🔥 Entre no nosso grupo e receba as melhores ofertas de tech Entrar agora →
MelhoresTech
Voltar
inteligencia-artificial

Claude encontra falha em candidato a criptografia pós-quântica do NIST

Criptoanálise sempre foi um dos territórios mais resistentes à automação: exige intuição matemática, paciência e a disposição de perseguir estruturas que talvez nem existam. Por isso o resultado divulgado agora pela Anthropic merece atenção. O modelo Claude Mythos Preview foi solto sobre o HAWK, um esquema de assinatura digital que disputava uma vaga na padronização de criptografia pós-quântica do NIST, e encontrou nele um padrão matemático escondido que reduz pela metade a força das chaves.

O detalhe que dá peso ao achado é a confirmação vinda do outro lado. Leo Ducas, pesquisador responsável pelo HAWK, validou o resultado e afirmou que o ataque descrito reduz aproximadamente pela metade o tamanho de bloco necessário para quebrar o esquema. Não houve disputa técnica nem tentativa de minimizar o problema: o HAWK simplesmente saiu do processo de padronização do NIST. Em criptografia, uma margem de segurança cortada ao meio não é um ajuste fino, é um veredito.

Modelo autônomo da Anthropic rodou cerca de 60 horas de análise sobre o esquema criptográfico

O segundo achado é mais chamativo e menos preocupante. O modelo desenhou um atalho capaz de acelerar em até 800 vezes um ataque teórico contra o AES, o método de proteção mais usado no mundo — do HTTPS que você acabou de usar até o disco criptografado do seu notebook. Antes de qualquer pânico: para explorar a brecha seria necessário algo na casa de 40 septilhões de mensagens de teste. Multiplicar por 800 um número impraticável continua entregando um número impraticável. O AES não está em risco.

O que importa aqui é outra coisa, e vale para além da criptografia. A conta fechou em 60 horas de processamento autônomo e cerca de US$ 100 mil em servidores — uma fração do que custa manter uma equipe de pesquisa perseguindo a mesma pista por meses. Se um sistema consegue varrer o espaço de estruturas matemáticas de um candidato a padrão e voltar com um problema real, a etapa de avaliação de propostas criptográficas ganha uma ferramenta nova e barata. E, pela mesma lógica, quem tenta atacar esses esquemas também ganha. A transição pós-quântica que bancos, órgãos públicos e provedores brasileiros vão ter que fazer nos próximos anos passa a acontecer com esse ator a mais na mesa, dos dois lados.

Produto relacionado:

YubiKey 5Ci chave de segurança Yubico FIDO2 Oferta · Shopee YubiKey 5Ci Chave de Segurança Yubico FIDO2 para 2FA em USB-C e Lightning Ver oferta →

No dia a dia, a proteção que realmente muda o jogo para o usuário comum não é o algoritmo escolhido pelo NIST, e sim a segunda camada de autenticação — de preferência uma chave física com suporte a FIDO2, que não pode ser phishada por um site falso.



Gostou deste artigo?

-- -- votos

Você pode gostar também