Veštačka inteligencija na srpskom 29.07.2026.
AI Modeli

Anthropicov model Mythos pronasao slabosti u HAWK i AES sifrovanju

29. July 20265 min čitanja
Anthropicov model Mythos pronasao slabosti u HAWK i AES sifrovanju

Anthropic je 28. jula objavio da je njegov eksperimentalni model Claude Mythos Preview samostalno otkrio dve kriptografske slabosti, jednu u algoritmu HAWK koji se nalazi u zavrsnoj fazi NIST-ove standardizacije postkvantne kriptografije, i drugu u smanjenoj, sedmorundnoj verziji standarda AES-128. Kompanija je rezultate opisala kao pomak od pronalazenja gresaka u implementaciji ka otkrivanju slabosti u samoj matematickoj konstrukciji algoritama.

Sta je Claude Mythos Preview

Prema navodima Anthropica, Mythos je frontier model osposobljen za samostalno kriptoanaliticko istrazivanje. U oba slucaja model je radio uz minimalno ljudsko usmeravanje, pri cemu je istrazivac zaduzen za HAWK opisao da je model u pocetku odbijao da nastavi napad, uz odgovor da je "AES-128 r5/r6 jednostavno tesko" resiti. Promena je, kako je istrazivac naveo, dosla tek kada je model dobio uputstvo da modeli obicno unapred pretpostave da je problem nemoguc pa ga zato ni ne pokusavaju resiti.

Napad na HAWK: prepolovljena sigurnost

HAWK je kandidat u trecem krugu NIST-ovog procesa standardizacije postkvantnih digitalnih potpisa i do sada je prosao dve godine strucne recenzije eksperata. Mythos je, prema saopstenju, identifikovao ranije nezapazenu simetriju u resetkastoj strukturi algoritma, takozvani netrivijalni automorfizam, koji omogucava brze nabrajanje mogucih resenja. Napad ostaje eksponencijalan, ali njegova ocekivana cena pada sa oko 2 na 64 na svega 2 na 38 operacija, sto u praksi prepolovljuje efektivnu duzinu kljuca. Anthropic navodi da bi ovo znacilo da HAWK, ukoliko bude usvojen kao standard, mora da udvostruci velicinu kljuceva da bi zadrzao planirani nivo sigurnosti. Istrazivanje je trajalo oko 60 sati rada modela, uz procenjeni trosak API pristupa od oko 100.000 dolara, dok je verifikacija nalaza od strane spoljnih istrazivaca trajala nedelju dana.

Napad na AES: Mobijusov most

Drugi nalaz odnosi se na sedmorundnu, namerno oslabljenu verziju AES-128, koja se koristi kao istrazivacki poligon i ne odgovara punoj, desetorundnoj verziji standarda koja se primenjuje u realnim sistemima. Mythos je razvio metod nazvan Mobijusov most, sofisticirani algoritam za otiske koji smanjuje broj potrebnih tabelarnih pretraga eliminisanjem potrebe da se nabroji 2 na 56 razlicitih vrednosti, sto samo po sebi donosi ubrzanje od 256 puta. Uz dodatne optimizacije, ukupno ubrzanje u odnosu na dotad najjaci poznati napad tipa susret na sredini iznosi izmedju 200 i 800 puta, u zavisnosti od metodologije merenja. Napad zahteva neprakticno veliki broj odabranih otvorenih tekstova, oko 2 na 105, i prema Anthropicovim navodima nema primenu van istrazivackog konteksta. Proces otkrica trajao je oko tri dana uz minimalno ljudsko usmeravanje, a model je tokom rada generisao izmedju nekoliko stotina miliona i milijardu tokena. Verifikacija nalaza od strane istrazivaca koji nisu ucestvovali u projektu trajala je oko mesec dana.

Saradnja sa akademskim institucijama

Anthropic navodi da su nalazi nezavisno proveravani u saradnji sa istrazivackim timovima ETH Ciriha, Univerziteta u Tel Avivu i Univerziteta u Haifi, u okviru inicijative CryptanalysisBench. Kompanija je takodje saopstila da je pre objavljivanja rezultata konsultovala predstavnike vlade SAD i industrije, u skladu sa uobicajenom praksom odgovornog obelodanjivanja kriptografskih nalaza.

