Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Per oltre due anni, esperti umani avevano analizzato lo schema di firma post-quantistica HAWK senza scovare vulnerabilità. A Claude Mythos Preview, il modello più potente di Anthropic, sono bastate 60 ore e 100.000 dollari di costi API per individuare un attacco migliorato che sfrutta una simmetria matematica sfuggita a tutti. Non solo: lo stesso modello ha sviluppato un nuovo metodo, battezzato Möbius Bridge, per attaccare una versione ridotta di AES-128, il cifrario simmetrico più diffuso al mondo, superando fino a 800 volte i migliori attacchi precedenti. Anthropic ha condiviso in anticipo i risultati con il governo statunitense e i partner industriali, ma Mythos resta chiuso al pubblico.
HAWK è uno dei candidati ancora in gara nel terzo round del processo di standardizzazione NIST per le firme post-quantistiche. Qui Mythos ha scovato un difetto matematico che sfrutta una simmetria mai rilevata nel reticolo crittografico su cui si basa la sicurezza dello schema. Il modello ha lavorato in un sistema multi-agente semi-autonomo: un agente aveva inizialmente liquidato l’idea come irrealizzabile, un secondo agente ha trovato il modo di sfruttarla appieno. Il costo API è stato di circa 100.000 dollari, con il ricercatore umano — esperto di informatica teorica ma non di crittografia reticolare — impegnato soprattutto nella gestione del progetto.
Mythos ha analizzato una versione ridotta a 7 round (lo schema completo ne conta 10). Inizialmente il modello si è rifiutato di procedere, scrivendo: «If you want a different outcome, the target has to change … AES-128 r5/r6 is just genuinely hard». Dopo essere stato incoraggiato a cercare «idee veramente nuove», ha sviluppato un metodo di fingerprinting battezzato Möbius Bridge, che elimina una delle ipotesi da indovinare per l’attaccante e migliora gli attacchi conosciuti di un fattore compreso tra 200 e 800 volte. Anche questo secondo filone di ricerca è costato circa 100.000 dollari, generando quasi 1 miliardo di token nell’arco di tre giorni e ricevendo soltanto tre prompt aggiuntivi dal ricercatore umano.

I prompt condivisi da Anthropic, errori di battitura compresi, mostrano quanto sia stato decisivo il ruolo umano nello spingere il modello oltre le sue prime resistenze. Frasi come:
hanno convinto Mythos a non accontentarsi di risultati facili e a puntare a scoperte degne di pubblicazione. Il ricercatore, senza essere un crittografo di professione, ha agito da direttore di progetto, limitandosi a poche indicazioni per mantenere la rotta verso «qualcosa che valga la pena pubblicare».
Nessuna delle due scoperte ha un impatto pratico sui sistemi oggi in uso: HAWK è ancora un candidato e l’attacco ad AES riguarda una versione ridotta. Anthropic ha coordinato la divulgazione della debolezza con gli autori dello schema HAWK. In parallelo, insieme a ETH Zurich, Tel Aviv University e University of Haifa, ha creato CryptanalysisBench, un benchmark che permette di valutare sistematicamente le capacità crittoanalitiche dei modelli linguistici.
Il vero cambiamento non sta nella falla in sé, ma nella velocità e nel costo con cui un’intelligenza artificiale, con una guida umana minima, ha trovato un punto debole sfuggito a due anni di revisione specializzata. Il confine tra assistente di ricerca e ricercatore autonomo, nel campo della crittografia, si è fatto più sottile di quanto si pensasse.