Claude d'Anthropic découvre des failles cryptographiques
Anthropic a récemment annoncé que son modèle en développement, Claude Mythos Preview, a identifié des vulnérabilités mathématiques passées inaperçues dans des algorithmes de cryptographie. Ces découvertes, présentées dans deux articles de recherche, illustrent le rôle croissant de l'intelligence artificielle dans l'audit de la sécurité numérique. Dans la première étude, l'équipe a analysé HAWK, un protocole de sécurité conçu pour résister aux futurs ordinateurs quantiques. Malgré plus de deux ans d'examens par des experts humains considérant le système comme robuste, le modèle IA a repéré un raccourci mathématique caché, révélant une nouvelle faille d'exploitation. Les chercheurs Zygimantas Straznickas et Stephen A. Weis précisent que si l'IA a réalisé le travail analytique intensif, les humains ont encadré, structuré et validé chaque étape du processus. La seconde recherche, dirigée par Milad Nasr et Nicholas Carlini, porte sur des versions simplifiées d'AES, le standard actuel de chiffrement des données sur Internet. Les cryptographes testent ces versions réduites pour anticiper les faiblesses du système complet, mais la méthode d'analyse principale restait inchangée depuis 2013. Claude Mythos Preview a conçu de manière autonome un mécanisme nommé pont Möbius. Cette approche élimine les cycles d'essai et d'erreur manuels, accélérant le test entre 200 et 800 fois par rapport aux protocoles existants. Les auteurs confirment que le résultat est simple à vérifier et d'une grande rigueur mathématique. Ces travaux ne remettent aucunement en cause la sécurité des infrastructures cryptographiques actuelles ni la confidentialité des données sensibles. Ils démontrent plutôt que l'IA peut servir d'outil proactif pour détecter des faiblesses théoriques avant qu'elles ne soient exploitées par des acteurs malveillants. En automatisant l'exploration mathématique et en optimisant les méthodes de vérification, ces avancées permettent aux chercheurs de durcir les futurs standards de sécurité. La complémentarité entre la puissance de calcul de l'IA et le jugement des experts humains se confirme ainsi comme une voie essentielle pour anticiper les menaces cryptographiques de demain.
