Claude Mythos, HAWK ve Azaltılmış Tur AES’te Matematiksel Zayıflık Buldu — Üretim AES Kırılmadı

anthropic Frontier Red Team, 28 Temmuz 2026’da yayımladığı araştırmada Claude Mythos Preview’ın iki kriptanalitik ilerleme bulduğunu duyurdu: NIST’in post-quantum dijital imza adayı HAWK’ta etkili anahtar gücünü kabaca yarıya indiren bir saldırı; ve 7-tur AES-128 üzerinde meet-in-the-middle saldırısını 200–800× iyileştiren “Möbius Bridge” parmak izi tekniği.

Okumaya başlamadan önce kapsam sınırları netleşmeli. Şirketin kendi vurgusu: sonuçlar üretim sistemlerini şu anda etkilemiyor. Özellikle tam 10-tur üretim AES-128 kırılmamıştır. “AI AES’i kırdı” veya “kuantum sonrası kriptografi çöktü” çerçeveleri yanlıştır. Johns Hopkins’ten Matthew Green’in bağımsız analizi de aynı uyarıyı pekiştirir: HAWK deploy edilmemiştir; AES sonucu azaltılmış tur varyantına aittir ve pratik kaynaklarla uygulanamaz.

Ana Gelişme

HAWK: PQC adayında güç yarılanması

HAWK, NIST Additional Digital Signatures çağrısında üçüncü tur adayıdır. Yaklaşık iki yıllık uzman insan incelemesinden geçmiş olmasına rağmen Mythos, Lattice Isomorphism Problem çerçevesinde lattice’teki nontrivial bir automorphism’u kullanarak bilinen en iyi saldırıyı yaklaşık 60 saatte iyileştirdi. Anthropic’e göre etkili anahtar gücü kabaca yarıya indi. Örnek çerçeve olarak HAWK-256 için beklenen maliyet ölçeğinin ~2^64’ten ~2^38’e indiği aktarıldı. API maliyeti yaklaşık 100 bin dolar olarak belirtildi.

Bu rakamlar “anında kırıldı” anlamına gelmez. Green’in vurguladığı gibi saldırı hâlâ üstel (exponential) maliyet taşır; challenge instance’ların saatler içinde kurtarılabilir olması araştırma doğrulaması içindir, internetteki production anahtarlarının toplu çöküşü değildir. Anahtar boyutunu ikiye katlamak güç kaybını telafi edebilir; ancak bu adım HAWK’ın verimlilik tezini — küçük anahtar / hızlı imza vaadini — zayıflatır.

Saldırı HAWK’a özgüdür. Anthropic, sonucun diğer NIST PQC adaylarına veya genel lattice kriptografisine otomatik taşınmadığını belirtti. Green ayrıca Falcon’un etkilenmediğini not düştü. Disclosure tarafında süreç disiplinli ilerledi: HAWK yazarlarına Haziran’da bildirim; yayınla birlikte NIST mailing list üzerinden koordineli açıklama. Bu, cybersecurity alanında AI destekli bulguların “blog’da şok” yerine standart responsible disclosure’a oturduğunu gösteriyor.

Azaltılmış tur AES: Möbius Bridge

Mythos, 7-tur AES-128 üzerinde meet-in-the-middle kriptanalizini iyileştirdi. Tam AES-128 10 tur içerir; bu ayrım haberin omurgasıdır. “Möbius Bridge” adlı fingerprint tekniği, önceki en iyi saldırılardaki 256 faktörlü bir enumeration aşamasını kaldırarak 200–800× hızlanma sağladı. Model varsayımı: chosen-plaintext ve yaklaşık 2^105 plaintext. Anthropic’e göre bu hâlâ tamamen pratik dışı ve üretim AES’i kırmıyor.