Zasto se AES i HAWK uopste testiraju na ovaj nacin

Umanjeni broj rundi kod AES-a i pojednostavljeni parametri kod pojedinih testova HAWK-a standardna su alatka kriptografa. Kada se puni algoritam pokaze preteskim za analizu, istrazivaci ga namerno oslabe, recimo smanje broj rundi sifrovanja, kako bi videli koliko daleko odredjena tehnika napada moze da dopre, a zatim prate koliko se ta granica sa vremenom pomera ka punoj verziji. Do sada su takva postepena pomeranja kod AES-a bila spora i mahom rezultat rada malog broja specijalizovanih akademskih timova tokom niza godina. Anthropicov nalaz je, prema sopstvenom opisu kompanije, prvi put da je takvo pomeranje granice proizveo model koji je najveci deo posla obavio samostalno, u vremenskom okviru od svega nekoliko dana.

Nema uticaja na postojece sisteme, poruceno je iz Anthropica

Kompanija je eksplicitno navela da nijedan od dva rezultata nema prakticnu posledicu po danasnje racunarske sisteme i da nijedan proizvodni softver nece morati da se menja. HAWK jos uvek nije usvojen kao zvanicni standard, vec ostaje kandidat pod razmatranjem, dok se napad na AES odnosi iskljucivo na oslabljenu, sedmorundnu istrazivacku verziju i ne prenosi se na punu, desetorundnu verziju koja se koristi u realnim sistemima, niti na druge NIST-ove postkvantne seme ili resetkastu kriptografiju uopste.

Sta ovo znaci za buducnost kriptografskog istrazivanja

Anthropic nalaze predstavlja kao primer kriptografskog istrazivanja koje funkcionise onako kako treba, odnosno kao stres test algoritama pre nego sto se oni prakticno primene. Istovremeno, kompanija upozorava da bi zajednica strucnjaka za kibernetsku bezbednost mogla da se suoci sa uskim grlom u proveri nalaza, buduci da ce validacija tehnicke ispravnosti, novine i korisnosti otkrica sve vise zavisiti od ljudskih istrazivaca koji moraju da prate tempo modela. Kompanija je poručila da sposobnosti jezickih modela u ovoj oblasti verovatno nece stagnirati na trenutnom nivou i preporucila je da akademska zajednica, vlade i industrija blagovremeno razmotre kako ce se postupati sa buducim otkricima koja budu imala stvaran, prakticni uticaj na postojece sisteme.

Često postavljana pitanja

Da li HAWK i AES koji se koriste danas postaju nesigurni zbog ovih napada?
Ne. Prema Anthropicovim navodima, HAWK jos nije usvojen kao standard, a napad na AES odnosi se samo na vestacki oslabljenu, sedmorundnu verziju algoritma, ne na punu, desetorundnu verziju koja se koristi u praksi.

Sta je Claude Mythos Preview?
Rec je o eksperimentalnom Anthropicovom modelu namenjenom samostalnom kriptoanalitickom istrazivanju, koji je u oba opisana slucaja radio uz minimalno ljudsko usmeravanje.

Koliko je trajalo otkrivanje ovih slabosti?
Napad na HAWK razvijen je za oko 60 sati rada modela uz trosak API pristupa od oko 100.000 dolara, dok je proces otkrivanja slabosti u AES-u trajao oko tri dana.

Da li su nalazi nezavisno provereni?
Da. Anthropic navodi da su rezultati proveravani u saradnji sa istrazivackim timovima ETH Ciriha, Univerziteta u Tel Avivu i Univerziteta u Haifi, a kompanija je pre objavljivanja konsultovala i predstavnike vlade SAD i industrije.

Ključne reči
Anthropic Claude Mythos HAWK sifrovanje AES-128 postkvantna kriptografija kriptoanaliza NIST standardizacija vestacka inteligencija
Podeli članak
Prethodni članakMCP protokol dobio finalnu specifikaciju b...

Budi u toku sa AI revolucijom

Prijavi se na newsletter i primaj najvažnije o AI agentima i modelima u inbox.