HAWK-algoritme teruggetrokken na Mythos-aanval halveert sleutel
Het HAWK digitale handtekening schema is op 28 juli 2026 teruggetrokken uit het NIST post-quantum cryptografie standaardisatieproces, een dag nadat Anthropic onthulde dat zijn Mythos AI-model de effectieve sleutelsterkte van het algoritme had gehalveerd.
HAWK was in de derde evaluatieronde voor algoritmen die bestand moeten zijn tegen quantumcomputer-aanvallen. Post-quantum cryptografie beoogt communicatie te beveiligen tegen machines die veel krachtiger zijn dan de huidige computers.
Anthropic zei dat een onderzoeker zonder cryptografie-expertise Mythos semi-autonoom gebruikte gedurende ongeveer 60 uur tegen een kostprijs van ruwweg $100.000 om de beste bekende aanval te verbeteren. Het model doorliep literatuuronderzoek, wiskundige redeneringen en computationele experimenten, waarbij twee onafhankelijke agenten werden ingezet die uiteindelijk samenwerkten.
De aanval richt zich op het Lattice Isomorphism Probleem door automorfisme-symmetrieën efficiënter te vinden. Sophie Schmieg, een post-quantum cryptografie-expert bij Google, zei dat de bevinding HAWK minder concurrerend maakt dan alternatieven zoals ML-DSA en FN-DSA. "Met dit artikel is HAWK dood," schreef ze.
Mythos boekte ook een bescheiden verbetering tegen een verzwakte, 7-rondes versie van het AES-cijfer. De techniek reduceerde de benodigde plaintext-inputs van 2^105 naar 2^89, een reductie die sleutelherstel 200- tot 800-voudig kan versnellen maar in de praktijk onuitvoerbaar blijft.
Johns Hopkins professor Matthew Green merkte op dat de HAWK-aanval bestaande tools op een nieuwe manier combineerde, een taak die geschikt is voor AI. Anthropic benadrukte dat beide aanvallen gebruik maakten van challenge-instanties en niet haalbaar zijn in real-world settings.
Het bedrijf is van plan Mythos verder te verfijnen, momenteel alleen beschikbaar voor een selecte groep. Het voorspelt dat taalmodellen steeds vaker nieuwe cryptanalytische resultaten zullen produceren, wat menselijke onderzoekers mogelijk kan overweldigen.
Sources
- Ars TechnicaSecondary
Related
Hackers stelen 740.000 gegevens van ministerie en politiedatabase
Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
ChatGPT-hack overweldigt techbedrijf, spoedoverleg gehouden
Microsoft onthult AI-beveiligingstools die concurrentie overtreffen
Privé Claude-chats blootgesteld in Google- en Bing-zoekresultaten
Apple aangeklaagd na vermeende crypto-oplichting in App Store die gebruikers $1,8 miljoen kostte
Microsoft onthult AI-cybersecuritytools
Claude AI gedeelde chats geïndexeerd door Google voordat ze werden verwijderd
Trending now
- Meta sluit geheime deal voor datacenter in Louisiana, krijgt alle eisen ingewilligd
- Zuckerberg: Meta lanceert persoonlijke AI-agenten voor miljarden
- Kate O'Connor pakt eerste Commonwealth-goud voor NI in zevenkamp
- Jason Cloth gearresteerd om vermeend ponzifraude van $100 miljoen
- Microsoft zet eigen AI als goedkoper en veiliger alternatief
- Samsung Q2-winst stijgt 1.814% door AI-chipvraag
- China domineert goedkopere AI in Azië, VS worstelt op APEC
- Google hint naar Pixel 11 Pro met nieuwe camerabalk
Comments
No comments yet. Be the first.