Aktuelles

Entdecken kostet Stunden, Nachprüfen kostet Wochen

Anthropic meldet zwei mathematische Funde in Verschlüsselungsverfahren, die jahrelanger fachlicher Prüfung entgangen waren. Das Aufschlussreiche ist das Verhältnis dahinter: Das Modell brauchte für den einen Fund eine Woche, zwei Fachleute fast einen Monat, um zu bestätigen, dass er stimmt.

MeldungForschung

Anthropic hat am 28. Juli zwei Funde eines internen Vorschaumodells veröffentlicht. Der erste betrifft HAWK, ein Signaturverfahren, das gegen Angriffe mit Quantenrechnern bestehen soll und dafür beim US-Normungsinstitut im Auswahlverfahren steht. Das Modell fand darin eine bis dahin unbekannte Symmetrie und halbierte damit die wirksame Schlüsselstärke: Der Aufwand, einen Schlüssel der Variante mit 256 Bit zurückzurechnen, sinkt von 2 hoch 64 auf 2 hoch 38 Rechenschritte. Der zweite Fund beschleunigt einen bekannten Angriff auf eine künstlich verkürzte Fassung von AES um das 200- bis 800-fache.

Praktische Folgen hat beides nicht, und Anthropic sagt das selbst deutlich: „no production software will have to change as a result“. HAWK ist ein Kandidat und nirgends im Einsatz, der AES-Angriff trifft sieben von zehn Runden und braucht rund 2 hoch 105 gewählte Klartexte, was ihn außerhalb jeder Reichweite hält. Das eigentliche Ergebnis ist ein anderes.

Wie das zustande kam

Für HAWK arbeitete das Modell rund sechzig Stunden in einer Umgebung mit mathematischer Software und Zugriff auf veröffentlichte Arbeiten, angeleitet von einem Menschen ohne eigene Fachkenntnis in Gitterkryptographie. Beim AES-Fund kamen über drei Tage drei inhaltliche Anweisungen, den Rest arbeitete das System selbst: Hypothese, Prüfung, nächste Hypothese, rund eine Milliarde erzeugte Token, etwa 100.000 Dollar für die Modellaufrufe.

Das ist die Zahl, die üblicherweise in der Schlagzeile steht. Interessanter ist die daneben.

Die Umkehrung

Die Nachprüfung dauerte länger als die Entdeckung, und zwar um ein Vielfaches. Beim HAWK-Fund war es eine Woche, weil der Angriff sich vollständig durchrechnen lässt und damit selbst zeigt, ob er funktioniert. Beim AES-Fund ging es nicht: Dort stand ein mathematisches Argument, kein ausführbares Ergebnis. „it took two researchers nearly a month to gain confidence that the method it discovered is correct“, heißt es im Text. Ein Satz weiter oben steht der Grund, und er ist bemerkenswert offen für eine Unternehmensveröffentlichung: „we are reaching the limits of our own knowledge“.

Bisher galt die Rechenzeit als der teure Teil der Arbeit mit einem Modell. In diesem Fall war sie der billige. Teuer war die Frage, ob das Ergebnis stimmt, und diese Frage ließ sich nicht an das Modell zurückgeben, das sie erzeugt hat. Ein Ergebnis, das niemand prüfen kann, ist keines. Es ist eine Behauptung mit sehr guter Begründung.

Was daraus folgt

Der Fall ist ungewöhnlich in seinem Gegenstand und gewöhnlich in seiner Form. Wer ein Modell auf eine Aufgabe ansetzt, deren Antwort er selbst beurteilen kann, hat ein Werkzeug. Wer es auf eine Aufgabe ansetzt, deren Antwort er nicht beurteilen kann, hat eine Behauptung und muss den Prüfweg getrennt bauen. Dazwischen liegt der ganze Unterschied, und er entscheidet sich an der Aufgabe, nicht am Modell. Bei HAWK war der Prüfweg die Ausführbarkeit. Bei AES gab es keinen, deshalb der Monat.

Dazu passt, was acht Tage vorher erschien: ein Prüfsatz mit 191 Kryptoanalyse-Aufgaben, den Anthropic gemeinsam mit der ETH Zürich, der Universität Haifa, der TU Berlin und der Universität Tel Aviv veröffentlicht hat. Aufgaben mit bekannter Lösung sind messbar, ohne dass ein Mensch wochenlang nachrechnet. Das ist die Antwort auf genau diesen Engpass, und sie zeigt zugleich seine Grenze: Ein Prüfsatz misst, was jemand vorher als prüfbar hinterlegt hat. Ein Fund, den vorher niemand kannte, entsteht außerhalb davon und muss von Hand beurteilt werden.

Im GlossarAgentGrounding

Quellen

2 Einträgealle erreichbar

Erreichbarkeit automatisch geprüft

  • Ankündigung des Herstellerserreichbar

    Discovering cryptographic weaknesses with Claude (externe Seite, anthropic.com)

    anthropic.comgeprüft 24.09.2026

    Anthropic beschreibt am 28.07.2026 zwei mathematische Funde eines internen Vorschaumodells: eine bis dahin unbekannte Gittersymmetrie im Signaturverfahren HAWK, die dessen Schlüsselstärke halbiert, und ein selbst entwickeltes Verfahren, das einen bekannten Angriff auf eine verkürzte AES-Fassung um das 200- bis 800-fache beschleunigt. Nennt Rechenzeit, Kosten und vor allem den Aufwand der menschlichen Nachprüfung. Verweist auf zwei eigene Arbeiten als PDF und auf den Code.

  • Originalarbeiterreichbar

    CryptanalysisBench: Can LLMs do Cryptanalysis? (externe Seite, arxiv.org)

    arxiv.orggeprüft 24.09.2026

    Prüfsatz mit 191 Aufgaben zur Kryptoanalyse, eingereicht am 20.07.2026 von Forschenden der ETH Zürich, von Anthropic, der Universität Haifa, der TU Berlin und der Universität Tel Aviv. Misst, wie weit heutige Modelle Verschlüsselungsverfahren brechen, und ist die Vorarbeit zu den acht Tage später veröffentlichten Funden.

Alle Meldungen

Tippen Sie los.

↑↓ auswählenEnter öffnenDie Suche läuft im Browser. Nichts wird übertragen.