července 2026 společnost Anthropic oznámila, že interní model umělé inteligence, Claude Mythos Preview, našel skutečné matematické slabiny v kryptografických algoritmech, které pomáhají zabezpečit internet, včetně kandidáta na další generaci postkvantového šifrování, které lidští experti studovali více než dva roky bez úspěchu.
Zjištění publikovaná spolu s výzkumnými články a podrobně popsaná v příspěvku na blogu Antropie s názvem „Objevování kryptografických slabin s Claudem“ znamenají jednu z dosud nejvýraznějších demonstrací velkých jazykových modelů přispívajících k pokročilé matematice. Podle listu The New York Times, který jako první informoval o výsledcích, práce ukazuje, jak by systémy umělé inteligence mohly začít zpochybňovat základní předpoklady digitální bezpečnosti. Pro nejnovější vývoj AI a hlubší pokrytí hraničního výzkumu mohou čtenáři sledovat [AI Buzz Wire] (https://aibuzzwire.news).
Dva průlomy: AES a HAWK
Mythos přinesl dva odlišné výsledky. Prvním byl vylepšený útok na HAWK, podpisové schéma, které je aktuálně ve třetím kole normalizační soutěže pořádané americkým Národním institutem pro standardy a technologie (NIST). HAWK patří do třídy postkvantových algoritmů navržených tak, aby zůstaly bezpečné i proti budoucím kvantovým počítačům. Lidští kryptografové zkoumali HAWK více než dva roky, ale Mythos Preview našel vylepšený útok za zhruba 60 hodin, za cenu API asi 100 000 $.
Druhým výsledkem byl nový útok na zmenšenou verzi AES-128, světově nejrozšířenějšího standardu symetrického šifrování. Model vyvinul novou metodu snímání otisků prstů, kterou Anthropic nazývá „Mobius Bridge“, která odstraňuje část hádání, kterou musí útočník provést. Anthropic uvedl, že tato technika se zlepšuje oproti nejlepším dříve známým útokům faktorem 200 až 800. Útok AES se vztahuje pouze na upravenou verzi, která využívá sedm z deseti kol schématu, a schéma HAWK je stále kandidátem NIST, takže ani jeden nález neovlivňuje aktuálně používané systémy.
Multiagentní systém pracující převážně sám
Výsledky jsou pozoruhodné tím, jak málo bylo zapotřebí lidského zásahu. Podle Anthropic a zpráv The Decoder, Mythos fungoval poloautonomně uvnitř multiagentního systému, generoval a testoval své vlastní hypotézy. U útoku HAWK se jeden agent zpočátku pokusil odmítnout tento přístup jako neproveditelný, ale druhý agent našel způsob, jak plně využít dříve nezjištěnou symetrii v matematické mřížce, která je základem bezpečnosti HAWK.
Zúčastněný lidský výzkumník měl zkušenosti s teoretickou informatikou, ale nebyl odborníkem na kryptografii založenou na mřížkách, řekl Anthropic. Jeho role byla většinou omezena na projektové řízení: poskytování jednoduchých výzev, udržování úsilí na správné cestě a později pomoc při ověřování výsledků. Na úloze AES model zpočátku odmítl, napsal, že „AES-128 r5/r6 je prostě opravdu tvrdý“ a argumentoval, že další vylepšení nebylo možné. Teprve poté, co ji výzkumník povzbudil, aby hledal „skutečně nové nápady“, začala prosazovat kreativnější přístupy.
Během zhruba tří dnů model vygeneroval několik set milionů tokenů, obdržel pouze tři další podstatné výzvy a celkem spotřeboval asi jednu miliardu tokenů. Spuštění stálo přibližně 100 000 USD v poplatcích za API. Lidští výzkumníci, kteří nebyli odborníky na kryptografii, pak strávili několik set hodin nezávislým ověřováním závěrů.
Zveřejnění a nový benchmark
Společnost Anthropic uvedla, že zjištění předem sdílela s americkou vládou a průmyslovými partnery a koordinovala odhalení slabé stránky HAWK přímo s autory schématu. Společnost zdůraznila, že vzhledem k tomu, že ani jeden z výsledků neporušuje šifrování při aktivním nasazení, zveřejnění byla spíše preventivní než nouzová reakce. Náhled Mythos zůstává veřejnosti nedostupný.
Aby společnost Anthropic pomohla ostatním vyhodnotit kryptoanalytické schopnosti jazykových modelů, spolupracovala s výzkumníky z ETH Zurich, Tel Aviv University a University of Haifa na vytvoření benchmarku nazvaného CryptanalysisBench. Benchmark je navržen tak, aby umožnil externím týmům systematicky testovat, jak dobře modely AI dokážou najít a analyzovat slabiny v kryptografických konstrukcích.
Proč na tom záleží
Oznámení přichází uprostřed divoké debaty o tom, jak rychle by měla být vyvinuta pokročilá umělá inteligence a kolik autonomních modelů autorit by mělo být poskytnuto, zejména u úkolů s dopady na národní bezpečnost. Kryptografie je základem téměř všeho, co lidé dělají online, od bankovnictví a zasílání zpráv až po vládní komunikaci. I když Mythos neprolomil šifrování v reálném světě, zmenšil propast mezi tím, co mohou dosáhnout stroje a zkušení lidé v oboru, který se tradičně pohyboval tempem pomalé a pečlivé lidské analýzy.
Výsledky také vyvolávají praktické otázky pro normalizační orgány, jako je NIST, které v současné době vybírají postkvantové algoritmy, které budou chránit globální komunikaci po desetiletí. Pokud modely umělé inteligence dokážou během měsíců odhalit slabiny, které roky unikají odborné kontrole, může být nutné, aby samotný proces kontroly začlenil automatickou kryptoanalýzu jako rutinní krok.
Průmysloví pozorovatelé poznamenali, že rozhodnutí Anthropicu ponechat Mythos Preview v soukromí a zároveň zveřejňovat metodiku a benchmark, odráží stále běžnější rovnováhu ve výzkumu bezpečnosti AI: demonstrovat schopnosti bez volné distribuce nástrojů, které by mohly být zneužity. Jak se modely stávají schopnějšími autonomního uvažování, budou pravděpodobně následovat podobné objevy v dalších citlivých oblastech.
Udržujte si náskok před AI
Získejte nejnovější zprávy, analýzy a průlomové informace o umělé inteligenci – vše na jednom místě.
Přečtěte si další zprávy o AI →