Medium

Claude AI Just Cracked a Post-Quantum Test Scheme and Found a Faster 7-Round AES Attack

Was ist passiert?

Anthropics KI-Modell Claude Mythos Preview hat eine vollständige Schlüsselrückgewinnungs-attacke gegen das Post-Quanten-Signaturschema HAWK-256 entwickelt. Gleichzeitig gelang es der KI, einen Angriff auf sieben-Runden AES-128 um das 200- bis 800-fache zu beschleunigen. Die HAWK-attacke nutzt eine bislang ungenutzte Symmetrie in der zugrunde liegenden Gitterstruktur aus und benötigt auf einem 96-Kern-Server etwa 3 Stunden und 42 Minuten für die komplette Schlüsselrückgewinnung.

Hintergrund & Bedeutung

Dieser Durchbruch zeigt die Doppelwirkung von KI in der Kryptographie: Während Claude bei der Findung von Sicherheitslücken hilft, wird gleichzeitig deutlich, dass Post-Quanten-Kryptographie-Standards gründlicher überprüft werden müssen. Die massive Speedup beim AES-Angriff demonstriert zudem, wie KI-gestützte Analyse klassische Kryptoanalyse-Methoden revolutionieren kann. HAWK war als sichere Alternative für die Ära Quantencomputer entwickelt worden – die Schwachstelle gefährdet potenzielle Migrationsszenarien.

Empfehlungen für IT-Teams

Sofortmassnahmen: Überprüfen Sie, ob HAWK-256 in Ihren Systemen eingesetzt wird. Falls ja, wechseln Sie zu bewährten NIST-standardisierten Post-Quanten-Algorithmen wie ML-KEM oder ML-DSA. Mittelfristig: Implementieren Sie Hybrid-Ansätze (klassische + Post-Quanten-Krypto). Überwachen Sie offizielle NIST-Updates zur Kryptographie-Roadmap. Langfristig: Investieren Sie in regelmäßige KI-gestützte Sicherheitsaudits für kryptographische Implementierungen.

Fazit

Der Vorfall unterstreicht, dass auch neue Post-Quanten-Standards laufend validiert werden müssen. KI-Tools wie Claude können zwar Sicherheitslücken aufdecken – gleichzeitig müssen Organisationen ihre Krypto-Infrastruktur proaktiv absichern.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/claude-ai-just-cracked-a-post-quantum-test-scheme-and-found-a-faster-7-round-aes-attack/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 29.07.2026
Alle CVEs ansehen