Keşif yolu da önemli. Anthropic, sonucun büyük ölçüde deneysel bir scaffold üzerinden neredeyse otonom model çalışmasıyla geldiğini; yaklaşık bir haftalık model çalışmasının ardından haftalarca insan doğrulaması yapıldığını yazdı. API maliyeti yine ~100 bin dolar bandında. Yani “tek prompt ile AES kırıldı” masalı yok; pahalı, uzun, insan denetimli bir araştırma döngüsü var.

Green’in teknik dengesi: sonuç, 2013 literatürüne göre mütevazı sabit faktör iyileştirmesi; yaklaşık 2^89 cipher işlemi ve 2^105 chosen plaintext gerektirir. Tam 10-tur AES-128 etkilenmez. Bu cümleler, manşet riskini bilerek tekrar edilmelidir.

Neden Önemli?

Asıl haber, tek bir algoritmanın “öldüğü” değil: frontier llm’lerin uygulama bug’ı ve CVE avcılığından matematiksel kriptanalize geçmesidir. post-quantum-cryptography geçişinin ortasında zamanlama kritiktir. Standartlar henüz otururken aday şemalar hâlâ zayıflatılabilir; AI destekli inceleme kapasitesi artınca “iki yıllık insan review yeter” varsayımı sarsılır.

frontier-ai-labs ve güvenlik ekipleri için pratik sonuç panik değildir. Deploy edilmiş AES-128 için yama günü yoktur. PQC tarafında ise aday seçimi, parametre büyütme ve NIST süreci yeniden tartışılır. Türk okur — bankacılık, ödeme, kimlik sistemleri — için mesaj: üretim kriptosunu manşetten yönetmeyin; Anthropic + Green çerçevesindeki sınırları okuyun.

İkinci katman: maliyet. ~60 saat / ~100 bin dolar API, akademik bir saldırıyı “erişilebilir araştırma bütçesi” bandına çekiyor. Bu, devlet laboratuvarı ölçeği değildir; frontier model erişimi olan ekiplerin kriptanaliz throughput’unu artırabileceğini gösterir. Aynı zamanda sonuçların doğrulanabilirliği olmadan abartıya açık bir alan doğurur.

Teknik Detaylar

Lattice automorphism ve HAWK

HAWK imza şeması, belirli bir lattice yapısına dayanır. Mythos’un bulduğu nontrivial automorphism, Lattice Isomorphism Problem açısından saldırganın arama uzayını daraltıyor. Güç yarılanması, güvenlik bit’lerinin kabaca yarıya inmesi anlamına gelir; yine de “polinom zamanda kırıldı” iddiası değildir. Green, malzemelerin egzotik olmadığını — bilinen araçların titiz uygulanması olduğunu — belirtti. Bu, AI’nin mucizevi yeni matematik icat ettiğinden çok, uzman iş akışını hızlandırdığı yorumuna kapı açar.

Anahtar büyütme ile güç telafisi mümkün görünse de PQC aday yarışında boyut ve hız kritik rekabet alanıdır. HAWK’ın cazibesi zayıflarsa ekosistem Falcon veya diğer imza adaylarına kayabilir. Anthropic’in “yalnızca HAWK” vurgusu, lattice paniğini sınırlamak için bilerek yapılmış bir iletişim seçimidir.

Möbius Bridge ve azaltılmış tur disiplini

Meet-in-the-middle kriptanalizde saldırgan, şifrenin orta noktasında durumları eşleştirerek arama maliyetini düşürür. Möbius Bridge, Anthropic’in tarifine göre bir fingerprint ile belirli bir enumeration aşamasını elimine ediyor. 7-tur varyant üzerinde 200–800× hızlanma, akademik literatür için anlamlıdır; 10-tur production AES için geçerli değildir çünkü tur sayısı arttıkça saldırı maliyeti üstel büyür.

Anthropic ayrıca 13-tur LEA (tam cipher 24 tur) üzerinde masaüstü bilgisayarda bir saatten kısa sürede anahtar kurtarma; 6-tur Serpent-128; Salsa20, Poseidon ve SHA-1’de sınırlı iyileştirmeler bildirdi. Ortak tema aynı: azaltılmış tur veya aday şemalar üzerinde araştırma-grade ilerleme. Tam cipher’lara otomatik genelleme yapılmamalıdır.

