Summary
Anthropic Frontier Red Team (published Jul 28, 2026; still circulating Jul 30) reports Claude Mythos Preview discovered (1) an improved key-recovery attack on NIST post-quantum signature candidate HAWK via a nontrivial lattice automorphism — roughly halving effective key strength in ~60 hours / ~$100K API cost — and (2) a Möbius Bridge fingerprint improving meet-in-the-middle attacks on 7-round AES-128 by 200–800×, without affecting full 10-round production AES. Neither result requires changes to deployed software. Coordinated disclosure with HAWK authors and NIST; CryptanalysisBench launched with academic partners. Marks AI moving from implementation bugs to mathematical cryptanalysis.
Source Analysis
See PreScreening Notes and Evaluation Report below for full source credibility, audience fit, risk, and publication strategy.
Research Notes
Additional Sources
- 2026-07-30-anthropic-mythos-hawk-aes-cryptanalysis — Anthropic primary research post
- 2026-07-30-anthropic-mythos-green-crypto — Matthew Green (JHU) independent expert analysis
- 2026-07-30-anthropic-mythos-cso — CSO Online corroboration
Key Facts Verified
- Confirmed: HAWK effective key strength roughly halved; ~60h / ~$100K API; coordinated disclosure with HAWK authors + NIST; Möbius Bridge improves 7-round AES-128 attacks 200–800×; full 10-round production AES unaffected; CryptanalysisBench launched
- Expert nuance (Green): HAWK not deployed; attack still exponential; AES result incremental vs 2013, impractical resources; Falcon not impacted
- Warning: Avoid “AI breaks AES” framing
Broader Context
Marks shift from AI finding implementation bugs to assisting mathematical cryptanalysis mid-post-quantum-cryptography transition. Verifiability (runnable attacks vs on-paper speedups) is the bottleneck.
Related Wiki
anthropic · claude-mythos · hawk-signature · aes · cryptanalysis · cryptanalysisbench · post-quantum-cryptography · nist-pqc · matthew-green · frontier-ai-labs · cybersecurity · specialized-inference-cybersecurity · agentic-cybersecurity · llm
Draft Article
Claude Mythos, HAWK ve Azaltılmış Tur AES’te Matematiksel Zayıflık Buldu — Üretim AES Kırılmadı
anthropic Frontier Red Team, 28 Temmuz 2026’da yayımladığı araştırmada Claude Mythos Preview’ın iki kriptanalitik ilerleme bulduğunu duyurdu: NIST’in post-quantum dijital imza adayı HAWK’ta etkili anahtar gücünü kabaca yarıya indiren bir saldırı; ve 7-tur AES-128 üzerinde meet-in-the-middle saldırısını 200–800× iyileştiren “Möbius Bridge” parmak izi tekniği.
Okumaya başlamadan önce kapsam sınırları netleşmeli. Şirketin kendi vurgusu: sonuçlar üretim sistemlerini şu anda etkilemiyor. Özellikle tam 10-tur üretim AES-128 kırılmamıştır. “AI AES’i kırdı” veya “kuantum sonrası kriptografi çöktü” çerçeveleri yanlıştır. Johns Hopkins’ten Matthew Green’in bağımsız analizi de aynı uyarıyı pekiştirir: HAWK deploy edilmemiştir; AES sonucu azaltılmış tur varyantına aittir ve pratik kaynaklarla uygulanamaz.
Ana Gelişme
HAWK: PQC adayında güç yarılanması
HAWK, NIST Additional Digital Signatures çağrısında üçüncü tur adayıdır. Yaklaşık iki yıllık uzman insan incelemesinden geçmiş olmasına rağmen Mythos, Lattice Isomorphism Problem çerçevesinde lattice’teki nontrivial bir automorphism’u kullanarak bilinen en iyi saldırıyı yaklaşık 60 saatte iyileştirdi. Anthropic’e göre etkili anahtar gücü kabaca yarıya indi. Örnek çerçeve olarak HAWK-256 için beklenen maliyet ölçeğinin ~2^64’ten ~2^38’e indiği aktarıldı. API maliyeti yaklaşık 100 bin dolar olarak belirtildi.
Bu rakamlar “anında kırıldı” anlamına gelmez. Green’in vurguladığı gibi saldırı hâlâ üstel (exponential) maliyet taşır; challenge instance’ların saatler içinde kurtarılabilir olması araştırma doğrulaması içindir, internetteki production anahtarlarının toplu çöküşü değildir. Anahtar boyutunu ikiye katlamak güç kaybını telafi edebilir; ancak bu adım HAWK’ın verimlilik tezini — küçük anahtar / hızlı imza vaadini — zayıflatır.
