L'IA Mythos d'Anthropic brise l'algorithme PQC HAWK

Original : Mythos attack on 3rd-round PQC algorithm candidate puts it out of commission

Pourquoi c'est important

L'IA cryptanalytique accélère la découverte de failles dans les standards PQC en cours de certification.

L'algorithme de signature numérique post-quantique HAWK, candidat à la standardisation NIST, a été retiré après que le modèle de sécurité IA Mythos d'Anthropic a découvert une faille critique en environ 60 heures de travail et 100 000 dollars de calcul.

HAWK, un schéma de signature numérique conçu pour résister aux attaques des ordinateurs quantiques, a été retiré de la compétition de standardisation du NIST après qu'Anthropic a annoncé lundi que son modèle IA Mythos avait découvert une vulnérabilité fatale. Le développeur de HAWK a officiellement retiré l'algorithme dès le lendemain, mardi.

HAWK avait survécu à deux rounds de tests du NIST dans le cadre du processus d'évaluation des algorithmes de cryptographie post-quantique (PQC). Il se trouvait en troisième round lorsque Mythos a identifié la faille. La sécurité de HAWK repose sur la dureté du problème d'isomorphisme de réseaux (Lattice Isomorphism Problem), réputé résistant aux ordinateurs quantiques.

Selon Anthropic, un chercheur sans expertise en cryptographie a utilisé Mythos pour améliorer la meilleure attaque classique connue contre HAWK, réduisant de moitié la résistance effective de ses clés. Le coût total était d'environ 100 000 dollars de calcul sur 60 heures. Mythos a également analysé le chiffrement AES, révélant des faiblesses sur des versions affaiblies. Les algorithmes testés étaient des versions réduites fournies par les auteurs pour la revue adversariale — les versions de production restent robustes. Aucun système en production n'est directement compromis.

Source

arstechnica.com — Lire l'original →