Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5922
)
-
▼
July
(Total:
640
)
-
JFrog confirma que los modelos de OpenAI aprovecha...
-
Kimi K3: la IA china que desafía a OpenAI y Anthropic
-
PortSwigger lanza Burp AT Agentic AI para pruebas ...
-
Claude AI descifra esquema de prueba post-cuántica...
-
Estafadores fingen ser ShinyHunters para chantajea...
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
Facebook sustituye el muro por vídeos
-
Facebook ofrece verificación gratuita a cambio de ...
-
OpenAI dividida por la regulación
-
Chrome permitirá guardar fotogramas de vídeos con ...
-
Los ladrones de memoria RAM desvalijan los ordenad...
-
Vulnerabilidad en juego Age of Empires II
-
Fallo en ChatGPT AgentForger permitiría desplegar ...
-
Exploit Certighost permite que usuarios de Active ...
-
Vulnerabilidad en Bing Images permite ejecutar cód...
-
Despliega agente de IA Hermes de forma autónoma pa...
-
Un gateway Wi-Fi comprometido puede redirigir a to...
-
Nueva vulnerabilidad HTTP/2 permite colapsar servi...
-
Las CPU AMD EPYC 9006 (Venice) son muy potentes: h...
-
Más de un tercio de las víctimas de ransomware vue...
-
Ciberdelincuentes aprovechan fallo en Windmill par...
-
Royal Ransomware usa Qbot y Cobalt Strike para com...
-
KDE refuerza su infraestructura PIM
-
Guía rápida de HDR en juegos y vídeos
-
Google lanza CodeMender para hallar y corregir vul...
-
Claude Opus 5: potente y más barato que Fable 5
-
TrickBot usa tráfico DNS como canal oculto para co...
-
GitHub reduce los pagos de su programa de recompen...
-
Nuevo malware Dolphin X roba credenciales de más d...
-
EEUU propone botón de apagado para la IA
-
Google añade videos selfie para recuperar cuentas ...
-
Fallo en Claude Cowork permite leer claves SSH y c...
-
Microsoft detecta 7.600 millones de phishing y el ...
-
Thermaltake AX 3200W: fuente de alimentación 80 PL...
-
Hackers usan GitHub Actions para atacar servidores...
-
Tuxedo OS y la seguridad en Debian
-
Microsoft ha liberado el código fuente de Comic Chat
-
Usan plugins de Notepad++ para comprometer sistema...
-
Filtran 160 millones de datos de clientes de Decat...
-
Rusos roban 90 días de correos vía Zimbra Zero-Day
-
NodeBB corrige ocho fallos detectados por IA que c...
-
Origin, proveedora energética australiana, informa...
-
Vulnerabilidad grave en el sistema de archivos de ...
-
Vulnerabilidad de Exim permite escalada de privile...
-
Next.js corrige nueve fallos de seguridad de SSRF,...
-
Musk creará película de La Odisea con Grok
-
Intel y AMD hacen caja con China: desde enero las ...
-
Google implementa recuperación mediante video self...
-
Fallos preocupantes en ChatGPT
-
Apple bloqueará dispositivos por impagos en iOS 27
-
Bloqueador de anuncios ultra eficiente por 5 euros
-
Una línea oculta de texto web convierte AWS Kiro e...
-
Hackean la Academia Diplomática de Corea del Sur y...
-
CISA: Grupos de Irán atacan PLCs de Rockwell en in...
-
EEUU probará drones contra incendios
-
Multa récord a Google en Europa
-
Publicado PoC de vulnerabilidad de escalada de pri...
-
Anthropic lanza plugin de seguridad de Claude para...
-
Chick-fil-A pide cambiar contraseñas por acceso no...
-
Fallo en extensión de Adobe Acrobat permite robar ...
-
EE UU acusa a IA china Kimi K3 de plagio
-
Check Point corrige vulnerabilidad en SmartConsole...
-
Webs consideran abandonar Google por el impacto de...
-
Fallo en la extensión de Adobe Acrobat permitía a ...
-
Vulnerabilidad crítica de ejecución remota de códi...