Saldırı HAWK’a özgüdür. Anthropic, sonucun diğer NIST PQC adaylarına veya genel lattice kriptografisine otomatik taşınmadığını belirtti. Green ayrıca Falcon’un etkilenmediğini not düştü. Disclosure tarafında süreç disiplinli ilerledi: HAWK yazarlarına Haziran’da bildirim; yayınla birlikte NIST mailing list üzerinden koordineli açıklama. Bu, cybersecurity alanında AI destekli bulguların “blog’da şok” yerine standart responsible disclosure’a oturduğunu gösteriyor.
Azaltılmış tur AES: Möbius Bridge
Mythos, 7-tur AES-128 üzerinde meet-in-the-middle kriptanalizini iyileştirdi. Tam AES-128 10 tur içerir; bu ayrım haberin omurgasıdır. “Möbius Bridge” adlı fingerprint tekniği, önceki en iyi saldırılardaki 256 faktörlü bir enumeration aşamasını kaldırarak 200–800× hızlanma sağladı. Model varsayımı: chosen-plaintext ve yaklaşık 2^105 plaintext. Anthropic’e göre bu hâlâ tamamen pratik dışı ve üretim AES’i kırmıyor.
Keşif yolu da önemli. Anthropic, sonucun büyük ölçüde deneysel bir scaffold üzerinden neredeyse otonom model çalışmasıyla geldiğini; yaklaşık bir haftalık model çalışmasının ardından haftalarca insan doğrulaması yapıldığını yazdı. API maliyeti yine ~100 bin dolar bandında. Yani “tek prompt ile AES kırıldı” masalı yok; pahalı, uzun, insan denetimli bir araştırma döngüsü var.
Green’in teknik dengesi: sonuç, 2013 literatürüne göre mütevazı sabit faktör iyileştirmesi; yaklaşık 2^89 cipher işlemi ve 2^105 chosen plaintext gerektirir. Tam 10-tur AES-128 etkilenmez. Bu cümleler, manşet riskini bilerek tekrar edilmelidir.
Neden Önemli?
Asıl haber, tek bir algoritmanın “öldüğü” değil: frontier llm’lerin uygulama bug’ı ve CVE avcılığından matematiksel kriptanalize geçmesidir. post-quantum-cryptography geçişinin ortasında zamanlama kritiktir. Standartlar henüz otururken aday şemalar hâlâ zayıflatılabilir; AI destekli inceleme kapasitesi artınca “iki yıllık insan review yeter” varsayımı sarsılır.
frontier-ai-labs ve güvenlik ekipleri için pratik sonuç panik değildir. Deploy edilmiş AES-128 için yama günü yoktur. PQC tarafında ise aday seçimi, parametre büyütme ve NIST süreci yeniden tartışılır. Türk okur — bankacılık, ödeme, kimlik sistemleri — için mesaj: üretim kriptosunu manşetten yönetmeyin; Anthropic + Green çerçevesindeki sınırları okuyun.
İkinci katman: maliyet. ~60 saat / ~100 bin dolar API, akademik bir saldırıyı “erişilebilir araştırma bütçesi” bandına çekiyor. Bu, devlet laboratuvarı ölçeği değildir; frontier model erişimi olan ekiplerin kriptanaliz throughput’unu artırabileceğini gösterir. Aynı zamanda sonuçların doğrulanabilirliği olmadan abartıya açık bir alan doğurur.
Teknik Detaylar
Lattice automorphism ve HAWK
HAWK imza şeması, belirli bir lattice yapısına dayanır. Mythos’un bulduğu nontrivial automorphism, Lattice Isomorphism Problem açısından saldırganın arama uzayını daraltıyor. Güç yarılanması, güvenlik bit’lerinin kabaca yarıya inmesi anlamına gelir; yine de “polinom zamanda kırıldı” iddiası değildir. Green, malzemelerin egzotik olmadığını — bilinen araçların titiz uygulanması olduğunu — belirtti. Bu, AI’nin mucizevi yeni matematik icat ettiğinden çok, uzman iş akışını hızlandırdığı yorumuna kapı açar.
Anahtar büyütme ile güç telafisi mümkün görünse de PQC aday yarışında boyut ve hız kritik rekabet alanıdır. HAWK’ın cazibesi zayıflarsa ekosistem Falcon veya diğer imza adaylarına kayabilir. Anthropic’in “yalnızca HAWK” vurgusu, lattice paniğini sınırlamak için bilerek yapılmış bir iletişim seçimidir.
