Chiffrement : Claude casse HAWK et fissure une version réduite d’AES, mais pas de panique
Faucon, vraie faiblesse
Illustration : Flock
Le 30 juillet à 17h29
L’équipe Frontier Red Team d’Anthropic a publié un billet dans lequel elle décrit ses trouvailles sur deux algorithmes dédiés à la cybersécurité : HAWK et AES. Si les découvertes sont avérées, les conséquences ne sont pas aussi dramatiques qu’on peut le lire ça et là. Elles ne sont pas inexistantes pour autant.
Chiffrement : Claude casse HAWK et fissure une version réduite d’AES, mais pas de panique
Faucon, vraie faiblesse
Illustration : Flock
L’équipe Frontier Red Team d’Anthropic a publié un billet dans lequel elle décrit ses trouvailles sur deux algorithmes dédiés à la cybersécurité : HAWK et AES. Si les découvertes sont avérées, les conséquences ne sont pas aussi dramatiques qu’on peut le lire ça et là. Elles ne sont pas inexistantes pour autant.
Sécurité
Sécurité
9 min
Le 28 juillet 2026, Anthropic a publié un billet de recherche consacré à la « découverte de faiblesses cryptographiques avec Claude ». Il décrit les trouvailles réalisées avec une préversion interne de Mythos qui n’est pas encore accessible au public.
Les découvertes concernent deux algorithmes de sécurité. D’abord HAWK, un schéma de signature numérique conçu pour résister aux ordinateurs quantiques. Ensuite AES, ou plus exactement une version réduite d’AES, utilisée en général en recherche pour mieux étudier la robustesse de cet algorithme.
Dans son billet, Anthropic affirme qu’aucune de ces découvertes n’a d’incidence sur l’informatique actuelle. Certes, mais elles ont tout de même quelques conséquences, même si elles sont loin de l’apocalypse décrite par certains.
Le vol court du faucon post-quantique
Il reste 90% de l'article à découvrir.
Déjà abonné ou lecteur ? Se connecter
Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.
Accédez en illimité aux articles
Profitez d'un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
expert et sans pub.
Commentaires (13)
Le 30 juillet à 19h17
Modifié le 31 juillet à 16h21
Le 30 juillet à 22h47
Le 31 juillet à 08h30
=> []
Le 31 juillet à 10h52
Article très intéressant, même si j'avoue que je n'ai pas compris grand-chose au problème d'isomorphisme de réseaux euclidiens modulaires, la prépa est loin, loin, loin !!!
Le 31 juillet à 16h28
Virtuellement, seuls ceux qui ont accès à ces modèles de pointe (pas encore disponibles publiquement) et qui ont pignon sur rue ou une réduction/gratuité sur le modèle peuvent se permettre de faire ce type de scans.
Ce qui pose pas mal de problèmes puisqu'on a d'une part des acteurs étatiques potentiellement nuisibles qui ont les moyens, et d'autres part des organismes qui même en embauchant des équipes de cybersécurité, n'ont pas les moyens de colmater les failles dans leurs logiciels assez vite.
Le 1er août à 17h30
Modifié le 31 juillet à 11h41
Je me pose toutefois une question, peut être pas pertinante, mais...
Je me demande pourquoi Anthropic a eu cette initiative de mettre à l'épreuve ces algos... "Dans quel but ?"
Et, bien sur j'ai compris qu'ils n'ont pas communiqué dessus mais... Le font-ils sur d'autres algos ?
Et ... comment cela pourrait avoir des impact/rapport sur certains aspect "politiques" (rapport a l'armée, ou la maison blanche).
Ca reste - tout de même- interressant...
Le 31 juillet à 14h52
Après pour le péquin moyen qu'on lui explique que l'IA a cassé un algo post-quantique, c'est donner un marteau à une poule. :)
Le 31 juillet à 14h10
Modifié le 31 juillet à 16h36
On est déjà en train de prévoir la révolution quantique alors qu'on est encore aux prémices de cette technologie : il faudrait des machines quantiques plusieurs milliers de fois plus puissantes que les actuelles pour casser du RSA 2048, et les agences de sécurité recommandent déjà le 3072 ou 4096 depuis plusieurs années et sont en train de tester des algorithmes quantiques justement pour cette raison. Les agences sont très proactives dès qu'il y a ne serait-ce qu'un risque, les éditeurs un peu moins.
Le 6 août à 14h07
La loi de Moore a été modifié en partant de ce postula d'ailleurs, à l'époque c'était "la densité qui doublait tous les 18 mois dans les puces". Ce n'est plus vrai depuis de nombreuses années.
Le passage à des algo Post Quantique pour les systèmes critiques pour 2030-2035 suivant les Etats, c'est bien pour éviter que des données "viables/sensibles" un peu anciennes mais encore d'actualité, ne soit décryptables par l'adversaire.
Les algo comme AES vs IA+Quantique en attaque on ne sait pas encore ce que ça donne.
Oui il faut de plus "grosses" machines, mais suivant les techno pour les systèmes quantiques, certaines sont plus performants à nombre de xbits inférieurs.
Modifié le 1er août à 10h09
premièrement il s'agit d'un algo simplifié à 7 tours au lieu de 10, c'est loin d'être anodin. Il y'a déjà des attaques disponibles sur ces versions allégées (en 2000 et en 2011):
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?