-
Un empleado del Ayuntamiento se libra de la cárcel...
-
xMEMS XMC-1200, el micro ventilador más pequeño de...
-
China evalúa restringir exportaciones de IA y el u...
-
El equipo del kernel de Linux lanza 432 CVE en sol...
-
OpenAI afirma que sus modelos de IA evadieron el e...
-
Datos de Cloudflare revelan qué selecciones del Mu...
-
Roban sesiones de Microsoft 365 tras el MFA
-
Atacantes de Qilin Ransomware aprovechan vulnerabi...
-
Usan GitHub Actions para insertar RAT Miasma en pa...
-
El gigante ferroviario suizo Stadler rechaza pagar...
-
Usan juegos falsos para robar contraseñas y cripto...
-
-
▼
July
(Total:
640
)
Blogroll
Labels
seguridad
(
1586
)
vulnerabilidad
(
1528
)
software
(
869
)
hardware
(
831
)
google
(
733
)
Malware
(
708
)
privacidad
(
641
)
Windows
(
521
)
ransomware
(
516
)
android
(
448
)
exploit
(
386
)
linux
(
374
)
cve
(
370
)
tutorial
(
299
)
nvidia
(
284
)
manual
(
281
)
hacking
(
243
)
WhatsApp
(
173
)
ssd
(
172
)
ddos
(
133
)
Wifi
(
131
)
app
(
126
)
twitter
(
121
)
cifrado
(
120
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
74
)
Networking
(
73
)
sysadmin
(
72
)
firmware
(
71
)
adobe
(
64
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
35
)
multimedia
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
WhatsApp introduce cuatro novedades , destacando el registro de cuentas en iPad y la renovación de su experiencia en CarPlay y Android Au...
-
ZedAxis ha creado un bloqueador de anuncios por hardware de 5 euros que filtra más de medio millón de dominios consumiendo solo 4 MB de m...
-
El ransomware Qilin ha pasado de ser una operación criminal rápida a convertirse en una de las amenazas más visibles en el panorama global...
Claude AI descifra esquema de prueba post-cuántica y halla un ataque más rápido a AES de 7 rondas
Tuesday, July 28, 2026
|
Posted by
el-brujo
|
Edit Post
Anthropic anunció que su IA Claude Mythos Preview logró descubrir debilidades criptográficas en los esquemas HAWK-256 y AES-128. Aunque se consiguió recuperar claves de HAWK-256 y acelerar ataques contra versiones reducidas de AES, la empresa aclaró que estos hallazgos no afectan a los sistemas en producción. Los resultados fueron publicados junto con artículos técnicos para su verificación y reproducibilidad.
Anthropic afirma que Claude Mythos Preview ayudó a derivar un ataque de recuperación de claves de extremo a extremo contra HAWK-256 y una aceleración de 200 a 800 veces para un ataque contra AES-128 de siete rondas.
El ataque HAWK aprovecha una simetría previamente no utilizada en la red detrás del esquema de firma. La implementación lanzada por Anthropic ofrece un tiempo de ejecución esperado de unas tres horas y 42 minutos en un servidor de 96 núcleos. El resultado de AES elimina un paso de adivinación de 256 vías de un ataque existente de encuentro en el medio.
Anthropic señaló que ninguno de los resultados afecta a los sistemas de producción. HAWK sigue siendo un candidato en el proceso de estandarización poscuántica del Instituto Nacional de Estándares y Tecnología (NIST), y el código de recuperación público solo se dirige al parámetro más pequeño, HAWK-256.
El resultado del Estándar de Cifrado Avanzado (AES) se aplica a siete de las diez rondas de AES-128 y todavía requiere un número impracticable de textos claros seleccionados. La empresa afirmó que ningún software de producción necesita ser modificado como resultado.
Anthropic publicó los hallazgos en este enlace junto con dos artículos técnicos y artefactos de reproducibilidad. La empresa dijo que Mythos Preview llevó a cabo la mayor parte de la investigación por sí misma, mientras que los humanos proporcionaron la dirección del proyecto, los recursos informáticos y una verificación exhaustiva.
