Claude AI acaba de descifrar un esquema de prueba poscuántico y encontró un ataque AES de 7 rondas más rápido – CYBERDEFENSA.MX

Antrópico dice Vista previa de Claude Mythos ayudó a obtener un ataque de recuperación de claves de extremo a extremo contra HAWK-256 y una aceleración de 200 a 800 veces para un ataque contra AES-128 de siete rondas.

El ataque HAWK explota una simetría no utilizada anteriormente en la red detrás del esquema de firma. La implementación lanzada de Anthropic ofrece un tiempo de ejecución esperado de un extremo a otro de aproximadamente tres horas y 42 minutos en un servidor de 96 núcleos. El resultado de AES elimina un paso de adivinación de 256 vías de un ataque de encuentro en el medio existente.

Anthropic dijo que ninguno de los resultados afecta los sistemas de producción. HAWK sigue siendo candidato en un proceso de estandarización poscuántica del Instituto Nacional de Estándares y Tecnología (NIST), y el código de recuperación público solo apunta al parámetro más pequeño HAWK-256.

El resultado del Estándar de cifrado avanzado (AES) se aplica a siete de las diez rondas de AES-128 y aún requiere una cantidad poco práctica de textos sin formato elegidos. La compañía dijo que, como resultado, no es necesario cambiar el software de producción.

antrópico publicó los hallazgos junto con dos artículos técnicos y artefactos de reproducibilidad. La compañía dijo que Mythos Preview realizó en gran medida la investigación por sí mismo, y que los humanos proporcionaron la dirección del proyecto, los recursos informáticos y la verificación exhaustiva.

Una simetría escondida en la red de HAWK

HAWK es el único esquema basado en celosía entre los nueve candidatos que el NIST avanzó a la tercera ronda de su proceso adicional de firma digital poscuántica en mayo de 2026. Sus conjuntos de parámetros de nivel de seguridad NIST son HAWK-512 y HAWK-1024; HAWK-256 es un parámetro de desafío proporcionado como un objetivo criptoanalítico.

La recuperación directa de claves HAWK es una instancia del módulo de búsqueda Lattice Isomorphism Problem (smLIP). Un atacante debe recuperar una transformación oculta entre dos redes.

A artículo de Daniël van Gent y Ludo Pulles demostró que un automorfismo no trivial, una simetría que preserva la red, reduciría la recuperación de la clave HAWK a encontrar un vector corto en una red de aproximadamente la mitad de la dimensión original.

Ese trabajo abrió la vía del ataque, pero los autores dijeron que no afectó a HAWK. Anthropic dice que Mythos Preview encontró el automorfismo adicional necesario para explotar el camino.

Ciberseguridad

El resultado Ataque HAWK-n construye lo que los investigadores llaman una red de cociclo τ a partir de la clave pública. Luego utiliza la reducción y el tamizado de la red para recuperar vectores cortos antes de reconstruir una base secreta que pueda firmar mensajes para la clave pública original.

antrópico implementación liberada verifica la clave recuperada firmando un mensaje y verificándolo con la implementación de referencia del NIST. No recupera la semilla de clave secreta original de 96 bytes. En cambio, produce una clave decodificada de 592 bytes que contiene material de firma funcionalmente equivalente.

El código publicado de Anthropic solo admite HAWK-256 y rechaza todas las entradas que no sean HAWK-256. El repositorio incluye dos claves públicas que Anthropic dice haber atacado con éxito. También admite la generación y prueba de claves HAWK-256 nuevas.

Anthropic estima que el factor de trabajo de recuperación clave esperado del HAWK-256 cae de 264 a 238. En un anuncio del foro NIST el mismo díadijo que la estimación del recuento de puertas cae de 2150 a 2108 para HAWK-512 y de 2288 a 2182 para HAWK-1024. Ambos parámetros más amplios siguen siendo poco prácticos de atacar.

A partir de esta revisión, el registro público no muestra si el NIST o los remitentes de HAWK cambiarán los parámetros del esquema, las afirmaciones de seguridad o la posición en el proceso de estandarización en respuesta a esas estimaciones más bajas, en todo caso.

