Anthropic a introduit une variante d’attaque sur le schéma de signature HAWK et une optimisation de la force brute sur AES, réduisant le temps d’exécution d’un facteur 200 à 800 selon les résultats communiqués. Claude Mythos Preview est le système d’intelligence artificielle à l’origine de ces résultats. Les blockchains et les protocoles décentralisés observent désormais de près l’impact potentiel sur leurs standards cryptographiques.

Au programme

  • Une attaque sur AES jusqu’à 800 fois plus rapide que la recherche exhaustive classique
  • Une variante de HAWK exploitant des fuites d’information dans le processus de signature
  • Les conséquences concrètes pour la migration post-quantique des blockchains

Comment Claude Mythos Preview a-t-il accéléré l’attaque sur AES ?

Claude Mythos Preview ne casse pas le chiffrement AES-256. Il propose une optimisation algorithmique qui rend la recherche exhaustive 200 à 800 fois plus rapide que les méthodes connues. Le standard reste donc sûr en pratique, mais la distance théorique qui le protégeait se réduit.

L’AES-256 sécurise la quasi-totalité du trafic internet, des disques durs et des portefeuilles matériels comme ceux de Ledger. Une attaque par force brute exigeait jusqu’ici une puissance de calcul hors d’échelle (2^256 opérations). La percée d’Anthropic abaisse cette barrière sans pour autant la rendre accessible dans un avenir proche. Les experts rappellent toutefois que des optimisations similaires ont déjà contourné des modèles de sécurité réputés solides, comme lors du piratage d’Harmony Horizon Bridge en 2022.

Pourquoi HAWK devient-il un signal d’alerte post-quantique ?

HAWK est un schéma de signature basé sur les treillis, candidat à la standardisation post-quantique du NIST. Claude Mythos Preview a découvert une variante d’attaque qui exploite des fuites d’information dans la procédure de signature pour reconstruire la clé privée. L’attaque n’a pas encore de validité opérationnelle, mais elle démontre que les successeurs de l’ECDSA ne sont pas immunisés contre l’analyse par IA.

Cette fragilisation d’un standard post-quantique prometteur accélère la nécessité d’auditer les primitives cryptographiques en cours de normalisation. Des protocoles comme Bitcoin fondent leur sécurité sur la courbe secp256k1, qui n’est pas concernée directement. Mais si l’IA affine sa capacité à identifier des faiblesses structurelles, le calendrier de transition post-quantique de l’ensemble du secteur crypto pourrait devoir être révisé.

Algorithme Résultat de Claude Mythos Preview Impact court terme Impact long terme
AES-256 Attaque 200 à 800 fois plus rapide Aucun (pratique) Réduction de la marge de sécurité théorique
HAWK Variante exploitant des fuites d’information Aucun (non praticable) Remise en cause d’un candidat post-quantique
ECDSA (Bitcoin) Non concerné Aucun Surveillance accrue si l’IA progresse encore

L’IA peut-elle menacer Bitcoin plus rapidement que l’ordinateur quantique ?

Le consensus de l’industrie quantique tablait sur un risque à 10 à 15 ans. Anthropic a déclaré que les capacités des grands modèles d’IA progressent à un rythme qui surprend leurs propres concepteurs. Bitcoin n’est pas directement menacé par les résultats publiés, mais l’accélération des capacités de cryptanalyse par IA introduit une nouvelle variable temporelle.

L’épisode du hack de 350 millions évité sur Sushiswap ou du braquage crypto de 30 millions sur la BSC rappelle que la sécurité blockchain dépend de fondations cryptographiques qui peuvent s’éroder plus vite que prévu. Un audit systématique des primitives exposées aux techniques d’IA devient indispensable, en parallèle des efforts de migration post-quantique.

Quel est l’impact sur la régulation et la sécurité des blockchains ?

Les régulateurs observent de près la montée en puissance de l’IA en cryptanalyse. Le blanchiment crypto de 100 millions ayant conduit à une condamnation à 5 ans de prison montre que les autorités renforcent leur arsenal répressif en parallèle des évolutions techniques.

La communauté crypto doit anticiper une possible redéfinition des standards de sécurité par les autorités, à l’image de la faille admise par LayerZero après le hack de 292 millions. La double pression réglementaire et algorithmique pourrait accélérer l’adoption de primitives plus robustes.

Lecture du rédacteur Claude Mythos Preview ne casse encore rien. Mais Anthropic valide un scénario redouté : l’IA devient un acteur de la course cryptographique, capable de produire des résultats de recherche exploitables sans en publier la méthode complète. Le secteur doit intégrer cette variable dans ses feuilles de route de sécurité.

À retenir

Anthropic démontre que l’IA peut accélérer la cryptanalyse bien au-delà des projections antérieures. L’affaiblissement de HAWK et l’optimisation de l’attaque sur AES imposent une vigilance renforcée sur le choix des primitives cryptographiques des protocoles décentralisés. Les prochaines publications du NIST seront déterminantes pour le calendrier de migration. Bitcoin reste hors de portée, mais le compte à rebours s’est accéléré.

Questions fréquentes

Claude Mythos Preview a-t-il cassé le chiffrement AES ?

Non. Il a découvert une optimisation qui rend la recherche par force brute 200 à 800 fois plus rapide que les méthodes connues. La sécurité pratique d’AES-256 n’est pas compromise à court terme.

HAWK est-il le seul algorithme post-quantique menacé ?

Non. D’autres schémas basés sur les treillis (CRYSTALS-Kyber, Dilithium) font l’objet d’une attention renforcée. La découverte sur HAWK sert de signal d’alarme pour l’ensemble des candidats à la standardisation post-quantique.

Bitcoin doit-il migrer immédiatement vers une signature post-quantique ?

Pas immédiatement. La signature ECDSA de Bitcoin n’est pas directement visée. Mais les progrès rapides de l’IA en cryptanalyse pourraient précipiter la migration à horizon 10 ans, contre 15 ans initialement estimés.

Quels écosystèmes blockchain sont les plus exposés ?

Les protocoles qui expérimentent déjà des signatures post-quantiques basées sur des treillis sont les plus concernés. Ceux qui utilisent exclusivement l’ECDSA (comme Bitcoin) disposent d’une fenêtre de sécurité plus longue mais doivent planifier leur transition.

Comment les portefeuilles matériels réagissent-ils à cette menace ?

Les fabricants comme Ledger surveillent l’évolution de la cryptanalyse par IA. Aucune mise à jour de firmware n’est nécessaire à ce stade, mais les audits internes de résistance des implémentations AES sont renforcés.

Signal Baissier
Impact Majeur
Nous ajouter à vos sources préférées sur Google