CourionAI
ES
Boletín
← Todas las noticias
ai-basics 3 min de lectura

Anthropic asegura que Claude ha descubierto dos debilidades reales en algoritmos criptográficos

Claude Mythos Preview redujo a la mitad la resistencia efectiva de las claves del esquema de firma poscuántico HAWK y mejoró un ataque conocido contra una versión reducida de AES. Ningún sistema en producción está afectado, pero la tendencia merece atención.

Ilustración risográfica de un gran candado construido como una retícula geométrica, con una esquina que se deshace en hilos sueltos

Anthropic publicó el martes una investigación según la cual su modelo todavía inédito Claude Mythos Preview encontró dos debilidades desconocidas en algoritmos criptográficos, las fórmulas matemáticas que mantienen privados los datos en internet. Una afecta a HAWK, un sistema de firma diseñado para resistir a los ordenadores cuánticos. La otra mejora un ataque estudiado desde hace años contra una versión simplificada de AES, el cifrado que protege la mayor parte del tráfico en línea. Ningún sistema que utilices actualmente está afectado.

El hallazgo sobre HAWK es el más llamativo. Este esquema es candidato en el proceso del organismo estadounidense NIST para seleccionar firmas seguras cuando existan ordenadores cuánticos. Ya había superado dos rondas de revisión especializada durante dos años. Claude tardó unas 60 horas en encontrar un atajo matemático que reduce a la mitad la resistencia efectiva de la clave. HAWK tendría que duplicar el tamaño de sus claves para cumplir el nivel de seguridad prometido, lo que eliminaría buena parte de sus ventajas. Anthropic comunicó el ataque a los autores en junio y lo hizo público en la lista de correo del NIST a la vez que el artículo.

La segunda técnica afecta a una versión de AES-128 con siete rondas en lugar de las diez habituales. Los investigadores estudian estas variantes debilitadas para averiguar si un ataque podría generalizarse algún día. Claude produjo un método llamado «Möbius Bridge» que acelera entre 200 y 800 veces el mejor ataque conocido contra esa versión. Anthropic calcula que cada resultado consumió unos 100.000 dólares en API. Después, dos investigadores dedicaron cerca de un mes únicamente a comprobar que la afirmación sobre AES era correcta.

El criptoanálisis es una de las pruebas más exigentes para un modelo porque no permite fingir el resultado: el ataque recupera la clave o no lo hace. Por eso ofrece una señal de capacidad más clara que la mayoría de los benchmarks. El proceso descrito por Anthropic resulta tan revelador como las matemáticas. Al principio, el modelo se negó y alegó que AES estaba demasiado estudiado para mejorarlo. Solo avanzó cuando un investigador le pidió que buscara ideas verdaderamente nuevas. A partir de ahí trabajó durante tres días, produjo alrededor de mil millones de tokens y necesitó apenas tres breves indicaciones humanas. El cuello de botella se desplaza silenciosamente desde encontrar resultados hasta verificarlos.

Qué significa esto para ti: Hoy no cambia nada para tu aplicación bancaria, tus mensajes ni tu navegador. Los dos ataques son resultados de investigación sobre esquemas que no están desplegados o que se han debilitado a propósito. La perspectiva a largo plazo importa más. Si los modelos detectan fallos en algoritmos revisados durante años por especialistas, conviene volver a examinar los muchos cifrados menos estudiados que funcionan en dispositivos baratos, equipos industriales y productos antiguos. Probablemente se hará. Para la mayoría es una buena noticia: la misma herramienta que encuentra una debilidad permite a los defensores descubrirla antes.

Fuentes

Fuentes: https://www.anthropic.com/research/discovering-cryptographic-weaknesses

Siguiente artículo

Hugging Face publica la cronología completa del agente de IA que entró en sus sistemas

Unas 17.600 acciones recuperadas durante cuatro días y medio, dos vías de inyección en el flujo de datos y un agente que parece haber intentado copiar en su propio examen.

Ilustración risográfica, vista desde arriba, de varios muros de contención concéntricos atravesados hacia el exterior por un único hilo fino