Default
Door Remote - 28 Jul 2026
In het kort
Anthropic zei dat het nog niet uitgebrachte Claude Mythos Preview-model een voorheen onbekende aanval op HAWK heeft gevonden, waardoor de kosten voor het stelen van de kleinste sleutel zijn gedaald van 2^64 bewerkingen naar 2^38.
Het model versnelde ook een aanval op een zevenrondeversie van AES met 200 tot 800 keer, waarmee een record voor cryptografen uit 2013 werd verslagen.
Elk resultaat kostte ongeveer $100.000 aan API-gebruik, en het personeel van Anthropic besteedde honderden uren aan het verifiëren dat het AES-werk echt was.
Anthropic zei vandaag dat een nog niet uitgebrachte versie van zijn krachtigste AI-model twee voorheen onbekende aanvallen op cryptografische algoritmen heeft gevonden, waarvan één tegen een plan dat momenteel concurreert om een Amerikaanse federale standaard te worden.
Dat plan is HAWK, een systeem voor digitale handtekeningen – de wiskunde die bewijst dat een transactie van jou afkomstig is zonder ooit je privésleutel vrij te geven – gebouwd om toekomstige kwantumcomputers te overleven. Het niet-regulerende federale agentschap en laboratorium NIST verplaatste het in mei naar de derde ronde van zijn post-kwantumsignatuurwedstrijd, waar het de laatste op roosters gebaseerde kandidaat is die overeind staat.
Claude vond een symmetrie verborgen in de wiskunde van HAWK die geen mens had gedacht te gebruiken. Voor de kleinste configuratie daalden de kosten voor het herstellen van een geheime sleutel van 2^64 bewerkingen naar 2^38, wat grofweg 67 miljoen keer minder werk is.
Als je dit oplost, moet je de sleutels van HAWK ruwweg verdubbelen. "Helaas elimineert het verdubbelen van de sleutelgrootte van HAWK veel van de redenen die het schema (zoals het er nu uitziet) een aantrekkelijke kandidaat voor de PQC-handtekening maken", schreef Anthropic.
Nieuw antropisch onderzoek: cryptografische zwakheden ontdekken met Claude.
Claude Mythos Preview heeft onze onderzoekers geholpen zwakke punten te vinden in cryptografische algoritmen: de wiskundige methoden die worden gebruikt om gegevens privé te houden.
Lees meer: https://t.co/TYKLjb3Q7V
— Antropisch (@AnthropicAI) 28 juli 2026
Die handel is belangrijker voor blockchains dan het klinkt. De grootte van de handtekening is blokruimte, en blokruimte is vergoedingen, dus elke keten die op zoek is naar een kwantumbestendige vervanging kiest gedeeltelijk op basis van bytes per handtekening. Compacte toetsen en snelle signering waren de hele pitch van HAWK, en de oplossing kostte hem veel van die voorsprong.
Maak je geen zorgen, hodlers: je munten zijn in orde (voorlopig). HAWK is nog nooit ergens ingezet en Bitcoin draait nog steeds op ECDSA, het pre-kwantumsignatuurschema dat kandidaten als HAWK uiteindelijk moeten vervangen.
Anthropic maakte beide resultaten vóór publicatie bekend aan de auteurs van de algoritmen en aan Amerikaanse overheids- en industriepartners, en coördineerde de HAWK-bevinding met NIST.
Het AES-resultaat had een peptalk nodig. De tweede aanval is gericht op AES, het cijfer dat uw HTTPS-verkeer, uw gecodeerde schijf en de backend van uw centrale door elkaar gooit. Volledige AES-128 duwt gegevens door 10 ronden van scrambling, en Claude viel een onderzoeksversie van 7 ronden aan die niemand sinds 2013 heeft verbeterd.
De opstelling was opzettelijk hard. Onderzoekers sloten het model uit van alle vijf de gevestigde families van AES-cryptanalyse en zeiden dat het een zesde moest uitvinden. Ze sloten de opdracht af met een zin over hoe de eerste differentiële aanval niets versloeg: het was de uitvinder van het spel. Claude erfde ook werknotities van eerdere agentruns die al ongeveer 200 mislukte aanvalsvarianten hadden doorstaan.
Het weigerde hoe dan ook. "Op AES-128 r5/r6/r7 werd niets gevonden omdat er niets gemakkelijk te vinden is; dit is het meest bestudeerde blokcijfer dat er bestaat", vertelde het model aan onderzoekers, volgens transcripties die Anthropic publiceerde.
Anthropic stuurde de komende drie dagen slechts drie inhoudelijke berichten, waaronder: "nee, het doel is opnieuw dat we een zeer intelligent [sic] model hebben als goede toponderzoeker, we willen nieuwe aanvallen vinden." Een ander weigerde Claude AES te laten ruilen voor een eenvoudiger cijfer.
