Anthropic의 Frontier Red Team은 7월 28일 두 건의 새로운 암호분석 결과를 공개했으며, 둘 다 Claude Mythos Preview라는 미공개 모델이 만들어낸 것이었습니다. 결과는 실제로 확인 가능하고 범위도 좁습니다. 그리고 회사 스스로도 이렇게 밝혔습니다. "이 두 결과는 오늘날의 컴퓨터 시스템에 실질적인 영향을 미치지 않으며, 그 결과로 어떤 배포 소프트웨어도 변경될 필요가 없습니다."
HAWK
HAWK는 NIST 양자내성 서명 후보의 3차 라운드로, Anthropic의 표현에 따르면 2년에 걸친 "전문가 인간 검토 2라운드를 거쳐" 살아남은 체계였습니다. 모델은 60시간 만에 실질적이지 않은 격자 자기동형을 찾아냈고, 그 결과 실질 키 크기를 절반으로 줄였습니다. 이는 같은 보안을 유지하려면 키 크기를 두 배로 늘려야 한다는 뜻입니다. 구체적으로는 소형 HAWK-256 매개변수 집합에 대한 예상 완전 키 복구 비용이 2^64에서 2^38로 낮아졌고, 게이트 수 추정치는 HAWK-512에서는 2^150에서 2^108로, HAWK-1024에서는 2^288에서 2^182로 떨어졌습니다.
AES, 10라운드 중 7라운드
두 번째 결과는 약 사흘간의 거의 자율적인 작업과 대략 10억 개의 출력 토큰을 통해 나왔으며, 실질적인 인간 프롬프트는 세 차례 있었습니다. 모델은 "Möbius Bridge"라는 이름의 지문 인식 알고리즘을 고안해 2^56개 값을 열거할 필요를 없앴고, 이를 통해 기존의 미들인더미들 공격을 200배에서 800배 더 빠르게 만들었습니다. 이는 2013년 이후 손대지 않은 AES-128의 축소된 7라운드 연구용 변형에 적용되며, 여전히 2^105개의 선택 평문을 요구합니다. 전체 10라운드 AES에는 영향이 없습니다.
비용 항목
이것을 수학 이야기보다 사업 이야기로 만드는 숫자는 다음과 같습니다. 각 결과를 개발하는 데 API 지출 기준으로 대략 10만 달러가 들었습니다. 검증이 병목이었습니다. 두 연구자는 AES 결과에 대한 확신을 얻는 데 거의 한 달이 걸렸습니다. Anthropic은 6월에 HAWK 공격을 해당 연구자들에게 공유했고, 공개 시점에는 NIST 메일링 리스트에 공개했습니다. 또 다른 예비 결과는 배포 24라운드인 암호를 상대로 데스크톱에서 한 시간 이내에 13라운드 LEA 키를 복구합니다.
아직 재현되지 않음
현재까지의 검증은 사내에서 이뤄졌습니다. 독립적인 재현 결과는 아직 발표되지 않았으며, 외부 기자들이 확인했을 때 NIST 스레드에는 답글이 없었습니다.
