A Anthropic publicou em 28 de julho um relatório do Frontier Red Team sobre o Claude Mythos Preview. O trabalho descreve ataques melhorados contra HAWK, candidato de assinatura pós-quântica, e contra uma versão reduzida do AES usada em pesquisa.
HAWK é o resultado mais forte
HAWK segue como candidato no processo de assinaturas digitais pós-quânticas do NIST. Segundo a Anthropic, o Mythos melhorou o melhor ataque conhecido em 60 horas, cortando pela metade a força efetiva da chave. O artigo técnico diz que o custo de recuperação total da chave para o tamanho pequeno HAWK-256 cai de cerca de 2^64 para 2^38.
Isso não quebra toda a criptografia baseada em reticulados nem afeta outros candidatos do NIST. Ainda assim, mostra que a revisão assistida por IA pode entrar no teste de pressão de padrões criptográficos antes da adoção.
AES não foi quebrado
O AES-128 completo tem 10 rodadas. O ataque de Claude vale apenas para uma versão de 7 rodadas estudada em criptoanálise acadêmica. A Anthropic afirma que o fingerprint Möbius Bridge remove uma etapa de 256 palpites e acelera o melhor método anterior em 200 a 800 vezes, conforme a métrica de runtime.
O ataque ainda presume 2^105 chosen plaintexts e não é prático. A Anthropic afirma de forma explícita que ele não quebra o AES completo e não exige mudanças em software de produção.
A validação vira o gargalo
Humanos permaneceram no processo. Um pesquisador trabalhou com Claude no HAWK; no AES, outro construiu um scaffold para o modelo propor hipóteses e rodar experimentos. A Anthropic estima cerca de US$ 100 mil em custo de API por resultado principal. A ideia do AES surgiu em uma semana, mas a confiança na correção levou quase um mês.
A leitura útil não é pânico. Quando a IA acelera a descoberta, validação, divulgação e correção passam a ser as partes lentas da cadeia.
Fontes: Anthropic Frontier Red Team, artigo técnico de HAWK da Anthropic, artigo técnico de AES da Anthropic, projeto de assinaturas pós-quânticas do NIST, CocoLoop; verificados status de HAWK como candidato, descoberta em 60 horas, custo de recuperação de chave de 2^64 para 2^38, escopo de AES-128 com 10 e 7 rodadas, aceleração de 200-800x, hipótese de 2^105 chosen plaintexts, cerca de US$ 100 mil em custo de API e limites de impacto em sistemas de produção.