Anthropic은 7월 28일 Claude Mythos Preview를 이용한 암호 연구 결과를 공개했다. 대상은 NIST 포스트 양자 서명 후보 HAWK와 연구용으로 단순화한 AES다.
HAWK가 먼저 흔들렸다
HAWK는 NIST 포스트 양자 디지털 서명 절차의 후보 중 하나다. Anthropic에 따르면 Mythos는 60시간 만에 기존 최고 공격을 개선했고, 유효 키 강도를 절반으로 낮췄다. 기술 논문은 작은 HAWK-256 크기의 전체 키 복구 비용이 약 2^64에서 2^38로 내려간다고 설명한다.
이 결과가 격자 암호 전체를 깨거나 다른 NIST 후보에 영향을 주는 것은 아니다. 그래도 배포 전 암호 표준을 AI와 사람이 함께 압박 테스트하는 흐름을 보여준다.
AES는 경고에 가깝다
전체 AES-128은 10라운드지만 이번 공격은 학술 연구에서 쓰는 7라운드 축소 버전이다. Anthropic은 Möbius Bridge라는 지문 알고리즘으로 256가지 추측 단계를 줄였고, 기존 최선 공격보다 200-800배 빠르게 만들었다고 밝혔다.
이 공격은 여전히 2^105개의 chosen plaintexts를 가정한다. 실제 시스템에서 쓰기 어렵고, 전체 AES를 깨지도 않는다. Anthropic도 운영 소프트웨어 변경은 필요 없다고 명시했다.
검증이 다음 병목이다
사람은 여전히 과정 안에 있었다. HAWK는 연구자가 Claude와 함께 진행했고, AES는 연구자가 가설과 실험을 돌리는 scaffold를 만들었다. Anthropic은 주요 결과마다 API 비용이 약 10만 달러 들었고, AES 아이디어는 1주일에 나왔지만 정확성 확인에는 연구자들이 거의 한 달을 썼다고 설명했다.
핵심은 공포가 아니다. AI가 발견 시간을 줄일수록 검증, 공개, 수정의 속도가 보안 체계의 새 한계가 된다.
출처: Anthropic Frontier Red Team, Anthropic HAWK 기술 논문, Anthropic AES 기술 논문, NIST 포스트 양자 서명 프로젝트, CocoLoop; HAWK 후보 상태, 60시간 발견, 2^64에서 2^38로 낮아진 키 복구 범위, AES-128 10라운드와 7라운드 범위, 200-800배 속도 향상, 2^105 chosen plaintexts 가정, 약 10만 달러 API 비용, 운영 시스템 영향 한계를 확인.