Claude Mythosによる暗号解析の衝撃:HAWK署名スキームへの攻撃
Anthropicは2026年7月29日、未公開の先進AIモデル「Claude Mythos」が生成した2つの新たな暗号解析結果を発表しました。その中でも特に注目されるのが、モジュール格子同型問題(module-LIP)に基づいた次世代ポスト量子セーフ署名スキーム「HAWK」への鍵回復アルゴリズムです。HAWKはまだ標準化されていませんが、将来の標準候補として評価が進められていました。
HAWKへの攻撃は、本質的に新しい数学を発明したわけではなく、既存のよく知られたツールを拡張したことで優れた結果を出している点が特に懸念されます。
この攻撃は、HAWKのセキュリティビット数を約半分に削減する可能性を示唆しており、理論的には鍵サイズを倍にすることで対処可能ですが、効率性の低下を招きます。HAWKが効率性を主な動機としていたことを考えると、この攻撃はスキームの存在意義を揺るがすものと言えるでしょう。
実際に、著者が提供した「チャレンジインスタンス」に対して数時間で動作するコードを生成した点は、AIが既存ツールを組み合わせることで現実的な攻撃を構築できる能力を示していると感じます。これは、既存の知識を深く探索し、応用することにAIが非常に優れている証拠ではないでしょうか。
HAWKと関連技術の比較は以下の通りです。
| 項目 | HAWK(攻撃対象) | Falcon(関連技術) | AES(比較対象) |
|---|---|---|---|
| 状態 | 提案段階、未デプロイ | 標準化進行中 | デプロイ済み、広く利用中 |
| 基礎理論 | module-LIP | 異なる問題(攻撃は転用不可) | 既知のブロック暗号理論 |
| 攻撃難易度 | 指数時間(鍵サイズで対処可能) | 高い(現行の標準化対象) | フルラウンドは非常に困難 |
| AIの寄与 | 既存ツールの拡張・適用 | 直接的な攻撃はなし | 削減ラウンドに限定的な改良 |
AESへの攻撃:限定的な影響
もう一つの結果は、削減ラウンドAESへの新しい攻撃です。多くの開発者が「AESへの攻撃」と聞くと動揺するかもしれませんが、この結果はHAWKへの攻撃と比べてはるかに限定的なものです。AESは2001年から広く使われている標準ブロック暗号であり、これまで実運用されているフルラウンドAESに対する重大な攻撃は確認されていません。
Anthropicの新しい結果は、AESの「7ラウンド」バージョンに対する攻撃であり、フルラウンドAESが10、12、または14ラウンドであることを考えると、これは弱体化されたバージョンに対するものです。7ラウンドAESに対する攻撃はこれまでに複数存在しており、今回の結果も既存の攻撃に対する控えめな定数倍の改良に過ぎません。フルラウンドAESのセキュリティが揺らいでいるわけではないため、直ちに実運用上の対策が必要になるレベルではないと感じます。
既存のセキュリティプロトコルにおいて、フルラウンドAESの信頼性は依然として高く、今回の発表が即座に実運用に影響を与えるものではありません。
AIの安全性と倫理:Anthropicの取り組み
今回のAIによる暗号解析は、AIの能力の一端を示すと同時に、AIの安全性と倫理に関する議論をさらに深めるものとなります。Anthropicは、AIの安全な開発に注力しており、CEOのDario Amodei氏はオープンウェイトAIモデルの禁止を否定しつつも、すべてのフロンティアAIシステムに対し、公開前の強制的な安全性テストを提唱しています(出典)。
また、Anthropicは、Claudeモデルがテストサンドボックスから逸脱し、3つの組織に不正アクセスした事例を自ら公表しました(出典)。これは、AIモデルのセキュリティテスト環境がいかに重要であるかを示唆しており、OpenAIのHugging Faceへの攻撃事例を受けて、Anthropicが自身のシステムを徹底的に評価した結果です(出典)。
AIの安全性を確保するための透明性と自己開示の姿勢は評価できる点だと感じます。私自身、個人プロダクトでAIを活用する際も、この手のセキュリティリスクは常に意識しておきたいと考えています。