HAWK es el único esquema basado en redes entre los nueve candidatos que el NIST avanzó en mayo de 2026 a la tercera ronda de su proceso adicional de firmas digitales poscuánticas. Sus conjuntos de parámetros de nivel de seguridad NIST son HAWK-512 y HAWK-1024; HAWK-256 es un parámetro de desafío proporcionado como objetivo criptoanalítico.
La recuperación directa de la clave HAWK es una instancia del módulo de búsqueda del Problema de Isomorfismo de Redes (smLIP). Un atacante debe recuperar una transformación oculta entre dos redes.
Un artículo de Daniël van Gent y Ludo Pulles en este enlace mostró que un automorfismo no trivial, una simetría que preserva la red, reduciría la recuperación de la clave HAWK a la búsqueda de un vector corto en una red de aproximadamente la mitad de la dimensión original.
Ese trabajo abrió la vía del ataque, pero los autores dijeron que en ese momento no afectaba a HAWK. Anthropic afirma que Mythos Preview encontró el automorfismo adicional necesario para explotar esa vía.
El ataque HAWK-n resultante descrito aquí construye lo que los investigadores llaman una red de cociclo τ a partir de la clave pública. Luego utiliza la reducción de redes y el cribado para recuperar vectores cortos antes de reconstruir una base secreta que puede firmar mensajes para la clave pública original.
La implementación lanzada por Anthropic en GitHub verifica la clave recuperada firmando un mensaje y comprobándolo con la implementación de referencia del NIST. No recupera la semilla de la clave secreta original de 96 bytes; en su lugar, produce una clave decodificada de 592 bytes que contiene material de firma funcionalmente equivalente.
El código lanzado por Anthropic solo soporta HAWK-256 y rechaza cualquier entrada que no sea HAWK-256. El repositorio incluye dos claves públicas que, según Anthropic, atacó con éxito. También permite generar y probar claves HAWK-256 nuevas.
Anthropic estima que el factor de trabajo esperado para la recuperación de la clave HAWK-256 cae de 2^64 a 2^38. En un anuncio del foro del NIST el mismo día, dijo que la estimación del recuento de puertas cae de 2^150 a 2^108 para HAWK-512 y de 2^288 a 2^182 para HAWK-1024. Ambos parámetros más grandes siguen siendo impracticables de atacar.
Hasta esta revisión, el registro público no muestra si el NIST o los presentadores de HAWK cambiarán los parámetros del esquema, las afirmaciones de seguridad o su posición en el proceso de estandarización en respuesta a esas estimaciones más bajas, si es que lo hacen.
El ataque sigue siendo exponencial. No es una ruptura de tiempo polinómico de HAWK, y Anthropic dijo que no se extiende a otros candidatos de firma del NIST ni a la criptografía de redes en general.
Anthropic señaló que Mythos Preview desarrolló y verificó el resultado durante aproximadamente 60 horas en un entorno multiagente. Un investigador humano proporcionó orientación ocasional de gestión de proyectos, pero no era un especialista en criptografía de redes. La empresa estimó el costo de la interfaz de programación de aplicaciones (API) en unos 100.000 dólares.
El segundo resultado se dirige a AES-128 reducido de diez rondas a siete. Estudiar cifrados de rondas reducidas es una práctica criptoanalítica estándar porque mide cuánto margen de seguridad queda antes de que un ataque alcance la construcción completa.
El ataque asume que un adversario puede obtener unos 2^105 textos claros seleccionados cifrados bajo una clave fija y desconocida. Ese requisito por sí solo lo sitúa totalmente fuera del uso en el mundo real.
Los ataques previos de encuentro en el medio intercambian memoria por computación almacenando estados de cifrado intermedios y comparando cálculos realizados desde extremos opuestos del cifrado. Una etapa en el ataque anterior requería probar 256 valores posibles antes de buscar en la tabla.