El ataque sigue siendo exponencial. No es una ruptura de tiempo polinomial de HAWK, y Anthropic dijo que no se extiende a otros candidatos de firma del NIST ni a la criptografía reticular en general.

Anthropic dijo que Mythos Preview desarrolló y verificó el resultado durante aproximadamente 60 horas en un entorno de múltiples agentes. Un investigador humano proporcionó orientación ocasional sobre la gestión de proyectos, pero no era un especialista en criptografía reticular. La empresa estimó el coste de la interfaz de programación de aplicaciones (API) en unos 100.000 dólares.

Más rápido, pero aún poco práctico

El segundo resultado apunta al AES-128 reducido de diez rondas a siete. El estudio de cifrados de ronda reducida es una práctica criptoanalítica estándar porque mide cuánto margen de seguridad queda antes de que un ataque alcance su construcción completa.

El ataque supone que un adversario puede obtener alrededor de 2105 textos claros seleccionados cifrados bajo una clave fija desconocida. Ese requisito por sí solo lo sitúa muy lejos del uso en el mundo real.

Los ataques anteriores de encuentro en el medio intercambian memoria por cálculo almacenando estados de cifrado intermedios y haciendo coincidir cálculos realizados desde extremos opuestos del cifrado. Una etapa del ataque anterior requirió probar 256 valores posibles antes de buscar en la tabla.

Mythos desarrolló una huella digital invariante que los antrópicos llaman Puente de Möbius. Debido a que la huella digital no cambia en ese valor estimado, el ataque puede eliminar la enumeración de 256 vías. Después de tener en cuenta el costo de la transformación y otras optimizaciones, Anthropic estima que el ataque AES-128 de siete rondas es de 200 a 800 veces más rápido, dependiendo de cómo se mide el tiempo de ejecución.

el acompañante papel AES presenta la construcción matemática, mientras que la artefacto liberado proporciona código para cada experimento citado en el artículo.

El código de Anthropic realiza una recuperación completa de la clave de caja negra contra un cifrado más pequeño tipo AES con una clave de 24 bits. Para AES-128 real de siete rondas, mide las entradas de mesa individuales y los candidatos en línea. Implementaciones separadas de C, Python y Rust prueban las afirmaciones de los componentes, y Anthropic proyecta esas medidas para el ataque completo. No ejecuta la recuperación AES-128 completa de principio a fin.

El resultado práctico es más limitado de lo que podrían implicar los nombres HAWK y AES. La recuperación completa de HAWK tiene como objetivo HAWK-256, un parámetro de desafío en lugar de cualquiera de los conjuntos de parámetros de nivel de seguridad NIST. Para el AES-128 de siete rondas, Anthropic proyecta el costo completo del ataque a partir de las mediciones de los componentes, y el ataque sigue siendo inviable a una escala realista.

La compañía dijo que el modelo inicialmente se negó a participar, insistiendo en que era imposible mejorar AES. Anthropic publicó las contundentes indicaciones de seguimiento del investigador, con errores tipográficos y todo, que impulsaron al modelo a seguir buscando.

Ciberseguridad

Anthropic dijo que Mythos Preview encontró el puente Möbius después de unos tres días y varios cientos de millones de tokens de salida. Refinó el método durante los días siguientes y finalmente generó aproximadamente mil millones de tokens de salida.

El mayor costo fue humano. La ejecución del modelo costó aproximadamente 100.000 dólares en uso de API, pero los investigadores dedicaron varios cientos de horas a comprobar el método. Anthropic dijo que dos investigadores tardaron casi un mes en llegar a estar seguros de que era correcto. En opinión de Anthropic, la verificación era el cuello de botella visible.

Las revelaciones siguen a la publicación del 20 de julio de Banco de Criptoanálisisun punto de referencia de 191 tareas desarrollado por investigadores de ETH Zurich, Anthropic, la Universidad de Haifa, Technische Universität Berlin y la Universidad de Tel Aviv. Cinco modelos rompieron entre el 65% y el 86% de sus esquemas más fáciles de primer nivel y de seis a 12 esquemas completos en su segundo nivel.

