ИИ не взломал AES — он сделал нечто тревожнее: научился продолжать чужую криптоработу

Сегодня • Techmeme
Криптографы привыкли считать опубликованные атаки частью коллективного знания: их читают, проверяют и развивают специалисты. Результаты Anthropic показывают другой сценарий. Модель уже способна взять существующий криптоанализ HAWK и AES, восстановить его логику, предложить новый вариант атаки и расширить исходный результат.

Обычная картина выглядит успокаивающе. Современная криптография опирается на годы рецензирования, математические доказательства и публичные соревнования. Если в статье описан анализ алгоритма, это ещё не означает практического взлома: между наблюдением автора и рабочей атакой лежат недели или месяцы проверок. AES, например, использует 10 раундов в версии AES-128, 12 в AES-192 и 14 в AES-256. Публикация атаки на упрощённую конструкцию не равна извлечению ключа из защищённого трафика.

Именно здесь Anthropic меняет рамку. В пересказе Мэтью Грина, модель не продемонстрировала магическое угадывание секретного ключа и не объявила AES сломанным. Она сделала более приземлённую, но важную вещь: прочитала уже существующие результаты криптоанализа, поняла используемый приём и превратила его в новые эксперименты. В случае HAWK — схемы цифровой подписи на основе решёток — система смогла продолжить линию опубликованного анализа. В работе с AES она развила известные наблюдения за пределы исходной формулировки.

Переворот состоит в том, что узким местом становится не генерация идей с нуля. Самая дорогая часть криптоанализа — понять чужое доказательство, найти скрытое допущение, перенести технику на другой режим и проверить, где она перестаёт работать. Если модель выполняет эту цепочку, библиотека опубликованных исследований превращается в рабочий набор строительных блоков для новых атак. Это не означает, что HAWK или AES-256 взломаны: речь идёт о результатах анализа, а не о компрометации реальных ключей. Но граница между «известной литературой» и «новым исследованием» становится вычислимой задачей.

Для криптографии это меняет и модель угроз, и модель защиты. Раньше публикация слабого места давала сообществу время на проверку и исправление. Теперь тот же текст может быть быстро переработан системой, которая не устаёт читать десятки взаимосвязанных работ и запускать вариации одной идеи. Поэтому ценность секретности постепенно смещается: защищать нужно не только ключи, но и инфраструктуру экспериментов, автоматические проверки и скорость реакции на опубликованные результаты.