ИИ Mythos компании Anthropic обнаружил скрытые уязвимости в двух крупных системах шифрования

Трещины небольшие, но не катастрофические. Однако модель ИИ, незаметно разрушающая математику, которая защищает ваши данные, стоит того, чтобы её понять.

AI2Day NewsdeskUpdated Editor: Lee Brown3 min read
Full-frame edge-to-edge photoreal news-editorial image of a modern laptop screen showing an abstract browser window with a glowing extension icon in the toolbar
Share

Ключевые моменты

  • Модель Mythos компании Anthropic выявила уязвимости в математических основах двух алгоритмов шифрования в 2025 году.
  • Выводы носят постепенный характер: ничего из того, что используется в повседневной жизни, не сломано и не подвергается немедленному риску.
  • Результаты показывают снижение «стойкости», что означает, что для взлома затронутых систем потребуется меньше теоретических вычислительных работ.
  • Anthropic не опубликовала результаты, прошедшие рецензирование, поэтому независимая проверка всё ещё ожидается.

Модель ИИ, созданная компанией Anthropic из Сан-Франциско, разработчиком семейства чатботов Claude, обнаружила ранее неизвестные уязвимости в математике, лежащей в основе двух криптографических алгоритмов — систем, которые шифруют ваши сообщения и финансовые данные, чтобы сохранить их в тайне.

Модель называется Mythos. Мы впервые рассказали о ней 29 июля 2026 года, когда она обнаруживала ошибки безопасности в программном обеспечении Microsoft быстрее, чем инженеры их исправляли. Это последнее открытие представляет собой иной вид вызова: не ошибку в программном коде, а математическую ошибку.

Что на самом деле обнаружила Mythos?

Она нашла способы снизить «стойкость» двух алгоритмов. В криптографии стойкость означает теоретический объём вычислительных работ, необходимых для взлома системы. Более низкая стойкость означает, что взлом несколько более осуществим, чем ранее считалось в этой области. Это имеет значение, но это не катастрофа.

Ничто из того, что обнаружила Mythos, не нарушает никакое шифрование, на которое полагаются банки, больницы или обычные люди прямо сейчас. Ваше онлайн-банкинг и медицинские записи не подвергаются новой опасности.

То, что делают эти выводы — они подрывают края. Криптографическая безопасность основана на предположении, что определённые математические проблемы настолько сложны, что никакой компьютер не сможет их решить в разумные сроки. Mythos обнаружила, что две такие проблемы могут быть немного менее сложными, чем предполагалось.

Должны ли люди беспокоиться?

Не срочно, но не никогда.

Такие постепенные выводы — это то, как обычно начинаются криптографические крахи. Небольшое снижение стойкости сегодня в сочетании с более быстрым оборудованием и более умной моделью завтра может превратиться в нечто гораздо более серьёзное. Криптографы относятся к этим сигналам с осторожностью, даже когда нет причины для тревоги.

Есть также проблема прозрачности, которую стоит назвать. Как первыми сообщили в Ars Technica AI, отделить подлинный научный результат от отполированного объявления компании на этом этапе действительно сложно. Anthropic не опубликовала статью в рецензируемом журнале, где независимые математики могли бы проверить утверждения. Пока это не произойдёт, результаты вызывают вопросы. На мой взгляд, само открытие заслуживает внимания, но отсутствие внешней проверки — это то, что должно удержать людей от восприятия пресс-релиза компании как установленного факта.

Что дальше?

Независимая рецензия — это важный шаг. Криптографы вне Anthropic должны изучить методы и воспроизвести результаты, прежде чем кто-либо сможет сказать, насколько велика угроза на самом деле.

Для большинства людей практические рекомендации остаются неизменными: используйте надёжные уникальные пароли и держите программное обеспечение в актуальном состоянии. Если выводы подтвердятся, организациям, которые устанавливают глобальные стандарты шифрования, потребуется взвесить, следует ли поэтапно отказаться от затронутых алгоритмов или их усилить.

Инструменты ИИ, которые могут исследовать математические уязвимости быстрее, чем человеческие исследователи, — это поистине новая переменная в этой области. Стоит внимательно следить.

Часто задаваемые вопросы

Означает ли это, что мои пароли или сообщения были взломаны?

Нет. Уязвимости, которые обнаружила Mythos, — это теоретические сокращения математической сложности, а не активные эксплуатации. Никаких данных, защищённых текущими системами шифрования, как известно, не подвергаются риску из-за этих выводов.

Как ИИ может обнаружить недостатки в криптографической математике?

Шифрование основано на проблемах, которые легко поставить, но очень сложно решить, например умножение двух больших простых чисел. Модели ИИ могут искать в огромных математических пространствах ярлыки или закономерности, которые люди-исследователи могли бы упустить за годы работы.

Почему важно, если результаты не прошли рецензирование?

Рецензирование означает, что независимые эксперты проверяют, является ли метод обоснованным и держится ли результат. Без этого нет способа узнать, является ли открытие подлинным достижением или преувеличением. В криптографии особенно это различие имеет огромное значение.

© 2026 AI2Day