Claude Mythos Preview découvre des failles cryptographiques inédites
Anthropic a annoncé que son modèle d'IA Claude Mythos Preview a identifié des vulnérabilités mathématiques fondamentales dans deux algorithmes cryptographiques majeurs. La première cible HAWK, un système de signature numérique en lice pour standardisation par le NIST américain : en 60 heures, l'IA a exploité une symétrie mathématique non détectée en deux ans d'examen expert, réduisant la complexité effective de HAWK-256 de 2^64 à 2^38, ce qui élimine les garanties qui rendaient ce schéma attractif pour la cryptographie post-quantique.
La seconde découverte porte sur AES, le standard de chiffrement mondial. Claude a développé « Möbius Bridge », une technique qui améliore une méthode d'attaque existante contre AES-7 rounds (version affaiblie étudiée académiquement), rendant l'attaque théorique 200 à 800 fois plus rapide en éliminant une étape de devinette massive. Ces résultats n'ont pas d'impact immédiat sur les utilisateurs, mais soulèvent des questions fondamentales : chaque découverte a coûté environ 100 000 dollars, et le goulot d'étranglement est devenu humain — un mois de travail a été nécessaire pour valider la méthode contre AES. Anthropic s'interroge sur la conduite à tenir si une IA découvrait une vulnérabilité ayant un impact réel et immédiat.
Actu