La Frontier Red Team d'Anthropic a publié le 28 juillet deux travaux de cryptanalyse inédits, tous deux produits par un modèle non publié appelé Claude Mythos Preview. Les résultats sont réels, vérifiables et circonscrits — et l'entreprise le dit elle-même : « aucun de ces résultats n'a d'impact pratique sur les systèmes informatiques d'aujourd'hui ; aucun logiciel en production n'aura à changer en conséquence. »

HAWK

HAWK est un candidat de troisième tour de la NIST pour la signature post-quantique qui avait, selon les mots d'Anthropic, résisté à « deux rounds d'examen humain par des experts sur une période de deux ans ». En 60 heures de travail, le modèle a trouvé un automorphisme de réseau non trivial qui réduit d'un facteur deux la taille effective de la clé — ce qui signifie que les tailles de clés doivent doubler pour obtenir le même niveau de sécurité. Concrètement, le coût attendu de récupération complète de la clé contre le petit ensemble de paramètres HAWK-256 chute de 2^64 à 2^38 ; les estimations du nombre de portes passent de 2^150 à 2^108 pour HAWK-512 et de 2^288 à 2^182 pour HAWK-1024.

AES, sept rounds sur dix

Le deuxième résultat est issu d'environ trois jours de travail quasi autonome et d'environ un milliard de jetons de sortie, avec trois invites humaines substantielles. Le modèle a conçu un algorithme d'empreinte qu'il a nommé « Möbius Bridge », qui supprime la nécessité d'énumérer 2^56 valeurs, rendant une attaque meet-in-the-middle existante 200 à 800 fois plus rapide. Elle s'applique à une variante de recherche réduite en 7 rounds d'AES-128, inchangée depuis 2013, et exige toujours 2^105 textes en clair choisis. L'AES complet en dix rounds n'est pas affecté.

La ligne de coût

Le chiffre qui fait de cela une histoire d'affaires plutôt qu'une histoire de mathématiques : chaque résultat a coûté environ 100 000 $ de dépenses API à développer. La vérification a été le goulot d'étranglement — deux chercheurs ont mis près d'un mois à gagner en confiance dans le résultat sur AES. Anthropic a partagé l'attaque sur HAWK avec ses auteurs en juin et l'a rendue publique sur la liste de diffusion de la NIST au moment de la publication ; un troisième résultat préliminaire récupère une clé LEA de 13 rounds en moins d'une heure sur un ordinateur de bureau, contre un chiffrement déployé à 24 rounds.

Pas encore reproduit

La validation à ce stade est interne. Aucune reproduction indépendante n'a été publiée, et le fil NIST n'avait aucune réponse lorsque des journalistes extérieurs l'ont vérifié.