ИИ не взломал AES — он сделал нечто тревожнее: научился продолжать чужую криптоработу
Обычная картина выглядит успокаивающе. Современная криптография опирается на годы рецензирования, математические доказательства и публичные соревнования. Если в статье описан анализ алгоритма, это ещё не означает практического взлома: между наблюдением автора и рабочей атакой лежат недели или месяцы проверок. AES, например, использует 10 раундов в версии AES-128, 12 в AES-192 и 14 в AES-256. Публикация атаки на упрощённую конструкцию не равна извлечению ключа из защищённого трафика.
Именно здесь Anthropic меняет рамку. В пересказе Мэтью Грина, модель не продемонстрировала магическое угадывание секретного ключа и не объявила AES сломанным. Она сделала более приземлённую, но важную вещь: прочитала уже существующие результаты криптоанализа, поняла используемый приём и превратила его в новые эксперименты. В случае HAWK — схемы цифровой подписи на основе решёток — система смогла продолжить линию опубликованного анализа. В работе с AES она развила известные наблюдения за пределы исходной формулировки.
Переворот состоит в том, что узким местом становится не генерация идей с нуля. Самая дорогая часть криптоанализа — понять чужое доказательство, найти скрытое допущение, перенести технику на другой режим и проверить, где она перестаёт работать. Если модель выполняет эту цепочку, библиотека опубликованных исследований превращается в рабочий набор строительных блоков для новых атак. Это не означает, что HAWK или AES-256 взломаны: речь идёт о результатах анализа, а не о компрометации реальных ключей. Но граница между «известной литературой» и «новым исследованием» становится вычислимой задачей.
Для криптографии это меняет и модель угроз, и модель защиты. Раньше публикация слабого места давала сообществу время на проверку и исправление. Теперь тот же текст может быть быстро переработан системой, которая не устаёт читать десятки взаимосвязанных работ и запускать вариации одной идеи. Поэтому ценность секретности постепенно смещается: защищать нужно не только ключи, но и инфраструктуру экспериментов, автоматические проверки и скорость реакции на опубликованные результаты.