El Frontier Red Team de Anthropic publicó el 28 de julio dos piezas de criptoanálisis novedoso, ambas producidas por un modelo no lanzado llamado Claude Mythos Preview. Los resultados son reales, verificables y concretos — y la propia empresa lo dice: "ninguno de estos resultados tiene un impacto práctico en los sistemas informáticos de hoy; ningún software en producción tendrá que cambiar como resultado de ello."
HAWK
HAWK es una candidata de firma poscuántica de la tercera ronda del NIST que, en palabras de Anthropic, había superado "dos rondas de revisión humana experta durante un período de dos años." En 60 horas de trabajo, el modelo encontró un automorfismo de red no trivial que reduce a la mitad el tamaño efectivo de la clave — lo que significa que los tamaños de clave deben duplicarse para lograr la misma seguridad. En concreto, la recuperación completa esperada de la clave contra el pequeño conjunto de parámetros HAWK-256 baja de 2^64 a 2^38; las estimaciones de recuento de compuertas caen de 2^150 a 2^108 para HAWK-512 y de 2^288 a 2^182 para HAWK-1024.
AES, siete rondas de diez
El segundo resultado surgió de unos tres días de trabajo casi autónomo y de aproximadamente mil millones de tokens de salida, con tres indicaciones humanas sustantivas. El modelo ideó un algoritmo de fingerprinting al que llamó "Möbius Bridge" que elimina la necesidad de enumerar 2^56 valores, haciendo que un ataque meet-in-the-middle existente sea de 200 a 800 veces más rápido. Se aplica a una variante de investigación reducida de 7 rondas de AES-128, intacta desde 2013, y sigue exigiendo 2^105 textos en claro elegidos. El AES completo de diez rondas no se ve afectado.
La línea de coste
La cifra que convierte esto en una historia empresarial y no solo matemática: cada resultado costó aproximadamente 100.000 dólares en gasto de API para desarrollarlo. La verificación fue el cuello de botella: dos investigadores tardaron casi un mes en ganar confianza en el resultado de AES. Anthropic compartió el ataque HAWK con sus autores en junio y lo dio a conocer al público en la lista de correo del NIST en el momento de la publicación; un tercer resultado preliminar recupera una clave LEA de 13 rondas en menos de una hora en un ordenador de sobremesa, frente a un cifrador desplegado a 24 rondas.
Aún no reproducido
La validación hasta ahora es interna. No se ha publicado ninguna reproducción independiente, y el hilo del NIST no tenía respuestas cuando los periodistas externos lo comprobaron.
