Schoolbord vol complexe wiskundige formules en symbolen
Nieuws28 juli · 22:135 min leestijd

Anthropics Mythos vindt wiskundige zwaktes in HAWK en afgezwakte AES

Anthropics Mythos halveerde in zestig uur de effectieve sleutelsterkte van NIST-kandidaat HAWK en versnelde een aanval op afgezwakte AES met een factor 200 tot 800. Productiesystemen blijven ongemoeid, de standaardenreview niet.

Anthropics AI-model Claude Mythos Preview heeft de best bekende aanval op HAWK verbeterd, een kandidaat-handtekeningschema voor de post-quantumstandaard van NIST, en halveert daarmee de effectieve sleutelsterkte. Het model had daar zestig uur voor nodig.

Aan de encryptie die vandaag in je bedrijf draait verandert dat niets. Geen enkel productiesysteem hoeft aangepast: de AES die je webverkeer, backups en VPN-tunnels beschermt blijft ongebroken, en HAWK ligt nog nergens in productie. De verschuiving zit een laag hoger. De review van cryptografische standaarden loopt niet meer op menselijk tempo. HAWK doorstond twee jaar en twee ronden expertbeoordeling; een AI-model haalde er in zestig uur een fout uit die niemand had gezien, voor ongeveer 100.000 dollar aan API-kosten.

De HAWK-vondst raakt een schema dat nog gekozen moet worden

HAWK is een van de overgebleven kandidaten in de derde ronde van de NIST-oproep voor aanvullende post-quantum handtekeningen. De veiligheid ervan leunt op het Lattice Isomorphism Problem. Mythos vond in het rooster van HAWK een niet-triviaal automorfisme, een symmetrie waarvan eerder onderzoek al had bewezen dat hij een aanval mogelijk maakt, maar waarvan niemand wist of hij in dit specifieke rooster te vinden was.

Met die symmetrie zakken de verwachte kosten van een volledig sleutelherstel op de kleinste variant HAWK-256 van 2⁶⁴ naar 2³⁸ operaties. De aanval blijft exponentieel, dus grote HAWK-sleutels zijn nog altijd onaantastbaar. Alleen moet de sleutelgrootte verdubbelen om hetzelfde veiligheidsniveau te halen, en juist de compacte sleutels maakten HAWK aantrekkelijk. Anthropic deelde de aanval in juni met de auteurs van HAWK en publiceerde hem tegelijk met dit onderzoek op de openbare NIST-mailinglijst.

Een late vondst in zo'n competitie is niet ongekend. Tijdens de standaardisatie van ML-KEM en ML-DSA sneuvelden meerdere concurrerende voorstellen, waaronder SIKE, dat in een uur op een laptop volledig werd gebroken. Anthropic stelt expliciet dat deze aanval de andere NIST-kandidaten en roostercryptografie in het algemeen niet raakt. Voor wie aan een post-quantummigratie werkt blijven ML-KEM voor sleuteluitwisseling en ML-DSA voor handtekeningen dus gewoon staan.

AES: zeven van de tien ronden

Het tweede resultaat gaat over AES-128, het meest bestudeerde blokcijfer dat er is. AES-128 past zijn rondefunctie tien keer toe. De aanval van Mythos werkt op een variant met zeven van die tien ronden, en dat is normale onderzoekspraktijk: je bestudeert een afgezwakte versie om in te schatten hoe stevig de volledige versie is.

Schema van de SubBytes-stap in een AES-ronde, waarin elke byte van het 4 bij 4 blok via een S-box wordt vervangen. Bron: Wikimedia Commons (publiek domein)
Schema van de SubBytes-stap in een AES-ronde, waarin elke byte van het 4 bij 4 blok via een S-box wordt vervangen. Bron: Wikimedia Commons (publiek domein)

Binnen dat afgezwakte model boekte het model echte winst. Mythos bedacht een fingerprint-algoritme dat het zelf Möbius Bridge doopte, waardoor een stap die eerder 2⁵⁶ waarden moest aflopen die opsomming niet langer nodig heeft. Het resultaat is een aanval die 200 tot 800 keer sneller is dan de sterkste eerdere meet-in-the-middle-aanvallen. Praktisch is dat nog steeds niet: het aanvalsmodel gaat ervan uit dat een aanvaller 2¹⁰⁵ gekozen klarteksten laat versleutelen, en Anthropic schat de uitvoeringskosten op honderden miljoenen dollars. Moderne bank- en communicatiesystemen lopen geen direct risico door deze vondst, tekent The New York Times aan.

De route ernaartoe zegt meer dan de aanval zelf. Claude weigerde eerst mee te werken en schreef dat er niets te vinden viel, want dit is het meest bestudeerde blokcijfer dat bestaat. Na een handvol aansporingen van de onderzoeker herschreef het model zijn eigen agent-opzet, werkte het drie dagen door en produceerde het in totaal ongeveer een miljard tokens. De twee hoofdresultaten kostten samen zo'n 200.000 dollar aan API-kosten, rekent The Decoder voor.

Anthropic zocht daarna verder. De meest concrete vervolgvondst betreft LEA, een lichtgewicht cijfer uit ISO/IEC 29192-2 dat draait in apparaten met weinig rekenkracht. De beste bekende analyse van dertien van de vierentwintig ronden had 2⁹⁸ klartekstparen nodig; Mythos herstelt zo'n sleutel met minder dan 2³⁰ paren, in minder dan een uur op een gewone desktop. De volledige 24-rondenversie blijft buiten schot. Verder liggen er een aanval op zes ronden van Serpent-128 en kleinere verbeteringen op Salsa20, Poseidon en SHA-1.

