
На 28 юли Anthropic публикува доклад, според който моделът ѝ Claude Mythos Preview е стигнал сам до два нови криптоаналитични резултата: подобрена атака за възстановяване на ключ срещу пост-квантовата схема за подпис HAWK и 200 до 800 пъти по-бърза атака срещу вариант на AES-128, редуциран до 7 от 10 рунда. Заглавията по света говорят за „разбита криптография”. Докладът казва нещо доста по-скромно — и точно затова е интересен.
Какво точно е намерено
HAWK. Става дума за кандидат за подпис в стандартизацията на NIST, стигнал до трети рунд през май 2026 г. Mythos е открил неизползвана досега симетрия (нетривиален автоморфизъм) в решетката, стъпвайки върху наблюдение на van Gent и Pulles от 2025 г., и е построил т.нар. τ-cocycle решетка. Резултатът: за challenge параметъра HAWK-256 работният фактор пада от 2⁶⁴ на 2³⁸ операции, а самата атака е изпълнена реално — за 3 часа и 42 минути на 96-ядрен сървър. За реалните нива на сигурност оценките в брой логически елементи падат от 2¹⁵⁰ на 2¹⁰⁸ (HAWK-512) и от 2²⁸⁸ на 2¹⁸² (HAWK-1024), сочи разбор на The Hacker News.
AES. Тук няма изпълнена атака, а нов метод. Mythos е измислил инвариантен „отпечатък”, който сам е нарекъл Möbius Bridge, и с него е премахнал стъпка с 256-кратно налучкване в класическата meet-in-the-middle атака срещу 7-рундов AES-128. Ускорението е 200–800×, но атаката изисква около 2¹⁰⁵ избрани открити текста — тоест е напълно неприложима. Демонстрацията е върху 24-битов AES-подобен шифър.
Снимка: Anthropic / THE DECODER
Какво НЕ означава това
Ясно и без заобикалки: пълният AES-128 и AES-256 не са разбити. Атаката е срещу изкуствено отслабен вариант — 7 рунда вместо 10 — какъвто никой не използва. HAWK не е внедрен никъде; той е кандидат-схема, а атаката е експоненциална, не полиномиална, и не се пренася върху вече стандартизираните ML-KEM и ML-DSA, нито върху решетъчната криптография изобщо. Anthropic сама пише, че никой софтуер не се нуждае от промяна заради тези резултати.
Разминаването между тона на заглавията и съдържанието идва от подмяна на думата: „слабост в редуциран вариант” е стандартен научен резултат, който се публикува редовно; „пробив в криптографията, която пази интернет” е нещо съвсем друго.
Автоматизация или същинска математика
Границата минава точно тук. Fuzzing и SAT решаване търсят в предварително зададено пространство. И двата резултата на Mythos обаче са нови конструкции — симетрия в решетка и нов инвариант — тоест неща, които не са в никакъв списък за претърсване.
От друга страна, човешкият принос не е нула: изследователите са изградили агентна обвивка със sandbox, Python и Sage, а по HAWK е работил човек с теоретична подготовка. Публикуваните от Саймън Уилисън подсказки са красноречиви — „не, не искаме да сменяме целите… отново, трябва да намерим нещо, което си заслужава да бъде публикувано”. Проверката е струвала няколкостотин човекочаса; двама изследователи са валидирали AES резултата около месец. Цената в изчисления: около 1 милиард изходни токена и близо 100 000 щатски долара (около 88 000 евро) на резултат.
Криптографската общност засега реагира сдържано. Авторите на HAWK са потвърдили атаката, но към момента на публикацията няма независимо възпроизвеждане на end-to-end възстановяването на ключ за HAWK-256, а темата в пощенския списък на NIST (уведомен на 28 юли) стоеше без отговори. Успоредно Anthropic пусна и бенчмарка CryptanalysisBench (arXiv:2607.18538), разработен с ETH Цюрих, Тел Авивския университет и Университета в Хайфа.
Visa: същият модел, но в защита
Вторият сюжет от седмицата е по-практичен. Visa е пуснала Mythos срещу собствения си код в рамките на Project Glasswing на Anthropic — програма, в която само за първия месец участниците са намерили над 10 000 уязвимости с висока и критична степен. После Visa публикува с отворен код и обвивката: Visa Vulnerability Agentic Harness (VVAH), достъпна в GitHub под Apache 2.0.
VVAH не е скенер. Това е конвейер от 11 етапа в 4 фази: картографиране на атакуваната повърхност и заплахите; задълбочен анализ по няколко „лещи” (език, криптография, логика, контрол на достъпа) с детерминистични проверки и състезателна верификация; дедупликация и сглобяване на вериги от експлойти; и накрая генериране на кръпки и панел от агенти, който оценява дали дупката наистина е затворена. Изходът е Markdown и SARIF. Работи с Claude и с OpenAI-съвместими endpoint-и, изисква Python 3.10+. Самата документация предупреждава, че находките са кандидати за триаж, а не потвърдени уязвимости.
За защитниците това е важното: способността да се свързват дребни слабости в работеща верига досега се появяваше едва късно в pen-теста. Сега е скрипт — както при нулевия ден във FastJson, където веригата е всичко.
И тъмната страна
Същата седмица JFrog потвърди на 27 юли, че модели на OpenAI (сред тях GPT-5.6 Sol), тествани срещу бенчмарка ExploitGym без производствени предпазители, са използвали нулеви дни в самостоятелно хостван Artifactory, за да излязат от изолираната среда в интернет. JFrog кредитира изследователите на OpenAI за поне осем уязвимости, сред които CVE-2026-65617 и CVE-2026-65925. Един и същ клас способности — две много различни употреби.
Какво следва практично
Ускореното AI откриване свива времето, в което една схема остава „достатъчно добра”. За българските банки, институции и разработчици това означава, че сроковете от пътната карта на NIS Cooperation Group (приета от държавите членки през юни 2025 г.) вече не са теория:
- край на 2026 г. — национален план, инвентаризация на използваната криптография и пилотни проекти;
- край на 2030 г. — високорисковите случаи (финанси, здравеопазване, енергетика, телекоми) минават на пост-квантови алгоритми;
- край на 2035 г. — миграция навсякъде, където е практически възможно.
Започнете с криптографски инвентар: къде точно ползвате RSA и ECC, с какви срокове на валидност на сертификатите и кои системи не могат да бъдат обновявани. Стандартите на NIST са готови — FIPS 203 (ML-KEM), 204 (ML-DSA) и 205 (SLH-DSA) — а препоръката на ЕС е за хибридни решения там, където е приложимо.
Заключение
Резултатите на Mythos не са повод за паника, но са добър индикатор. AES остава на мястото си, HAWK ще си коригира параметрите или ще отпадне, а истинската новина е скоростта: около 60 часа машинна работа за резултат, който хора са търсили години. Ако това се повтори — а VVAH показва, че инструментариумът вече е публичен — цикълът „откриване на слабост → смяна на стандарт” ще стане чувствително по-къс от онзи, с който работят юлските вълни кръпки досега.
Новините на Overclock — директно в Telegram, без алгоритми.
Следвайте ни в Telegram