Claude Mythos, pratinjau riset AI baru dari Anthropic, menandai kelemahan kritis pada dua konstruksi kriptografi dalam satu kali proses. Dalam skema tanda tangan HAWK-256, model tersebut mengidentifikasi simetri kisi yang memangkas tingkat keamanan teoretis dari 2⁶⁴ menjadi 2³⁸, dan pada varian 7-round AES-128, ia menerapkan teknik “Mobius Bridge” yang mempercepat serangan sekitar 200-800 kali lipat.
Mengapa temuan ini penting
Kedua cipher tersebut berada di ujung spektrum keamanan yang berlawanan. HAWK-256 sedang dipersiapkan sebagai algoritma tanda tangan pasca-kuantum yang dapat melindungi komunikasi masa depan dari komputer kuantum. Sebaliknya, AES-128 mengenkripsi sebagian besar lalu lintas internet saat ini, mulai dari perbankan hingga penyimpanan cloud.
Jalan menuju penemuan
Peneliti manusia telah memeriksa HAWK selama dua tahun tanpa melaporkan adanya celah. Mereka berfokus pada matematika berbasis kisi algoritma tersebut, yang terkenal sulit untuk diselidiki secara menyeluruh. Claude Mythos menemukan simetri matematis dalam struktur kisi yang terlewatkan oleh manusia. Simetri tersebut memungkinkan serangan pemulihan kunci, mengurangi upaya yang diperlukan untuk memalsukan tanda tangan dari sekitar 2⁶⁴ operasi menjadi sekitar 2³⁸—masih di luar jangkauan perangkat keras saat ini, namun merupakan penurunan teoretis yang drastis.
Hasil AES-128 memiliki cakupan yang lebih sempit. Peneliti secara rutin memangkas AES menjadi lebih sedikit putaran untuk mempelajari bagian internalnya; versi 7-round adalah tempat pengujian yang umum. Claude Mythus memperkenalkan metode “Mobius Bridge” baru yang menghubungkan properti aljabar di berbagai putaran, memangkas faktor sebesar 200-800 dibandingkan dengan serangan terbaik yang diketahui pada cipher tereduksi yang sama. AI tersebut tidak membobol versi penuh AES.
Kedua terobosan tersebut menghabiskan biaya penggunaan API hingga enam angka bagi proyek ini, dan analis manusia mencatat ratusan jam untuk memverifikasi petunjuk yang dihasilkan AI, terutama untuk kasus AES di mana serangan tersebut harus direproduksi dan peningkatan kecepatannya dikuantifikasi.
Siapa yang menang, siapa yang khawatir
- Peneliti mendapatkan alat analisis baru. AI menghasilkan pola kandidat, sehingga membebaskan para ahli untuk berkonsentrasi pada pekerjaan pembuktian dan mempercepat alur penemuan.
- Komite standar menerima peringatan dini. Meskipun HAWK masih dalam tahap evaluasi dan serangan AES menargetkan versi yang telah diperlemah, temuan ini menunjukkan bahwa asumsi algoritmik bisa bersifat rapuh.
- Vendor dan pengguna dapat bernapas lega untuk saat ini. Tidak ada kerentanan yang menyentuh sistem yang sudah diterapkan; HAWK belum diluncurkan, dan serangan AES hanya berlaku untuk varian khusus penelitian.
Biaya tersembunyi
Menjalankan Claude Mythos pada skala yang diperlukan untuk menyisir struktur kisi dan transformasi putaran AES memerlukan pengeluaran komputasi yang besar—enam angka per penemuan. Biaya tersebut, meskipun dapat dibenarkan untuk penelitian berdampak tinggi, menimbulkan pertanyaan tentang ekonomi kriptanalisis berbantuan AI dalam skala yang lebih besar.
Verifikasi manusia tetap menjadi hambatan.
Argumen penyeimbang: bukan tombol panik
Kritikus berpendapat bahwa hasilnya terlalu dilebih-lebihkan karena tidak memengaruhi lingkungan produksi apa pun. Sampai muncul eksploitasi nyata terhadap sistem yang aktif, risiko langsung tetap bersifat teoretis.
Apa yang perlu diperhatikan selanjutnya
- Audit AI lebih lanjut terhadap kandidat pasca-kuantum lainnya.
- Evaluasi ulang praktik penelitian AES-128.
Intinya: AI dapat memunculkan kelemahan kriptografi yang terlewatkan oleh mata manusia, tetapi mengubah petunjuk menjadi celah yang terkonfirmasi tetap membutuhkan analis berpengalaman. Penemuan ganda Claude Mythos menggarisbawahi janji sekaligus batasan dari riset keamanan berbasis mesin.