Een lek patch je, een cijfer niet

Dit is een ander soort vondst dan waar Mythos tot nu toe om bekendstond. Eerder ging het om implementatiefouten: verkeerd gebruik van een algoritme in code, zoals de kwetsbaarheden die het model vond in OpenSSL en wolfSSL. Dat werk maakte Mythos berucht als model dat softwarelekken sneller vindt en uitbuit dan menselijke securityteams, en het bracht de Canadese toezichthouder OSFI ertoe banken te waarschuwen dat het venster om te patchen krimpt.

Nu gaat het om de wiskunde onder het algoritme. Dat verschil bepaalt je verdediging. Een implementatiefout patch je: er verschijnt een nieuwe versie en die installeer je. Een fout in het cijfer zelf verdwijnt niet met een update. Dan moet je van algoritme wisselen, in elk systeem waar het draait.

Daarmee is crypto-agiliteit de enige maatregel die op beide niveaus werkt: weten welke algoritmes waar draaien, en ze kunnen vervangen zonder je systemen opnieuw te bouwen. Dat begint bij een cryptografische inventaris, want wat je niet in kaart hebt kun je niet migreren. De Rijksinspectie Digitale Infrastructuur waarschuwde eerder al dat de voorbereiding op de quantumdreiging organisaties jaren kost, precies omdat dat inventariseren en uitrollen tijd vraagt.

De mens is nu de flessenhals

Het veelzeggendste cijfer uit het onderzoek gaat niet over encryptie. Mythos had een week nodig om de AES-aanval te bedenken; twee onderzoekers hadden bijna een maand nodig om vast te stellen dat hij klopt. Anthropic verwacht dat het controleren en valideren van modeluitkomsten steeds vaker de rem wordt, en roept academici, overheden en de industrie op om nu al te bepalen wat er moet gebeuren als een model straks een aanval vindt die wél direct effect heeft.

Vandaag is dit cryptografisch onderzoek zoals het hoort te werken: standaarden worden stukgetest voordat ze worden uitgerold, en HAWK werd op tijd betrapt. De volgende vondst hoeft niet op een kandidaat te landen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Weet wat er draait

Een algoritme vervangen lukt alleen als je weet waar het zit en je eigen software kunt aanpassen. Ik denk met je mee over die inventarisatie, ontwerp de aanpak en voer hem ook uit, van koppelingen tot automatisering, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Je cryptografie post-quantum-proof maken: van inventaris tot migratie in golven
Gids
9 min

25 jun 09:00

Je cryptografie post-quantum-proof maken: van inventaris tot migratie in golven

Een praktisch stappenplan om je organisatie quantumveilig te maken: inventariseer waar encryptie zit, prioriteer op risico, kies de NIST-standaarden en rol hybride uit in golven.

Anthropic lanceert Claude Opus 5: bijna Fable 5-niveau tegen het standaard Opus-tarief
Nieuws
4 min

24 jul 20:08

Anthropic lanceert Claude Opus 5: bijna Fable 5-niveau tegen het standaard Opus-tarief

Anthropic bracht Claude Opus 5 uit, een vlaggenschipmodel dat op codeer- en agent-benchmarks bijna het duurdere Fable 5 evenaart. De prijs per token blijft gelijk, maar de kosten per taak dalen fors.

Een toezichthouder noemt een AI-model bij naam, en dat stopt niet bij banken
Inzicht
7 min

22 jul 17:00

Een toezichthouder noemt een AI-model bij naam, en dat stopt niet bij banken

Een Canadese toezichthouder zette voor het eerst een AI-model bij naam in een cyberwaarschuwing. Daarmee wordt leveranciersconcentratie van soevereiniteitsdebat tot benoembaar toezicht, en dat precedent stopt niet bij banken.

Project Perception is goedkoper, maar wie ziet nu de kaart van je lekken?
Inzicht
6 min

22 jul 09:00

Project Perception is goedkoper, maar wie ziet nu de kaart van je lekken?

Microsoft brengt met Project Perception een goedkopere AI-bugfinder. Maar goedkoper betekent hier een modelrouter die je code langs drie leveranciers stuurt. Je verlaagt niet je risico, je verschuift wie de kaart van je zwakke plekken ziet.

EU praat met Witte Huis over Anthropic-toegang, en Amodei is van tafel
Nieuws
5 min

26 jun 00:38

EU praat met Witte Huis over Anthropic-toegang, en Amodei is van tafel

De Europese Unie sprak met het Witte Huis over herstel van toegang tot Anthropics krachtigste modellen, en Anthropic verving onderhandelaar Dario Amodei. Volgens Bloomberg is er toenadering, maar hard is nog niets.

Anthropic opent kantoor in Seoul en belooft Fable 5 binnen dagen terug
Nieuws
5 min

19 jun 06:26

Anthropic opent kantoor in Seoul en belooft Fable 5 binnen dagen terug

Het exportverbod op Claude Fable 5 en Mythos 5 gaat dag zes in. Vanuit een nieuw kantoor in Seoul zegt Anthropic dat de modellen snel terugkomen, terwijl Fortune onthult hoe een telefoontje van Amazon-CEO Andy Jassy alles in gang zette.