Trend DK
Forside AI Claude knækker kryptering på 60 timer: Algoritmen trækkes tilbage efter...

Claude knækker kryptering på 60 timer: Algoritmen trækkes tilbage efter to års ekspertgranskning

Claude knækker kryptering på 60 timer: Algoritmen trækkes tilbage efter to års ekspertgranskning
Illustrationsfoto / AI-genereret

En specialiseret AI-model fra Anthropic har fundet en fejl i en post-kvante-krypteringsalgoritme, som verdens fremmeste kryptografer overså i to år.

Fejlen blev fundet på cirka 60 timer. Samme dag som offentliggørelsen trak udviklerne selv algoritmen tilbage fra den amerikanske standardiseringsproces, som skulle have gjort den til én af fremtidens beskyttelsesteknologier mod kvantecomputere.

Modellen hedder Claude Mythos Preview og er ikke frigivet til offentligheden. Den er bygget specifikt til at lede efter sårbarheder i kode og kryptografi. Ifølge Anthropics egen forskningsrapport offentliggjort den 28. juli 2026 fandt modellen en tidligere ukendt matematisk symmetri i den lattice-struktur, som algoritmen HAWK er bygget på.

Resultatet halverer i praksis nøglestyrken. For den mindste variant, HAWK-256, falder omkostningen ved et angreb fra omkring 2^64 til 2^38 regneoperationer, en reduktion på over 67 millioner gange.

Ingen risiko for netbank eller Messenger

Trods overskrifter om knækket kryptering er der ingen konkret trussel mod almindelige brugere. HAWK var et af kandidatforslagene i tredje runde af det amerikanske standardiseringsinstitut NIST’s proces for post-kvante-signaturer og har aldrig været brugt i produktion.

“No deployed system is affected”, fastslår analysen fra PostQuantum.com, som gennemgår forskningen teknisk. På dansk: intet system i drift er berørt. Din netbank, din Messenger-samtale og dine iCloud-billeder bruger andre, gennemprøvede algoritmer.

Anthropic offentliggjorde samtidig et andet resultat: et forbedret angreb på en reduceret udgave af krypteringsstandarden AES, der bruges i alt fra bankforbindelser til krypterede harddiske. Angrebet er mellem 200 og 800 gange hurtigere end den bedste hidtil kendte metode, skriver The Hacker News.

Men angrebet rammer kun en teoretisk syv-runders variant af AES. Den rigtige AES-128 kører ti runder, og selv det teoretiske angreb kræver 2^105 udvalgte tekstblokke, hvilket er praktisk umuligt at samle.

60 timer mod to års granskning

Det bemærkelsesværdige er tidsforskellen. HAWK var blevet gennemgået af eksperter siden 2022 og var nået til tredje runde af NIST’s udvælgelse, en proces der er designet til at afsløre præcis den slags svagheder. Menneskelige kryptografer overså symmetrien i to år.

Claude Mythos Preview brugte 60 timers arbejde fordelt over cirka en uge, ifølge Anthropic. Regnestykket i API-omkostninger endte omkring 100.000 dollar, svarende til cirka 690.000 kroner, per publicérbart resultat.

Selve verifikationen tog dog længere tid. To menneskelige forskere brugte næsten en måned på at bekræfte, at AES-resultatet holdt vand. Det peger på en ny asymmetri i kryptografien: AI-modeller kan foreslå angreb hurtigere, end mennesker kan tjekke dem.

HAWK-holdet trak stikket selv

Samme dag som Anthropics offentliggørelse trak HAWK-holdet algoritmen ud af NIST-processen. Ifølge CyberScoops dækning begrundede holdet det med, at de oplagte modforanstaltninger, som at fordoble parametrene, ville gøre HAWK ukonkurrencedygtig sammenlignet med de øvrige kandidater.

Anthropic delte deres angreb med HAWK-holdet allerede i juni og koordinerede den efterfølgende offentliggørelse med både forskerne bag algoritmen og NIST’s offentlige mailingliste, oplyser forskningsrapporten.

Kryptografer verden over står nu med et nyt spørgsmål: hvis en AI kan finde en svaghed på 60 timer, som eksperter overså i to år, hvordan skal fremtidens standarder så gennemgås, før de bliver rullet ud til milliarder af enheder?

Ads by MGDK