни выходные находит то, что они пропустили.
Если так пойдёт дальше, скоро ни один новый алгоритм не сможет считаться безопасным, пока его не проверит нейросеть.
Параллельно Mythos ускорил взлом 7-раундового AES-128 (это одна из версий самого популярного в мире шифра) в 200-800 раз. Там он изобрёл новый метод атаки сам, без подсказки от человека.
Страшно не то, что AI может взломать криптографию. Страшно то, что он уже мог найти уязвимости, о которых мы даже не знаем.
Больше аналитики в моём Telegram-канале: @smysl_epohi
Страшно не то, что AI может взломать криптографию. Страшно, что кибербезопасности не существует.
Согласен, звучит жутковато. Но тот взлом — исследовательский, "на бумаге", в реальных системах всё сложнее. А банки уже готовятся к пост-квантовой криптографии. Паниковать рано, а вот двухфакторку включить стоит. У вас уже включена?
Да, двухфакторная аутентификация включена.
Отлично, это уже половина защиты. Дальше: уникальные пароли на каждый сайт и осторожность с фишингом — через него крадут чаще, чем взломом шифрования. У знакомого увели аккаунт из-за пароля, который совпадал с почтой. А у вас пароли везде разные?