أعلنت شركة Anthropic في 28 يوليو 2026 عن تمكن نموذجها للذكاء الاصطناعي “Claude Mythos Preview” من تطوير هجومين محسّنين ضد خوارزميات تشفير معروفة. يستهدف الهجوم الأول مخطط التوقيع الرقمي ما بعد الكم (HAWK)، في حين يسرع الهجوم الثاني اختراق نسخة مخفضة ومختزلة من معيار التشفير المتماثل (AES-128).
ورغم أهمية هذا الاكتشاف، فإنه لا يشكل خطراً على الأنظمة الإنتاجية الحالية ولا يتطلب أي تغييرات في برمجياتها؛ حيث اقتصر هجوم HAWK على مُعامل تحد اختباري صغير يعرف بـ HAWK-256، وبقي هجوم AES غير عملي نظراً لمتطلباته الهائلة التي تستدعي توفير نصوص واضحة مختارة.
وبالنظر إلى التفاصيل التقنية لاستهداف مخطط HAWK، الذي يعد مرشحاً في الجولة الثالثة ضمن عملية توحيد معايير التوقيع الرقمي ما بعد الكم التي يديرها المعهد الوطني للمعايير والتقنية (NIST)، فقد اعتمد الهجوم على استعادة مفتاح كامل عبر استغلال تناظر خفي في شبكة المخطط. وبنى النموذج اكتشافه على بحث سابق لكل من Daniël van Gent وLudo Pulles، والذي أشار إلى أن إيجاد تشكل ذاتي غير بديهي يمكن أن يختزل مسألة استعادة المفتاح إلى البحث عن متجه قصير في شبكة تعادل نصف الأبعاد الأصلية تقريباً. لكن ذلك البحث لم يحدد التشكل الذاتي المطلوب.
هنا برز دور نموذج Mythos Preview الذي اكتشف هذا التشكل الغائب، ما سمح ببناء ما يُعرف بشبكة τ-cocycle lattice انطلاقاً من المفتاح العام. وبعد ذلك، استخدم تقنيات اختزال الشبكات والغربلة لاستعادة متجهات قصيرة، وهو ما أتاح إعادة تركيب أساس سري يمكن الخصم من توقيع الرسائل نيابة عن المفتاح العام الأصلي.
وقد تحققت Anthropic من فاعلية هذا الهجوم عبر تنفيذ كامل على المُعامل HAWK-256، واستغرقت العملية نحو 3 ساعات و42 دقيقة باستخدام خادم يضم 96 نواة. وأسفر الهجوم عن خفض عامل العمل المطلوب لاستعادة مفتاح هذا المُعامل من 2⁶⁴ إلى 2³⁸. كما تراجعت التقديرات المتعلقة بعدد البوابات للمُعاملين القياسيين HAWK-512 وHAWK-1024 من 2¹⁵⁰ و2²⁸⁸ إلى 2¹⁰⁸ و2¹⁸² على التوالي. وعلى الرغم من هذه الانخفاضات الملحوظة، لا يزال الهجوم أسياً وغير قابل للتطبيق العملي على المعاملات الكبيرة.
أما الهجوم الثاني، فاستهدف نسخة مختزلة تقتصر على 7 جولات فقط من أصل 10 في معيار AES-128. ونجح النموذج في تطوير بصمة ثابتة أطلق عليها الباحثون اسم “Möbius Bridge”، والتي تلغي الحاجة إلى خطوة تخمين 256 قيمة ضمن هجوم Meet-in-the-middle التقليدي. وبعد حساب تكاليف التحويل والتحسينات المرافقة، حقق الهجوم تسريعاً يتراوح بين 200 و800 ضعف. ومع ذلك، يظل هذا الهجوم بعيداً عن الواقع العملي لكونه يفترض قدرة المهاجم على الحصول على نحو 2¹⁰⁵ نصاً واضحاً مختاراً.
أُنجز هذا البحث بشكل شبه مستقل بواسطة النموذج خلال مدة قاربت 60 ساعة، مع توجيه بشري محدود من باحثين غير متخصصين في تحليل التشفير الشبكي. وقدرت التكلفة بنحو 100,000 دولار لكل نتيجة عبر واجهة برمجة التطبيقات (API).
والتزاماً بمعايير الإفصاح المسؤول، شاركت Anthropic هذه النتائج مع فريق مطوري HAWK، وNIST، وشركاء حكوميين قبل نشرها. وحتى تاريخ 29 يوليو 2026، لم يصدر أي رد رسمي من NIST أو القائمين على HAWK، ولم تسجل أي عملية تحقق مستقلة من طرف ثالث تعيد إنتاج الهجوم.