Möbius Bridge ve azaltılmış tur disiplini
Meet-in-the-middle kriptanalizde saldırgan, şifrenin orta noktasında durumları eşleştirerek arama maliyetini düşürür. Möbius Bridge, Anthropic’in tarifine göre bir fingerprint ile belirli bir enumeration aşamasını elimine ediyor. 7-tur varyant üzerinde 200–800× hızlanma, akademik literatür için anlamlıdır; 10-tur production AES için geçerli değildir çünkü tur sayısı arttıkça saldırı maliyeti üstel büyür.
Anthropic ayrıca 13-tur LEA (tam cipher 24 tur) üzerinde masaüstü bilgisayarda bir saatten kısa sürede anahtar kurtarma; 6-tur Serpent-128; Salsa20, Poseidon ve SHA-1’de sınırlı iyileştirmeler bildirdi. Ortak tema aynı: azaltılmış tur veya aday şemalar üzerinde araştırma-grade ilerleme. Tam cipher’lara otomatik genelleme yapılmamalıdır.
Bağlam: uygulama bug’ından matematiksel kriptanalize
Son yıllarda AI güvenlik anlatısı çoğunlukla kod açıkları, prompt injection ve agent sandbox kaçışları etrafında döndü. Mythos’un önceki siber yetenek haberleri de bu çerçevedeydi. specialized-inference-cybersecurity ve agentic-cybersecurity tartışmaları, modelin exploit yazma veya yapılandırma hatası bulma kapasitesini merkeze alıyordu.
Bu yayın farklı bir olgunluk sinyali veriyor: matematiksel yapı, lattice automorphism, azaltılmış tur AES literatürü. Green’in “doğrulanabilirlik darboğaz” tezi burada anahtar. HAWK tipi çalıştırılabilir saldırılar kolay kontrol edilir; kâğıt üzerindeki AES hızlanmaları daha zor doğrulanır. Bu ayrım, AI laboratuvarlarının iddialarını değerlendirirken “çalıştırıp gör” ile “karmaşıklık iddiası”nı ayırmayı zorunlu kılar.
Anthropic, ETH Zurich, Tel Aviv University ve TU Berlin ile CryptanalysisBench’i başlattı. Amaç, AI destekli kriptanaliz yeteneğini ölçülebilir bir bençmark’a oturtmak. Şirket ayrıca ABD hükümeti ve endüstri ortaklarıyla ön kopya paylaşımı yaptığını belirtti. Bu, frontier-ai-labs ile ulusal güvenlik / standart kurumları arasındaki disclosure kanalının PQC döneminde nasıl işleyeceğine dair erken bir örnek.
Uzman dengesi ve iletişim riski
Green’in notları, Anthropic birincil metnine ikinci bir ses katıyor. HAWK: deploy yok; güç yarılandı ama üstel; Falcon etkilenmedi. AES: 7-tur; 2013’e göre mütevazı; pratik dışı kaynak; tam AES ayakta. Bu denge olmadan ikincil manşetler “AI breaks encryption”e kayar. CSO Online gibi ikincil haberler birincil + uzman çerçevesini takip ettiği ölçüde güvenlidir; spekülatif yorumlar değil.
Yazarlar ve standart kurumları için de ders var. İki yıllık insan review, AI destekli ikinci geçişin yerini tutmayabilir. Bu, insan uzmanlığına karşı bir argüman değil; review kapasitesinin ölçeklenebileceği yönünde bir uyarı. NIST süreci zaten iteratif; HAWK’ın kaderi parametre güncellemesi, ek analiz veya adayın geri çekilmesi olabilir — henüz kesinleşmiş bir “iptal” haberi yoktur.
Sonraki Adımlar
- HAWK / NIST: Yazar ve NIST yanıtları; olası parametre büyütme; Additional Signatures sürecindeki konum
- AES / üretim: Aksiyon gerekmez; azaltılmış tur sonuçlarını production risk sanmayın
- Falcon ve diğer PQC: HAWK’a özgü bulgunun taşımadığını doğrulayan bağımsız analizlerin sürmesi
- CryptanalysisBench: Akademik bençmark’ın hangi görevleri ölçtüğü ve skorların nasıl yorumlanacağı
- Lab politikası: AI destekli kriptanalizde koordineli disclosure’ın varsayılan norm olması
- Finans / ödeme ekipleri: PQC yol haritalarını manşete göre değil, NIST ve satıcı rehberlerine göre güncellemek
Okuyucu için kapanış: Mythos, deploy edilmemiş bir PQC adayını anlamlı ölçüde zayıflattı ve azaltılmış tur AES’te akademik hızlanma buldu. Üretimdeki tam AES ayaktadır. Asıl hikâye algoritma paniği değil; frontier modellerin matematiksel kriptanalize girmesi ve bu gücün sınırlarıyla birlikte anlatılması zorunluluğudur.