Mythos desarrolló una huella invariante que Anthropic llama el "Puente de Möbius". Debido a que la huella no cambia a través de ese valor adivinado, el ataque puede eliminar la enumeración de 256 vías. Tras contabilizar el costo de la transformación y otras optimizaciones, Anthropic estima que el ataque a AES-128 de siete rondas es entre 200 y 800 veces más rápido, dependiendo de cómo se mida el tiempo de ejecución.
El artículo de AES adjunto en este enlace presenta la construcción matemática, mientras que el artefacto lanzado en GitHub proporciona el código para cada experimento citado en el artículo.
El código de Anthropic realiza una recuperación de claves completa de caja negra contra un cifrado similar a AES más pequeño con una clave de 24 bits. Para el AES-128 real de siete rondas, mide entradas de tabla individuales y candidatos en línea. Implementaciones separadas en C, Python y Rust prueban las afirmaciones de los componentes, y Anthropic proyecta esas mediciones al ataque completo. No ejecuta la recuperación completa de AES-128 de principio a fin.
El resultado práctico es más limitado de lo que los nombres HAWK y AES podrían implicar. La recuperación completa de HAWK se dirige a HAWK-256, un parámetro de desafío y no a ninguno de los conjuntos de parámetros de nivel de seguridad del NIST. Para AES-128 de siete rondas, Anthropic proyecta el costo del ataque completo a partir de mediciones de componentes, y el ataque sigue siendo inviable a escala realista.
La empresa dijo que el modelo inicialmente se negó a participar, insistiendo en que mejorar AES era imposible. Anthropic publicó los prompts directos del investigador, con erratas y todo, que empujaron al modelo a seguir buscando.
Anthropic afirmó que Mythos Preview encontró el Puente de Möbius después de unos tres días y varios cientos de millones de tokens de salida. Refinó el método durante los días siguientes, generando finalmente aproximadamente mil millones de tokens de salida.
El costo más alto fue el humano. La ejecución del modelo costó aproximadamente 100.000 dólares en uso de la API, pero los investigadores dedicaron varios cientos de horas a comprobar el método. Anthropic dijo que dos investigadores tardaron casi un mes en alcanzar la confianza de que era correcto. Según Anthropic, la verificación fue el cuello de botella visible.
Las revelaciones siguen al lanzamiento el 20 de julio de CryptanalysisBench en este enlace, un benchmark de 191 tareas desarrollado por investigadores de ETH Zurich, Anthropic, la Universidad de Haifa, la Technische Universität Berlin y la Universidad de Tel Aviv. Cinco modelos rompieron entre el 65% y el 86% de sus esquemas más sencillos de primer nivel y entre seis y doce esquemas de fuerza completa en su segundo nivel.
Ese benchmark evaluó a Mythos 5, que Anthropic describe como la última actualización de Mythos Preview. La revelación de HAWK y AES nombra específicamente a Mythos Preview.
Hasta el 29 de julio de 2026, el NIST continuaba enumerando a HAWK como un candidato de tercera ronda. El anuncio de Anthropic en el foro del NIST agradeció al equipo de HAWK por ayudar a verificar el resultado y proporcionar comentarios, pero no dijo si eso implicaba revisar la prueba, ejecutar el artefacto público o ambas cosas.
El hilo público no contenía respuestas al ser consultado, y no se localizó una reproducción independiente de la recuperación de HAWK-256 de Anthropic durante esta revisión.
Fuente:
THN
Anthropic afirma que Claude Mythos Preview ayudó a derivar un ataque de recuperación de claves de extremo a extremo contra HAWK-256 y una aceleración de 200 a 800 veces para un ataque contra AES-128 de siete rondas.El ataque HAWK aprovecha una simetría previamente no utilizada en la red detrás del esquema de firma. La implementación lanzada por Anthropic ofrece un tiempo de ejecución esperado de unas tres horas y 42 minutos en un servidor de 96 núcleos. El resultado de AES elimina un paso de adivinación de 256 vías de un ataque existente de encuentro en el medio.
Anthropic señaló que ninguno de los resultados afecta a los sistemas de producción. HAWK sigue siendo un candidato en el proceso de estandarización poscuántica del Instituto Nacional de Estándares y Tecnología (NIST), y el código de recuperación público solo se dirige al parámetro más pequeño, HAWK-256.
