CEVIU Logo
Voltar
Claude IA desvenda esquema de teste pós-quântico e acelera ataque AES

IA Claude desvenda vulnerabilidade em criptografia pós-quântica e acelera ataque AES

Aprofundamento CEVIU

Aprofundamento

A Anthropic revelou que o Claude Mythos Preview desvendou uma vulnerabilidade inédita no esquema de assinatura digital pós-quântica HAWK-256 e acelerou dramaticamente um ataque ao AES-128 de sete rodadas. No caso do HAWK, a IA explorou uma simetria de rede até então desconhecida. Isso permitiu um ataque completo de recuperação de chaves contra o HAWK-256, um parâmetro de desafio para criptoanálise. A implementação da Anthropic recupera uma chave funcional em cerca de três horas e 42 minutos em um servidor com 96 núcleos. Este avanço, embora não ameace o HAWK-512/1024 usado em produção, é um marco para a capacidade das IAs na criptanálise de esquemas pós-quânticos.

Para o AES-128 de sete rodadas, o Claude Mythos identificou um invariante chamado "Möbius Bridge". Essa descoberta eliminou uma etapa de adivinhação de 256 possibilidades em um ataque meet-in-the-middle, tornando-o 200 a 800 vezes mais rápido. É importante ressaltar que este ataque ainda exige um número impraticável de textos planos escolhidos e não se aplica ao AES-128 completo de dez rodadas em uso. As descobertas evidenciam a crescente aptidão das IAs para identificar vulnerabilidades complexas, seguindo a tendência de outras análises do Claude, como as mais de 10.000 falhas encontradas no Project Glasswing em julho de 2026 e as 22 vulnerabilidades no Firefox em março de 2026, como noticiado pelo CEVIU News. Todo o processo envolveu cerca de 60 horas de trabalho da IA, com um custo de API de aproximadamente 100 mil dólares, e exigiu centenas de horas de verificação humana.

Por que isso importa

As descobertas do Claude Mythos Preview, mesmo sem ameaçar sistemas criptográficos em produção, são um divisor de águas na cibersegurança. A capacidade de uma IA identificar simetrias e invariantes complexos em algoritmos que foram projetados por especialistas humanos demonstra um novo patamar na cryptanálise. Isso sinaliza uma era onde as IAs serão ferramentas essenciais tanto para atacantes quanto para defensores.

Empresas e governos precisam acompanhar de perto a evolução dessas IAs. A corrida armamentista entre aprimoramentos de segurança e novas técnicas de ataque ganha um novo protagonista, com um ritmo acelerado de descobertas. A capacidade de uma IA "recusar" uma tarefa e depois encontrar soluções inovadoras para problemas criptográficos complexos ressalta a importância de integrar a IA nas estratégias de segurança, ao mesmo tempo em que se busca formas de proteger a própria IA, como visto nas falhas no Claude para Chrome, noticiadas em julho de 2026.

Linha do tempo

  1. Claude Opus 4.6 identifica 22 vulnerabilidades, sendo 14 críticas, no Firefox.

  2. No Project Glasswing, Claude Mythos identifica mais de 10.000 vulnerabilidades de alta severidade em softwares.

  3. Falhas críticas são reveladas na extensão Claude para Chrome.

  4. IA Claude Mythos Preview desvenda nova simetria em criptografia pós-quântica HAWK-256 e acelera ataque AES-128 de sete rodadas.

Perguntas frequentes

O que é HAWK-256 e qual a relevância do ataque da IA Claude?

HAWK é um esquema de assinatura digital pós-quântica e um candidato à padronização pelo NIST. O HAWK-256 é uma versão menor, usada para testes de segurança. O ataque da IA Claude desvendou uma simetria inédita que permite recuperar as chaves, demonstrando o potencial da IA para a criptanálise de futuros algoritmos de segurança.

Como a IA Claude Mythos acelerou o ataque ao AES-128?

A IA identificou o "Möbius Bridge", um invariante que eliminou uma etapa de adivinhação de 256 possibilidades em um ataque meet-in-the-middle. Isso tornou o ataque a sete rodadas do AES-128 de 200 a 800 vezes mais rápido, mas ainda exige condições impraticáveis para cenários reais.

Essas descobertas representam uma ameaça imediata para sistemas em produção?

Não. A Anthropic e o NIST confirmaram que as implementações HAWK-512/1024 e o AES-128 completo de dez rodadas, em uso atualmente, ainda são seguros. Os ataques foram focados em versões simplificadas ou parâmetros de desafio, que não correspondem aos níveis de segurança aplicados em sistemas reais.

Qual o custo e o tempo envolvidos na pesquisa da Anthropic com o Claude Mythos?

A pesquisa custou cerca de 100 mil dólares em uso da API da IA e levou aproximadamente 60 horas de trabalho da IA para o ataque HAWK. A verificação humana consumiu várias centenas de horas, com dois pesquisadores levando quase um mês para validar os resultados e garantir sua correção.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
29 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser