# Claude Mythos rompe un candidato a cifrado poscuántico de EE.UU.

> Un modelo aún no lanzado de Anthropic halló fallas inéditas en HAWK, candidato a estándar de firmas poscuánticas de Estados Unidos, y aceleró un ataque récord contra AES que nadie mejoraba desde 2013.

- Medio: Onda Corta (https://ondacorta.news)
- Sección: Inteligencia Artificial
- Publicado: 2026-07-29T00:06:05.751Z
- URL canónica: https://ondacorta.news/ia/claude-mythos-rompe-cifrado-poscuantico

Anthropic anunció el 28 de julio de 2026 que una versión aún no publicada de su modelo más potente, Claude Mythos Preview, descubrió dos ataques criptográficos que ningún investigador humano había identificado antes. Uno de ellos golpea a HAWK, un esquema de firma digital que compite por convertirse en estándar federal de Estados Unidos para resistir computadoras cuánticas. El otro acelera un ataque contra una versión reducida de AES, el cifrado que protege el tráfico HTTPS, los discos encriptados y los sistemas de los exchanges. Cada hallazgo demandó cerca de US$100.000 en consumo de API, según la empresa.

## HAWK pierde su ventaja

HAWK es un sistema de firmas digitales pensado para sobrevivir a la computación cuántica: permite probar que una transacción salió de una billetera sin exponer nunca la clave privada. El organismo NIST lo hizo avanzar a la tercera ronda de su competencia de firmas poscuánticas en mayo de 2026, donde quedó como el único candidato basado en retículos (lattice) que sigue en carrera. Claude encontró una simetría en la matemática de HAWK que nadie había usado antes: para la configuración más pequeña del esquema, el costo de recuperar una clave secreta cayó de 2^64 a 2^38 operaciones, unas 67 millones de veces menos trabajo. La corrección obliga a duplicar el tamaño de las claves de HAWK, lo que le quita buena parte de lo que lo hacía atractivo frente a otros candidatos: claves compactas y firmas rápidas. Ese detalle importa para las blockchains, porque el tamaño de una firma ocupa espacio de bloque y ese espacio se traduce en comisiones. HAWK nunca se implementó en ningún sistema en producción, y Bitcoin sigue firmando con ECDSA, el esquema previo a la era cuántica que candidatos como HAWK buscan reemplazar a futuro. Antes de publicar, Anthropic avisó a los autores del esquema y a socios del gobierno y la industria de Estados Unidos, y coordinó el hallazgo con NIST.

## El ataque a AES que casi no sucede

El segundo hallazgo apunta a una versión de investigación de AES reducida a 7 rondas (la versión completa usa 10), un récord que nadie había mejorado desde 2013. Los investigadores le prohibieron a Claude usar las cinco familias conocidas de criptoanálisis sobre AES y le pidieron que inventara una sexta, además de heredarle notas de intentos previos que ya habían fallado en 200 variantes de ataque. El modelo respondió que no encontraba nada, porque AES es el cifrado por bloques más estudiado que existe. Durante los tres días siguientes, el equipo de Anthropic insistió con apenas tres mensajes, entre ellos uno que le pedía volver a intentarlo porque el objetivo era construir un modelo capaz de investigación de punta, no repetir lo ya sabido. Recién entonces Claude produjo una técnica que el paper bautizó como Möbius Bridge, que elimina uno de los nueve bytes de clave que un atacante debía adivinar antes. Pulir esa idea hasta la versión publicada tomó unos días más y cerca de mil millones de tokens de salida. El resultado final acelera entre 200 y 800 veces el ataque contra esa versión reducida de AES respecto del récord de 2013.

## LEA cae en menos de una hora

Con una computadora de escritorio, Claude también rompió 13 de las 24 rondas de LEA, un estándar nacional coreano y norma ISO de cifrado liviano usado en teléfonos y dispositivos de internet de las cosas, en menos de una hora. El mejor ataque anterior contra esa misma variante necesitaba 2^98 pares de texto plano. Como el LEA que corre en productos reales usa las 24 rondas completas, ningún sistema desplegado quedó comprometido por este hallazgo.

## Verificar cuesta más que descubrir

Los propios autores del paper de HAWK escribieron que la mayoría de los descubrimientos matemáticos del trabajo fueron asistidos por IA, y que el aporte humano se limitó a dirigir, organizar y verificar lo que producía el modelo. Confirmar que el ataque a AES funcionaba de verdad le tomó al equipo de Anthropic varias centenas de horas de trabajo. Para medir esta capacidad de forma sistemática, Anthropic construyó CryptanalysisBench, un banco de 191 tareas de ruptura de cifrados tomadas en su mayoría de competencias del NIST, con una calificación binaria (se rompe el cifrado o no) sin puntaje parcial. Mythos 5 resolvió el 85,7% de las tareas con solución conocida, contra 65,3% del modelo más débil evaluado, pero frente a cifrados de máxima robustez sin ninguna ruptura publicada, todos los modelos probados quedaron por debajo del 9%. El mismo modelo que rompió HAWK y AES había encontrado antes 271 vulnerabilidades en Firefox durante pruebas internas de Anthropic.

## Por qué importa

NIST ahora enfrenta una decisión concreta sobre HAWK: aceptar que su último candidato lattice necesite claves más pesadas o dejarlo caer de la carrera hacia el estándar de firmas poscuánticas. Anthropic coordinó el hallazgo con NIST antes de publicarlo, un protocolo de divulgación que fija un precedente para tratar futuros ataques que una IA descubra contra algoritmos todavía en evaluación. El mismo modelo que rompió HAWK y AES ya había hallado 271 fallas en Firefox, lo que muestra que esta capacidad de encontrar vulnerabilidades funciona igual sobre software de uso diario que sobre matemática de frontera.

## Fuentes

- [Claude Mythos Cracked Post-Quantum Cryptography That Humans Spent Years Failing to Break](https://decrypt.co/374600/claude-mythos-cracked-post-quantum-cryptography) (decrypt.co)

---
Artículo original de Onda Corta. Al citarlo, atribuir con enlace a https://ondacorta.news/ia/claude-mythos-rompe-cifrado-poscuantico
