Firma Anthropic ujawniła, że ich model Mythos pomógł znaleźć krytyczną słabość w algorytmie HAWK. Kandydat na standard podpisu cyfrowego odpornego na komputery kwantowe odpadł z rywalizacji NIST po zaledwie 60 godzinach pracy modelu.
HAWK i proces standaryzacji NIST
Trzecia runda miała na celu sprawdzenie algorytmów w warunkach zbliżonych do rzeczywistych zagrożeń. HAWK został zaprojektowany tak, by oprzeć się atakom kwantowym, w przeciwieństwie do klasycznych schematów opartych na krzywych eliptycznych. NIST publikował osłabione wersje algorytmów specjalnie do testów, co pozwoliło Mythosowi pracować na uproszczonych instancjach. Mimo to odkryta luka okazała się na tyle poważna, że autorzy uznali dalsze prace za nieopłacalne.
Jak Mythos znalazł lukę w HAWK
Anthropic zaznacza, że człowiek udzielał jedynie ogólnych wskazówek, a reszta pracy odbyła się autonomicznie. Mythos zaimplementował również proces weryfikacyjny, który potwierdził poprawność ataku. Ostatecznie metoda pozwoliła zmniejszyć siłę klucza o połowę, co w kryptografii oznacza złamanie algorytmu. Deweloper HAWK wycofał kandydaturę następnego dnia po ogłoszeniu wyników.
Wycofanie algorytmu i reakcja społeczności
Wycofanie HAWK oznacza, że NIST będzie kontynuował prace z pozostałymi kandydatami. Proces standaryzacji PQC trwa już wiele lat i kolejne algorytmy mogą napotkać podobne wyzwania. Green zauważył, że takie schematy stają się szczególnie podatne na analizę przez systemy AI, które potrafią łączyć rozproszone koncepcje z literatury fachowej.
Ograniczenia odkrycia Mythos
Nawet po ulepszeniu ataku, zwiększenie rozmiaru klucza w HAWK czyni algorytm mniej konkurencyjnym wobec innych propozycji PQC. Wyniki nie oznaczają więc natychmiastowego zagrożenia dla prywatności czy bezpieczeństwa w internecie. Stanowią raczej sygnał, że AI może przyspieszyć proces recenzji kryptograficznej.
Wpływ na przyszłość kryptoanalizy
Jednocześnie wyniki mają charakter przyrostowy i nie kwestionują fundamentów obecnej kryptografii postkwantowej. Inne algorytmy w procesie NIST nie zostały dotknięte tym konkretnym atakiem. Społeczność będzie musiała jednak monitorować, czy podobne narzędzia nie pojawią się w rękach podmiotów o złych zamiarach.
Co dalej z procesem PQC
Przyszłość pokaże, czy modele pokroju Mythos staną się stałym elementem audytu kryptograficznego. Na razie wyniki Anthropic stanowią interesujący eksperyment, który wymaga dalszej weryfikacji przez niezależnych badaczy. Proces standaryzacji PQC pozostaje otwarty i nadal angażuje setki ekspertów na całym świecie.
Źródła:
Ars Technica, https://arstechnica.com/security/2026/07/mythos-uncovers-crypto-weaknesses-that-went-unknown-for-years/, Anthropic blog, Matthew Green blog, NIST PQC documents