Kaynaklar
- Anthropic: Discovering cryptographic weaknesses with Claude
- Matthew Green: Notes on Anthropic’s cryptanalysis results
- CSO Online: Anthropic Mythos cryptanalysis
PreScreening Notes
- Score 8 / priority high: Landmark Anthropic research — AI-assisted mathematical cryptanalysis (HAWK / reduced-round AES), NIST coordination.
- Primary Anthropic research post; Jul 28 still within ~48h of Jul 30; AI domain.
- Prior Mythos articles cover model export/cyber posture, not this HAWK/AES cryptanalysis result — not a duplicate.
Evaluation Report
News Value
- Timeliness: Published Jul 28; still within news window on Jul 30.
- Impact: Signals that frontier models can assist mathematical cryptanalysis — relevant to PQC standardization (HAWK) and how labs/NIST respond; production AES-128 (10-round) unaffected — must be stated clearly.
- Prominence: Anthropic, NIST, HAWK authors; CryptanalysisBench launch.
- Proximity: Strong for AI security and developer audiences; crypto-curious finance readers secondary.
- Novelty: Shift from “AI finds implementation bugs” to lattice/AES reduced-round mathematical results — high novelty.
Audience Fit
- AI enthusiasts and security-minded developers will find this highly insightful.
- Actionable: do not panic on production AES; watch PQC candidate status and disclosure norms.
- Ties to anthropic, frontier-ai-labs, cybersecurity, agentic-cybersecurity, specialized-inference-cybersecurity.
Risk & Ethics
- Primary Anthropic research post — high verification quality; coordinated disclosure claimed.
- Risk of sensational “AI breaks AES” headlines — ethics require clear scope: reduced-round AES only; HAWK strength reduction is research-grade, not a blanket “broken crypto” claim.
-
Analysis should quote exact attack bounds and NIST/HAWK responses; avoid implying full AES-128 or deployed systems are broken.
Publication Strategy
- Format:
deep-dive(1200+ words) — technical nuance (HAWK automorphism, Möbius Bridge, cost/time, what is/isn’t affected) needs space. - Related wiki: anthropic, frontier-ai-labs, cybersecurity, llm, Mythos-related prior coverage.
Suggested Angle
Türkçe AI/güvenlik okuru için açı: “Claude Mythos, NIST sonrası kuantum adayı HAWK’ta ve azaltılmış tur AES’te matematiksel zayıflık buldu — üretimdeki tam AES kırılmadı; asıl haber, AI’nin uygulama bug’ından kriptanalize geçmesi.” Koordineli açıklama, ~$100K / 60 saat maliyet çerçevesi ve CryptanalysisBench vurgulansın; panik başlığı yerine sınırları net anlatan derinlikli haber.
Editorial Notes
- Decision: Approved
- Angle: Confirmed — AI moves from implementation bugs to mathematical cryptanalysis; HAWK weakened, reduced-round AES improved — production full AES not broken.
- Format:
deep-dive(1200+ words) — confirmed; technical nuance needs space - Reporting instructions:
- HARD RULE: Never imply production AES-128 (10-round) is broken. Cite Matthew Green nuance (incremental vs 2013; impractical resources; HAWK not deployed).
- Lead with scope boundaries before attack numbers.
- Include ~60h / ~$100K API cost frame and coordinated disclosure with HAWK authors + NIST.
- Cover CryptanalysisBench launch briefly.
- Prefer Green + Anthropic primary over sensational secondary headlines.
- Headline suggestions (TR):
- Claude Mythos, HAWK ve azaltılmış tur AES’te matematiksel zayıflık buldu — üretim AES kırılmadı
- Anthropic: AI destekli kriptanaliz NIST adayı HAWK’ı zayıflattı
- Mythos’un HAWK ve AES sonuçları: uygulama bug’ından matematiksel kriptanalize geçiş
- Mandatory points:
- HAWK effective key strength roughly halved; not deployed
- Möbius Bridge: 7-round AES-128 200–800×; full 10-round unaffected
- Coordinated disclosure + CryptanalysisBench
- Green warning: no “AI breaks AES” framing