Enquête

Avec Claude Mythos Preview, des chercheurs Anthropic décrivent des façons améliorées d’attaquer des algorithmes cryptographiques. Premier résultat : une attaque améliorée sur HAWK, schéma de signature post-quantique candidat NIST Additional Digital Signatures. Second : une nouvelle voie d’attaque sur AES à tours réduits. Le résumé d’Anthropic est prudent : avancées de recherche substantielles, sans affecter aujourd’hui de systèmes en production.

These are substantial research advances, but they do not currently affect any production systems.

Anthropic — Discovering cryptographic weaknesses with Claude · source
Des stress-tests de recherche sur candidats et chiffrements réduits — pas un appel à faire tourner les clés AES en production.

HAWK : ~60 heures après deux ans de revue humaine

Alors que HAWK avait survécu à deux tours de revue humaine experte sur environ deux ans, Mythos a amélioré la meilleure attaque connue en environ 60 heures — coupant effectivement la force de clé en deux, selon Anthropic. HAWK n’est qu’un candidat et n’est pas déployé ; Anthropic précise aussi qu’aucun des résultats n’a d’impact pratique sur les systèmes actuels et qu’aucun logiciel de production n’aura à changer.

Sur AES, Mythos a amélioré une attaque sur une variante plus faible à tours réduits, classique en cryptanalyse académique — pas le chiffrement complet. Anthropic renvoie vers papiers techniques et code de démo pour vérification, et vers des travaux d’évaluation connexes (dont exploit evals) sur la mesure des capacités offensives.

AnthropicClaudeSecurityCryptography