Bağlam: uygulama bug’ından matematiksel kriptanalize

Son yıllarda AI güvenlik anlatısı çoğunlukla kod açıkları, prompt injection ve agent sandbox kaçışları etrafında döndü. Mythos’un önceki siber yetenek haberleri de bu çerçevedeydi. specialized-inference-cybersecurity ve agentic-cybersecurity tartışmaları, modelin exploit yazma veya yapılandırma hatası bulma kapasitesini merkeze alıyordu.

Bu yayın farklı bir olgunluk sinyali veriyor: matematiksel yapı, lattice automorphism, azaltılmış tur AES literatürü. Green’in “doğrulanabilirlik darboğaz” tezi burada anahtar. HAWK tipi çalıştırılabilir saldırılar kolay kontrol edilir; kâğıt üzerindeki AES hızlanmaları daha zor doğrulanır. Bu ayrım, AI laboratuvarlarının iddialarını değerlendirirken “çalıştırıp gör” ile “karmaşıklık iddiası”nı ayırmayı zorunlu kılar.

Anthropic, ETH Zurich, Tel Aviv University ve TU Berlin ile CryptanalysisBench’i başlattı. Amaç, AI destekli kriptanaliz yeteneğini ölçülebilir bir bençmark’a oturtmak. Şirket ayrıca ABD hükümeti ve endüstri ortaklarıyla ön kopya paylaşımı yaptığını belirtti. Bu, frontier-ai-labs ile ulusal güvenlik / standart kurumları arasındaki disclosure kanalının PQC döneminde nasıl işleyeceğine dair erken bir örnek.

Uzman dengesi ve iletişim riski

Green’in notları, Anthropic birincil metnine ikinci bir ses katıyor. HAWK: deploy yok; güç yarılandı ama üstel; Falcon etkilenmedi. AES: 7-tur; 2013’e göre mütevazı; pratik dışı kaynak; tam AES ayakta. Bu denge olmadan ikincil manşetler “AI breaks encryption”e kayar. CSO Online gibi ikincil haberler birincil + uzman çerçevesini takip ettiği ölçüde güvenlidir; spekülatif yorumlar değil.

Yazarlar ve standart kurumları için de ders var. İki yıllık insan review, AI destekli ikinci geçişin yerini tutmayabilir. Bu, insan uzmanlığına karşı bir argüman değil; review kapasitesinin ölçeklenebileceği yönünde bir uyarı. NIST süreci zaten iteratif; HAWK’ın kaderi parametre güncellemesi, ek analiz veya adayın geri çekilmesi olabilir — henüz kesinleşmiş bir “iptal” haberi yoktur.

Sonraki Adımlar

  • HAWK / NIST: Yazar ve NIST yanıtları; olası parametre büyütme; Additional Signatures sürecindeki konum
  • AES / üretim: Aksiyon gerekmez; azaltılmış tur sonuçlarını production risk sanmayın
  • Falcon ve diğer PQC: HAWK’a özgü bulgunun taşımadığını doğrulayan bağımsız analizlerin sürmesi
  • CryptanalysisBench: Akademik bençmark’ın hangi görevleri ölçtüğü ve skorların nasıl yorumlanacağı
  • Lab politikası: AI destekli kriptanalizde koordineli disclosure’ın varsayılan norm olması
  • Finans / ödeme ekipleri: PQC yol haritalarını manşete göre değil, NIST ve satıcı rehberlerine göre güncellemek

Okuyucu için kapanış: Mythos, deploy edilmemiş bir PQC adayını anlamlı ölçüde zayıflattı ve azaltılmış tur AES’te akademik hızlanma buldu. Üretimdeki tam AES ayaktadır. Asıl hikâye algoritma paniği değil; frontier modellerin matematiksel kriptanalize girmesi ve bu gücün sınırlarıyla birlikte anlatılması zorunluluğudur.


Kaynaklar