Искусственный интеллект Anthropic выявил уязвимости в технологиях защиты данных

Поделиться:
Краткое содержание
- Claude AI от Anthropic выявил уязвимости в системах защиты цифровых данных.
- Выводы способны повысить кибербезопасность – серьезных угроз для пользователей на данный момент не выявлено.
- Искусственный интеллект становится эффективным инструментом для выявления уязвимостей в сфере безопасности.
Anthropic сообщила во вторник: искусственный интеллект Claude обнаружил новые уязвимости сразу в двух системах шифрования. Благодаря шифрованию ваши сообщения, пароли и банковские данные остаются скрыты от посторонних.
На современных сервисах опасности нет. Однако сам факт важен по другой причине — машинный интеллект нашел то, чего не заметили ведущие специалисты.
Что такое HAWK и в чем проблема
HAWK — это электронная подпись, что-то вроде проверки личности для сайтов и сообщений. Ее разрабатывали с расчетом на угрозу со стороны квантовых компьютеров. Эксперты два года проверяли систему — и не нашли изъянов. Claude понадобилось 60 часов, чтобы выявить скрытую закономерность в математике HAWK.
New Anthropic research: Discovering cryptographic weaknesses with Claude.Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.Read more: https://t.co/TYKLjb3Q7V
— Anthropic (@AnthropicAI) July 28, 2026
Читайте нас в X, чтобы всегда быть в курсе главных событий
По расчетам Anthropic, количество операций для взлома самого короткого ключа HAWK снизилось с 2^64 до 2^38 — то есть работать пришлось примерно в 67 млн раз меньше. Все подробности изложены в отчете компании.
Исправить ошибку несложно, но неприятно: потребуется удвоить длину ключа — а это лишает HAWK важного преимущества.
Что случилось с AES, простыми словами
AES шифрует основную часть интернет-трафика и защищает данные с 2001 года.
Anthropic не взломала AES — компания атаковала его упрощенный вариант, где используется 7 раундов из стандартных 10.
Claude придумал обходной маневр и назвал его «Мебиус Бридж». Этот прием позволил сократить одну стадию угадывания.
В результате атака получилась быстрее прежних вариантов примерно в 200—800 раз.
Claude работал над задачей три дня. Затем двое специалистов почти месяц проверяли результат.
Почему это важно
Теперь самая долгая часть процесса — проверки. В Anthropic считают: людям уже не удается держать темп искусственного интеллекта.
Случалось, что уязвимости находили в уже внедренных системах. В 2022 году исследователи обошли защиту SIKE, еще одного кандидата, за час на обычном ноутбуке.
Биткоин и Ethereum работают по другой модели. Эксперты все еще спорят, когда квантовые вычисления смогут взломать эти сети. Для данных криптовалют описанные атаки не актуальны.
Но обратный отсчет уже идет. Google планирует перейти на новые технологии к 2029 году согласно своему графику. Для американских ведомств установлен крайний срок — 2031 год.
Что будет дальше
Теперь NIST предстоит оценить публичную атаку на схему, которую агентство еще рассматривало. В Anthropic намекнули, что у них есть и другие нераскрытые результаты. В ближайшие недели компания собирается провести воркшоп с учеными.
Готовы ли вы доверить искусственному интеллекту проверку защиты своих данных?
Читать статью на BeInCryptoЧитать больше



