AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Amenazas

Claude Mythos Preview impulsa ataques avanzados contra HAWK-256 y AES-128

Introducción

El uso de inteligencia artificial generativa en el ámbito de la criptografía y la ciberseguridad está demostrando ser un arma de doble filo. Recientemente, Anthropic ha revelado que su modelo Claude Mythos Preview ha facilitado la derivación de un ataque de recuperación de clave de extremo a extremo contra el esquema criptográfico HAWK-256, así como una aceleración significativa —de entre 200 y 800 veces— en los ataques a AES-128 reducido a siete rondas. Este hito subraya el potencial disruptivo de las IA avanzadas en la investigación de vulnerabilidades criptográficas y plantea retos inéditos para la defensa de sistemas críticos.

Contexto del Incidente

La criptografía basada en retículas (lattice-based cryptography) ha emergido como una de las principales candidatas para resistir ataques cuánticos, con esquemas como HAWK-256 en el foco de la comunidad académica y profesional. HAWK-256, un esquema de firma digital, ha sido valorado por su robustez frente a los ataques clásicos y cuánticos. Sin embargo, la irrupción de modelos de IA generativa como Claude Mythos Preview está acelerando la identificación de debilidades en sus fundamentos matemáticos.

De forma paralela, AES-128, uno de los algoritmos de cifrado simétrico más implantados globalmente, ha sido objeto de análisis profundo durante décadas. No obstante, los ataques prácticos contra versiones reducidas (por ejemplo, siete de las diez rondas estándar) se consideran relevantes para anticipar futuras amenazas y ajustar los umbrales de seguridad.

Detalles Técnicos

La vulnerabilidad en HAWK-256 ha sido explotada mediante un ataque de recuperación de clave de extremo a extremo. La clave de la nueva técnica radica en el aprovechamiento de una simetría no explotada previamente en la retícula matemática subyacente al esquema de firma. Esta simetría, ignorada en auditorías anteriores, ha permitido reducir drásticamente la complejidad computacional del ataque.

Según la información publicada, la implementación proporcionada por Anthropic estima un tiempo de ejecución de aproximadamente tres horas y 42 minutos sobre un servidor de 96 núcleos, lo que sitúa este ataque dentro de un rango factible para atacantes con recursos moderados. El ataque puede ser clasificado bajo la técnica «Cryptanalysis» (T1006) del framework MITRE ATT&CK, ya que implica la ruptura directa de un algoritmo criptográfico.

En el caso de AES-128, Claude Mythos Preview ha permitido acelerar entre 200 y 800 veces los ataques contra su versión de siete rondas, lo que implica una reducción significativa en el tiempo y recursos necesarios para ejecutar criptoanálisis diferencial o lineal. Aunque AES-128 completo (diez rondas) permanece seguro ante ataques prácticos conocidos, estos avances marcan una tendencia preocupante.

Impacto y Riesgos

El principal riesgo radica en la reducción de la confianza en la seguridad de esquemas considerados resistentes frente a las amenazas actuales y futuras, especialmente en contextos regulados por normativas como GDPR y NIS2. La posibilidad de ejecutar un ataque de recuperación de clave en menos de cuatro horas en infraestructura de propósito general convierte a HAWK-256 en inapropiado para usos donde la confidencialidad y la integridad sean críticas.

En el caso de AES-128, si bien el ataque se limita por ahora a versiones reducidas, la magnitud del avance en la velocidad de ataque podría inspirar nuevas líneas de investigación o, en el peor de los casos, facilitar ataques de mayor impacto en el futuro.

Medidas de Mitigación y Recomendaciones

Ante la publicación de estos ataques, se recomienda a los equipos de seguridad y a los responsables de la gestión de riesgos:

– Evaluar el uso de HAWK-256 en sus infraestructuras y considerar alternativas post-cuánticas sometidas a mayor escrutinio, como Dilithium o Falcon.
– Reforzar los sistemas que empleen AES-128, garantizando que no se utilicen versiones reducidas y considerando el uso de AES-256 en entornos de alta criticidad.
– Implementar monitorización avanzada de logs y telemetría para detectar patrones inusuales que puedan estar asociados a intentos de criptoanálisis.
– Mantenerse actualizados con las recomendaciones de organismos como ENISA y NIST sobre algoritmos criptográficos seguros.
– Realizar auditorías periódicas de los sistemas que dependen de criptografía de última generación y participar en iniciativas de red teaming para evaluar la exposición real.

Opinión de Expertos

Diversos investigadores en criptografía han señalado que el uso de IA generativa como asistente en el desarrollo y optimización de ataques representa un cambio de paradigma. “La velocidad con la que estas IA identifican patrones sutiles o simetrías ignoradas por humanos es asombrosa y preocupante”, destaca un analista del sector. Otros expertos subrayan la necesidad de someter los nuevos algoritmos post-cuánticos a pruebas continuas con herramientas de IA para anticipar posibles fallos antes de su adopción masiva.

Implicaciones para Empresas y Usuarios

Las organizaciones que operan en sectores regulados o gestionan información sensible deben revisar su exposición a los algoritmos afectados y priorizar la migración a soluciones auditadas tras el auge de la IA generativa. Los usuarios finales, aunque menos expuestos directamente, pueden verse afectados si proveedores de servicios digitales no actualizan a tiempo sus sistemas criptográficos.

Conclusiones

La colaboración entre inteligencia artificial avanzada y análisis criptográfico está acelerando el descubrimiento de vulnerabilidades en algoritmos considerados robustos. El ataque exitoso contra HAWK-256 y la aceleración de ataques contra AES-128 reducida, facilitados por Claude Mythos Preview, obligan a la comunidad de ciberseguridad a replantear sus estrategias de defensa y adoptar una postura proactiva frente a los nuevos vectores habilitados por la IA.

(Fuente: feeds.feedburner.com)