El resultado del Estándar de Cifrado Avanzado (AES) se aplica a siete de las diez rondas de AES-128 y todavía requiere un número impracticable de textos claros seleccionados. La empresa afirmó que ningún software de producción necesita ser modificado como resultado.
Anthropic publicó los hallazgos en este enlace junto con dos artículos técnicos y artefactos de reproducibilidad. La empresa dijo que Mythos Preview llevó a cabo la mayor parte de la investigación por sí misma, mientras que los humanos proporcionaron la dirección del proyecto, los recursos informáticos y una verificación exhaustiva.
Una simetría oculta en la red de hawk
HAWK es el único esquema basado en redes entre los nueve candidatos que el NIST avanzó en mayo de 2026 a la tercera ronda de su proceso adicional de firmas digitales poscuánticas. Sus conjuntos de parámetros de nivel de seguridad NIST son HAWK-512 y HAWK-1024; HAWK-256 es un parámetro de desafío proporcionado como objetivo criptoanalítico.
La recuperación directa de la clave HAWK es una instancia del módulo de búsqueda del Problema de Isomorfismo de Redes (smLIP). Un atacante debe recuperar una transformación oculta entre dos redes.
Un artículo de Daniël van Gent y Ludo Pulles en este enlace mostró que un automorfismo no trivial, una simetría que preserva la red, reduciría la recuperación de la clave HAWK a la búsqueda de un vector corto en una red de aproximadamente la mitad de la dimensión original.
Ese trabajo abrió la vía del ataque, pero los autores dijeron que en ese momento no afectaba a HAWK. Anthropic afirma que Mythos Preview encontró el automorfismo adicional necesario para explotar esa vía.
El ataque HAWK-n resultante descrito aquí construye lo que los investigadores llaman una red de cociclo τ a partir de la clave pública. Luego utiliza la reducción de redes y el cribado para recuperar vectores cortos antes de reconstruir una base secreta que puede firmar mensajes para la clave pública original.
La implementación lanzada por Anthropic en GitHub verifica la clave recuperada firmando un mensaje y comprobándolo con la implementación de referencia del NIST. No recupera la semilla de la clave secreta original de 96 bytes; en su lugar, produce una clave decodificada de 592 bytes que contiene material de firma funcionalmente equivalente.
El código lanzado por Anthropic solo soporta HAWK-256 y rechaza cualquier entrada que no sea HAWK-256. El repositorio incluye dos claves públicas que, según Anthropic, atacó con éxito. También permite generar y probar claves HAWK-256 nuevas.
Anthropic estima que el factor de trabajo esperado para la recuperación de la clave HAWK-256 cae de 2^64 a 2^38. En un anuncio del foro del NIST el mismo día, dijo que la estimación del recuento de puertas cae de 2^150 a 2^108 para HAWK-512 y de 2^288 a 2^182 para HAWK-1024. Ambos parámetros más grandes siguen siendo impracticables de atacar.
Hasta esta revisión, el registro público no muestra si el NIST o los presentadores de HAWK cambiarán los parámetros del esquema, las afirmaciones de seguridad o su posición en el proceso de estandarización en respuesta a esas estimaciones más bajas, si es que lo hacen.
El ataque sigue siendo exponencial. No es una ruptura de tiempo polinómico de HAWK, y Anthropic dijo que no se extiende a otros candidatos de firma del NIST ni a la criptografía de redes en general.
Anthropic señaló que Mythos Preview desarrolló y verificó el resultado durante aproximadamente 60 horas en un entorno multiagente. Un investigador humano proporcionó orientación ocasional de gestión de proyectos, pero no era un especialista en criptografía de redes. La empresa estimó el costo de la interfaz de programación de aplicaciones (API) en unos 100.000 dólares.
Más rápido, pero sigue siendo impracticable
El segundo resultado se dirige a AES-128 reducido de diez rondas a siete. Estudiar cifrados de rondas reducidas es una práctica criptoanalítica estándar porque mide cuánto margen de seguridad queda antes de que un ataque alcance la construcción completa.
