HAWK retiré après une attaque de Mythos réduisant la clé de moitié
Le schéma de signature numérique HAWK a été retiré du processus de normalisation post-quantique du NIST le 28 juillet 2026, un jour après qu'Anthropic a révélé que son modèle d'IA Mythos avait réduit de moitié la force effective de la clé de l'algorithme.
HAWK était en cours d'évaluation en troisième ronde pour des algorithmes conçus pour résister aux attaques des ordinateurs quantiques. La cryptographie post-quantique vise à sécuriser les communications contre des machines bien plus puissantes que les ordinateurs actuels.
Anthropic a indiqué qu'un chercheur sans expertise en cryptographie a utilisé Mythos de manière semi-autonome pendant environ 60 heures, pour un coût d'environ 100 000 dollars, afin d'améliorer la meilleure attaque connue. Le modèle a procédé à une revue de la littérature, à un raisonnement mathématique et à des expériences computationnelles, déployant deux agents indépendants qui ont finalement collaboré.
L'attaque cible le problème d'isomorphisme de réseaux en trouvant plus efficacement les symétries d'automorphismes. Sophie Schmieg, experte en cryptographie post-quantique chez Google, a déclaré que cette découverte rend HAWK moins compétitif que des alternatives comme ML-DSA et FN-DSA. « Avec cet article, HAWK est mort », a-t-elle écrit.
Mythos a également obtenu une amélioration modeste contre une version affaiblie à 7 tours du chiffrement AES. La technique a réduit le nombre de textes clairs requis de 2^105 à 2^89, une réduction qui pourrait accélérer la récupération de clé de 200 à 800 fois, mais reste irréalisable en pratique.
Le professeur Matthew Green de Johns Hopkins a noté que l'attaque contre HAWK combinait des outils existants d'une manière nouvelle, une tâche adaptée à l'IA. Anthropic a souligné que les deux attaques utilisaient des instances de défi et ne sont pas réalisables dans des contextes réels.
L'entreprise prévoit de continuer à affiner Mythos, actuellement disponible uniquement pour un groupe restreint. Elle prédit que les modèles de langage produiront de plus en plus de résultats cryptanalytiques novateurs, submergeant potentiellement les chercheurs humains.
Sources
- Ars TechnicaSecondaire
Associé
740 000 données volées au ministère de l'Éducation et à la police
Cyera rachète Oasis Security pour 1 milliard de dollars, troisième acquisition de l'année
Un piratage via ChatGPT submerge une entreprise tech, réunion d'urgence tenue
Microsoft dévoile des outils de sécurité IA qu'il dit supérieurs aux concurrents
Conversations privées de Claude exposées dans les résultats de recherche Google et Bing
Apple poursuivie après une prétendue arnaque crypto sur l'App Store ayant coûté 1,8 million de dollars aux utilisateurs
Microsoft dévoile des outils d'IA pour la cybersécurité
Conversations partagées de Claude AI indexées par Google avant leur suppression
Trending now
- Rolls-Royce relève ses prévisions de bénéfice à 4,9 Md£
- OpenAI, Anthropic : des employés réclament une régulation de l'IA aux États-Unis
- Un piratage via ChatGPT submerge une entreprise tech, réunion d'urgence tenue
- Un ex-manager de Tesla qualifie les voitures Full Self-Driving de « dangers roulants »
- SpaceX rebondit après une chute de 20 % sous le prix d'introduction
- PJM va couper l'alimentation des data centers pour éviter des blackouts
- Cyera rachète Oasis Security pour 1 milliard de dollars, troisième acquisition de l'année
- PIB américain en hausse de 1,5 % au T2, inflation sous-jacente à 3,3 %
Comments
No comments yet. Be the first.