Vervolgens produceerde het de truc die de krant een Möbius-brug noemt, waarbij een van de negen sleutelbytes werd gedood die een aanvaller eerder moest raden. Het verfijnen ervan in de gepubliceerde versie kostte nog een paar dagen en een miljard outputtokens.
De vondst met de kortste weg naar iets reëels kreeg de minste aandacht. Claude doorbrak ook 13 rondes van LEA, een Koreaanse nationale standaard en ISO lichtgewicht-encryptiestandaard gebouwd voor telefoons en internet-of-things-apparaten, in minder dan een uur op een desktop, vergeleken met een eerdere beste die 2^98 platte tekstparen nodig had. De ingezette LEA draait 24 ronden, er gaat dus niets kapot in het veld.
Verificatie duurde langer dan ontdekking. Het HAWK-artikel is ongebruikelijk bot over de taakverdeling. "Het merendeel van de wiskundige ontdekkingen in dit artikel werd ondersteund door AI. De bijdrage van de menselijke auteur bestond voornamelijk uit het aansturen, organiseren en verifiëren van AI-werk", schreven de auteurs.
Claude vond het AES-idee binnen enkele dagen. Antropische onderzoekers besteedden vervolgens honderden uren aan het leren van voldoende cryptografie om te bevestigen dat het werkte – hetzelfde model dat tijdens interne tests 271 kwetsbaarheden in Firefox ontdekte.
“De cybersecurity-gemeenschap worstelt nu met het feit dat taalmodellen zoveel bugs kunnen ontdekken dat de standaard menselijke processen (zoals kwetsbaarheidsbeoordeling, verificatie en herstel) moeite hebben om bij te blijven”, schreef Anthropic, waarbij hij waarschuwde dat menselijke onderzoekers het knelpunt zouden kunnen worden.
Anthropic bouwde ook CryptanalysisBench: 191 cijferbrekende taken, voornamelijk afkomstig uit NIST-competities. Modellen dienen een werkend aanvalsscript in dat een formeel beveiligingsspel wel of niet wint, zonder gedeeltelijke punten en zonder menselijke beoordeling.
Mythos 5 verbrak 85,7% van de taken met bekende oplossingen, tegen 65,3% voor het zwakste geteste model. Tegen cijfers op volledige sterkte zonder gepubliceerde breuk scoorde elk model minder dan 9%.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
Anthropic zei dat het nog niet uitgebrachte Claude Mythos Preview-model een voorheen onbekende aanval op HAWK heeft gevonden, waardoor de kosten voor het stelen van de kleinste sleutel zijn gedaald van 2^64 bewerkingen naar 2^38.
Het model versnelde ook een aanval op een zevenrondeversie van AES met 200 tot 800 keer, waarmee een record voor cryptografen uit 2013 werd verslagen.
Elk resultaat kostte ongeveer $100.000 aan API-gebruik, en het personeel van Anthropic besteedde honderden uren aan het verifiëren dat het AES-werk echt was.
Anthropic zei vandaag dat een nog niet uitgebrachte versie van zijn krachtigste AI-model twee voorheen onbekende aanvallen op cryptografische algoritmen heeft gevonden, waarvan één tegen een plan dat momenteel concurreert om een Amerikaanse federale standaard te worden.
Dat plan is HAWK, een systeem voor digitale handtekeningen – de wiskunde die bewijst dat een transactie van jou afkomstig is zonder ooit je privésleutel vrij te geven – gebouwd om toekomstige kwantumcomputers te overleven. Het niet-regulerende federale agentschap en laboratorium NIST verplaatste het in mei naar de derde ronde van zijn post-kwantumsignatuurwedstrijd, waar het de laatste op roosters gebaseerde kandidaat is die overeind staat.
Claude vond een symmetrie verborgen in de wiskunde van HAWK die geen mens had gedacht te gebruiken. Voor de kleinste configuratie daalden de kosten voor het herstellen van een geheime sleutel van 2^64 bewerkingen naar 2^38, wat grofweg 67 miljoen keer minder werk is.
Als je dit oplost, moet je de sleutels van HAWK ruwweg verdubbelen. "Helaas elimineert het verdubbelen van de sleutelgrootte van HAWK veel van de redenen die het schema (zoals het er nu uitziet) een aantrekkelijke kandidaat voor de PQC-handtekening maken", schreef Anthropic.
Nieuw antropisch onderzoek: cryptografische zwakheden ontdekken met Claude.
Claude Mythos Preview heeft onze onderzoekers geholpen zwakke punten te vinden in cryptografische algoritmen: de wiskundige methoden die worden gebruikt om gegevens privé te houden.
