КИБЕРБЕЗОПАСНОСТЬ

Claude ускорил атаку на 7-раундовый AES-128 в 800 раз

Claude AI представил алгоритм, который на 800% эффективнее для атаки AES-128. Узнайте, как это повлияет на кибербезопасность.

✍️ Редакция iTech News | 29.09.2025 | ⏱ 3 мин | Источник: The Hacker News
Claude AI ускорил атаки на AES-128 в 800 раз

Anthropic сообщила, что Claude Mythos Preview нашёл новый способ ускорить лучшую известную атаку на 7-раундовый AES-128 в 200–800 раз. Ключевая оговорка: речь не о полном AES-128, который используется в рабочих системах, а о его сокращённой исследовательской версии.

Для рынка это важный сигнал без повода для паники. Модели начинают помогать не только искать баги в коде, но и продвигать академический криптоанализ — то, что раньше годами оставалось уделом узких команд.

Речь идёт о сокращённой версии AES, а не о боевом шифре

В исходном тексте была критичная ошибка: он смешал атаку на AES-128 с отдельной историей про HAWK-256 и создал впечатление, будто Claude «ломает» современный AES. Это неверно.

По опубликованным 28–29 июля 2026 года данным, Claude Mythos Preview улучшил атаку на 7-раундовый AES-128. Полный AES-128 использует 10 раундов и по состоянию на 29 июля 2026 года не считается взломанным. В исследовании Claude предложил технику, которую Anthropic называет Möbius Bridge: она убирает один этап перебора на 256 вариантов и за счёт этого даёт ускорение в 200–800 раз по сравнению с предыдущим лучшим методом.

Иными словами, новость не про то, что пора выбрасывать AES из VPN, дисковых шифровальщиков и TLS. Новость про то, что ИИ уже добрался до задач, где раньше обычно спорили аспиранты, авторы ePrint и пара упрямых криптографов на конференции.

История с HAWK-256 звучит громко, но там больше оговорок

В том же блоке публикаций обсуждалась и атака на HAWK — кандидат на постквантовую цифровую подпись, который NIST рассматривал отдельно от уже стандартизованных схем. Именно здесь черновик особенно запутался: HAWK-256 не имеет отношения к AES-128, а сама дискуссия вокруг практичности атаки ещё не закрыта.

Anthropic и пересказы исследования писали о снижении заявленного уровня стойкости HAWK-256, но внешние криптографы почти сразу начали спорить о корректности оценки. В частности, криптограф Дэниел Апон 29 июня 2026 года написал, что после независимой проверки атака на HAWK-256 не выглядит практической и оценка времени может уходить в астрономические величины. Поэтому формулировка «Claude взломал HAWK-256» для новости слишком смелая.

Что это значит для ИТ-рынка

Для российских компаний вывод приземлённый: пересматривать использование AES не нужно, а вот следить за тем, как ИИ ускоряет исследование криптографии, уже нужно. Для ИБ-команд это означает более короткий цикл между академическим результатом и практической проверкой схем. Для тех, кто планирует постквантовую миграцию, вывод ещё проще: смотреть стоит прежде всего на уже стандартизованные NIST-схемы, а не на кандидатов с неустоявшимся запасом прочности.

Следующий важный этап — независимая проверка этих результатов академическим сообществом и реакция NIST на выводы по HAWK.

Оригиналы и проверка фактов: Anthropic, Cloudflare, HEAL Security, Daniel Apon.

Поделиться: Telegram X LinkedIn