Claude n’a pas cassé AES. Le signal reste important

Mythos a amélioré des attaques contre HAWK et une version volontairement réduite d’AES.

Constellation IA orange et violette examinant un cadenas numérique intact et une grille cryptographique en couches.
Partager cet article

Objet : Claude n’a pas cassé AES. Le signal compte quand même

Préheader : Mythos a amélioré des attaques contre HAWK et une version volontairement réduite d’AES.

Claude Mythos Preview a contribué à mettre au jour de nouvelles faiblesses mathématiques dans HAWK, un schéma de signature post-quantique encore à l’étude, ainsi que dans une version volontairement réduite d’AES. Ces résultats ne compromettent pas les systèmes de production actuellement utilisés.

Ce qui s’est passé

Anthropic indique que le modèle a découvert, en environ 60 heures, une attaque jusque-là inconnue contre HAWK, réduisant sensiblement sa marge de sécurité. Sur une version d’AES à nombre de tours réduit, il aurait accéléré une attaque existante d’un facteur compris entre 200 et 800. Chacun des travaux de recherche aurait coûté environ 100 000 $ en utilisation de l’API.

Pourquoi c’est important

La cryptanalyse combine raisonnement mathématique, exploration soutenue et vérification rigoureuse. La contribution d’un agent à de nouveaux résultats dans ce domaine suggère que l’IA peut accélérer l’évaluation des composants qui protègent les communications et les identités numériques.

Ce qu’il ne faut pas manquer

L’AES complet reste intact et HAWK n’est pas déployé. Le modèle a reçu ponctuellement des indications humaines, et des spécialistes ont encore dû valider les travaux. Il s’agit d’une évolution de la vitesse de recherche, pas d’un effondrement immédiat du chiffrement.

Ce que vous pouvez faire

Les responsables de la cybersécurité devraient suivre les capacités, pas seulement les incidents. Utilisez l’IA pour examiner les algorithmes et les bibliothèques cryptographiques, avec une validation indépendante, une divulgation coordonnée et des limites d’accès strictes.

À retenir

Le risque à court terme n’est pas que tout le chiffrement cède aujourd’hui, mais que la recherche offensive change de vitesse.

Sources

  1. Source primairemail.google.com
  2. Source primairemail.google.com
  3. Commentairecyberscoop.com
  4. Source primaireanthropic.com

Méthodologie éditoriale

Dernière révision: · Par Arnaud Llamas Bravo

Parlez-moi des besoins de votre équipe.

Partagez l’essentiel et je vous proposerai la prochaine étape la plus utile.