Lees meer: https://t.co/TYKLjb3Q7V
— Antropisch (@AnthropicAI) 28 juli 2026
Die handel is belangrijker voor blockchains dan het klinkt. De grootte van de handtekening is blokruimte, en blokruimte is vergoedingen, dus elke keten die op zoek is naar een kwantumbestendige vervanging kiest gedeeltelijk op basis van bytes per handtekening. Compacte toetsen en snelle signering waren de hele pitch van HAWK, en de oplossing kostte hem veel van die voorsprong.
Maak je geen zorgen, hodlers: je munten zijn in orde (voorlopig). HAWK is nog nooit ergens ingezet en Bitcoin draait nog steeds op ECDSA, het pre-kwantumsignatuurschema dat kandidaten als HAWK uiteindelijk moeten vervangen.
Anthropic maakte beide resultaten vóór publicatie bekend aan de auteurs van de algoritmen en aan Amerikaanse overheids- en industriepartners, en coördineerde de HAWK-bevinding met NIST.
Het AES-resultaat had een peptalk nodig. De tweede aanval is gericht op AES, het cijfer dat uw HTTPS-verkeer, uw gecodeerde schijf en de backend van uw centrale door elkaar gooit. Volledige AES-128 duwt gegevens door 10 ronden van scrambling, en Claude viel een onderzoeksversie van 7 ronden aan die niemand sinds 2013 heeft verbeterd.
De opstelling was opzettelijk hard. Onderzoekers sloten het model uit van alle vijf de gevestigde families van AES-cryptanalyse en zeiden dat het een zesde moest uitvinden. Ze sloten de opdracht af met een zin over hoe de eerste differentiële aanval niets versloeg: het was de uitvinder van het spel. Claude erfde ook werknotities van eerdere agentruns die al ongeveer 200 mislukte aanvalsvarianten hadden doorstaan.
Het weigerde hoe dan ook. "Op AES-128 r5/r6/r7 werd niets gevonden omdat er niets gemakkelijk te vinden is; dit is het meest bestudeerde blokcijfer dat er bestaat", vertelde het model aan onderzoekers, volgens transcripties die Anthropic publiceerde.
Anthropic stuurde de komende drie dagen slechts drie inhoudelijke berichten, waaronder: "nee, het doel is opnieuw dat we een zeer intelligent [sic] model hebben als goede toponderzoeker, we willen nieuwe aanvallen vinden." Een ander weigerde Claude AES te laten ruilen voor een eenvoudiger cijfer.
Vervolgens produceerde het de truc die de krant een Möbius-brug noemt, waarbij een van de negen sleutelbytes werd gedood die een aanvaller eerder moest raden. Het verfijnen ervan in de gepubliceerde versie kostte nog een paar dagen en een miljard outputtokens.
De vondst met de kortste weg naar iets reëels kreeg de minste aandacht. Claude doorbrak ook 13 rondes van LEA, een Koreaanse nationale standaard en ISO lichtgewicht-encryptiestandaard gebouwd voor telefoons en internet-of-things-apparaten, in minder dan een uur op een desktop, vergeleken met een eerdere beste die 2^98 platte tekstparen nodig had. De ingezette LEA draait 24 ronden, er gaat dus niets kapot in het veld.
Verificatie duurde langer dan ontdekking. Het HAWK-artikel is ongebruikelijk bot over de taakverdeling. "Het merendeel van de wiskundige ontdekkingen in dit artikel werd ondersteund door AI. De bijdrage van de menselijke auteur bestond voornamelijk uit het aansturen, organiseren en verifiëren van AI-werk", schreven de auteurs.
Claude vond het AES-idee binnen enkele dagen. Antropische onderzoekers besteedden vervolgens honderden uren aan het leren van voldoende cryptografie om te bevestigen dat het werkte – hetzelfde model dat tijdens interne tests 271 kwetsbaarheden in Firefox ontdekte.
“De cybersecurity-gemeenschap worstelt nu met het feit dat taalmodellen zoveel bugs kunnen ontdekken dat de standaard menselijke processen (zoals kwetsbaarheidsbeoordeling, verificatie en herstel) moeite hebben om bij te blijven”, schreef Anthropic, waarbij hij waarschuwde dat menselijke onderzoekers het knelpunt zouden kunnen worden.
Anthropic bouwde ook CryptanalysisBench: 191 cijferbrekende taken, voornamelijk afkomstig uit NIST-competities. Modellen dienen een werkend aanvalsscript in dat een formeel beveiligingsspel wel of niet wint, zonder gedeeltelijke punten en zonder menselijke beoordeling.
Mythos 5 verbrak 85,7% van de taken met bekende oplossingen, tegen 65,3% voor het zwakste geteste model. Tegen cijfers op volledige sterkte zonder gepubliceerde breuk scoorde elk model minder dan 9%.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