El ataque asume que un adversario puede obtener unos 2^105 textos claros seleccionados cifrados bajo una clave fija y desconocida. Ese requisito por sí solo lo sitúa totalmente fuera del uso en el mundo real.
Los ataques previos de encuentro en el medio intercambian memoria por computación almacenando estados de cifrado intermedios y comparando cálculos realizados desde extremos opuestos del cifrado. Una etapa en el ataque anterior requería probar 256 valores posibles antes de buscar en la tabla.
Mythos desarrolló una huella invariante que Anthropic llama el "Puente de Möbius". Debido a que la huella no cambia a través de ese valor adivinado, el ataque puede eliminar la enumeración de 256 vías. Tras contabilizar el costo de la transformación y otras optimizaciones, Anthropic estima que el ataque a AES-128 de siete rondas es entre 200 y 800 veces más rápido, dependiendo de cómo se mida el tiempo de ejecución.
El artículo de AES adjunto en este enlace presenta la construcción matemática, mientras que el artefacto lanzado en GitHub proporciona el código para cada experimento citado en el artículo.
El código de Anthropic realiza una recuperación de claves completa de caja negra contra un cifrado similar a AES más pequeño con una clave de 24 bits. Para el AES-128 real de siete rondas, mide entradas de tabla individuales y candidatos en línea. Implementaciones separadas en C, Python y Rust prueban las afirmaciones de los componentes, y Anthropic proyecta esas mediciones al ataque completo. No ejecuta la recuperación completa de AES-128 de principio a fin.
El resultado práctico es más limitado de lo que los nombres HAWK y AES podrían implicar. La recuperación completa de HAWK se dirige a HAWK-256, un parámetro de desafío y no a ninguno de los conjuntos de parámetros de nivel de seguridad del NIST. Para AES-128 de siete rondas, Anthropic proyecta el costo del ataque completo a partir de mediciones de componentes, y el ataque sigue siendo inviable a escala realista.
La empresa dijo que el modelo inicialmente se negó a participar, insistiendo en que mejorar AES era imposible. Anthropic publicó los prompts directos del investigador, con erratas y todo, que empujaron al modelo a seguir buscando.
Anthropic afirmó que Mythos Preview encontró el Puente de Möbius después de unos tres días y varios cientos de millones de tokens de salida. Refinó el método durante los días siguientes, generando finalmente aproximadamente mil millones de tokens de salida.
El costo más alto fue el humano. La ejecución del modelo costó aproximadamente 100.000 dólares en uso de la API, pero los investigadores dedicaron varios cientos de horas a comprobar el método. Anthropic dijo que dos investigadores tardaron casi un mes en alcanzar la confianza de que era correcto. Según Anthropic, la verificación fue el cuello de botella visible.
Las revelaciones siguen al lanzamiento el 20 de julio de CryptanalysisBench en este enlace, un benchmark de 191 tareas desarrollado por investigadores de ETH Zurich, Anthropic, la Universidad de Haifa, la Technische Universität Berlin y la Universidad de Tel Aviv. Cinco modelos rompieron entre el 65% y el 86% de sus esquemas más sencillos de primer nivel y entre seis y doce esquemas de fuerza completa en su segundo nivel.
Ese benchmark evaluó a Mythos 5, que Anthropic describe como la última actualización de Mythos Preview. La revelación de HAWK y AES nombra específicamente a Mythos Preview.
Hasta el 29 de julio de 2026, el NIST continuaba enumerando a HAWK como un candidato de tercera ronda. El anuncio de Anthropic en el foro del NIST agradeció al equipo de HAWK por ayudar a verificar el resultado y proporcionar comentarios, pero no dijo si eso implicaba revisar la prueba, ejecutar el artefacto público o ambas cosas.
El hilo público no contenía respuestas al ser consultado, y no se localizó una reproducción independiente de la recuperación de HAWK-256 de Anthropic durante esta revisión.
Fuente:
THN

Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.