O Frontier Red Team da Anthropic publicou, em 28 de julho, dois trabalhos de criptanálise inéditos, ambos produzidos por um modelo não lançado chamado Claude Mythos Preview. Os resultados são reais, verificáveis e limitados — e a própria empresa afirma isso: "nenhum desses resultados tem impacto prático nos sistemas de computador de hoje; nenhum software em produção precisará mudar em consequência disso."
HAWK
HAWK é uma candidata à terceira rodada do NIST para assinatura pós-quântica que, nas palavras da Anthropic, havia sobrevivido a "duas rodadas de revisão humana especializada ao longo de um período de dois anos." Em 60 horas de trabalho, o modelo encontrou um automorfismo de reticulado não trivial que reduz o tamanho efetivo da chave pela metade — o que significa que os tamanhos das chaves precisam dobrar para a mesma segurança. Em termos concretos, a recuperação completa esperada da chave contra o pequeno conjunto de parâmetros HAWK-256 cai de 2^64 para 2^38; as estimativas de contagem de portas caem de 2^150 para 2^108 em HAWK-512 e de 2^288 para 2^182 em HAWK-1024.
AES, sete de dez rodadas
O segundo resultado surgiu após cerca de três dias de trabalho quase autônomo e aproximadamente um bilhão de tokens de saída, com três prompts humanos substanciais. O modelo desenvolveu um algoritmo de fingerprinting que chamou de "Möbius Bridge", que elimina a necessidade de enumerar 2^56 valores, tornando um ataque existente de meet-in-the-middle 200 a 800 vezes mais rápido. Ele se aplica a uma variante de pesquisa reduzida de 7 rodadas do AES-128, intocada desde 2013, e ainda exige 2^105 textos claros escolhidos. O AES completo de dez rodadas não é afetado.
A linha de custo
O número que transforma isso em uma história de negócios, e não de matemática: cada resultado custou cerca de US$ 100.000 em gastos de API para ser desenvolvido. A verificação foi o gargalo — dois pesquisadores levaram quase um mês para ganhar confiança no resultado sobre o AES. A Anthropic compartilhou o ataque ao HAWK com seus autores em junho e o divulgou ao público na lista de discussão do NIST no momento da publicação; um terceiro resultado preliminar recupera uma chave LEA de 13 rodadas em menos de uma hora em um desktop, contra um cifrador implantado com 24 rodadas.
Ainda não reproduzido
A validação, até agora, é interna. Nenhuma reprodução independente foi publicada, e o tópico do NIST não tinha respostas quando repórteres de fora verificaram.