Ese punto de referencia evaluó Mythos 5, que Anthropic describe como la última actualización de Mythos Preview. La divulgación de HAWK y AES nombra específicamente Mythos Preview.

A partir del 29 de julio de 2026, el NIST continuó incluyendo a HAWK como candidato de tercera ronda. El anuncio de Anthropic en el foro NIST agradeció al equipo HAWK por ayudar a verificar el resultado y brindar comentarios, pero no dijo si eso implicó revisar la prueba, ejecutar el artefacto público o ambas cosas.

El hilo público no contenía respuestas cuando se revisó, y The Hacker News no localizó una reproducción independiente de la recuperación HAWK-256 de Anthropic durante esta revisión.

Los investigadores dicen que la IA acaba de superar todos los estándares de capacidad cibernética autónoma

Dos de los modelos de inteligencia artificial más avanzados, Claude Mythos Preview de Anthropic y GPT-5.5 de OpenAI, han superado significativamente el ritmo ya acelerado al que los sistemas de IA están completando tareas autónomas de ciberseguridad, según hallazgos separados publicados el miércoles por el Instituto de Seguridad de IA (AISI) del Reino Unido y Palo Alto Networks.

El AISI, que lleva a cabo evaluaciones previas al despliegue de modelos fronterizos de IA en nombre del gobierno británico, dijo que tanto Claude Mythos Preview como GPT-5.5 han superado sustancialmente la tendencia de duplicación que el instituto había estado siguiendo desde finales de 2024. Aún no está claro si los resultados representan un salto de capacidad aislado o el comienzo de una trayectoria nueva y más rápida.

El AISI estimó a principios de este año que el horizonte temporal cibernético de confiabilidad del 80% de los modelos de frontera (una medida de cuánto tiempo lleva a un experto humano una tarea, utilizada como indicador de la autonomía de la IA) se había duplicado aproximadamente cada cinco meses. Eso fue en sí mismo aproximadamente la mitad del tiempo de duplicación de ocho meses que el instituto estimó en noviembre de 2025. Desde entonces, Mythos Preview y GPT-5.5 han superado cualquier línea de tendencia que haya medido el instituto.

«La capacidad cibernética y de software autónoma de Frontier AI está avanzando rápidamente: la duración de las tareas cibernéticas que los modelos fronterizos pueden completar de forma autónoma se ha duplicado en el orden de meses, no de años». el AISI escribió.

La evidencia más clara del salto de capacidad provino de los alcances cibernéticos del AISI, sus simulaciones estructuradas de ataques de múltiples etapas contra redes empresariales pequeñas e indefensas. Un nuevo puesto de control de Claude Mythos Preview se convirtió en el primer modelo en completar ambas gamas del instituto. Resolvió «The Last Ones», un ataque simulado a una red corporativa de 32 pasos, en 6 de 10 intentos, y completó «Cooling Tower», que ningún modelo había resuelto previamente, en 3 de 10 intentos. GPT-5.5 resolvió «Los últimos» en 3 de 10 intentos.

Redes de Palo Alto llegó a conclusiones similares a través de sus propias pruebas. La compañía dijo que comenzó a probar Claude Mythos en abril como socio de lanzamiento del Proyecto Glasswing de Anthropic, y desde entonces ha probado Claude Opus 4.7 y GPT-5.5-Cyber ​​de OpenAI como parte del programa Trusted Access for Cyber ​​de OpenAI.

«Los últimos modelos son extraordinariamente capaces de encontrar vulnerabilidades y convertirlas en rutas de explotación críticas casi en tiempo real», escribió Palo Alto Networks.

La empresa publicó avisos de seguridad. cubriendo 26 CVE que representan 75 problemas (en comparación con un volumen mensual típico de menos de cinco CVE) que se identificaron mediante el escaneo de modelos de IA en más de 130 productos. Se habían solucionado todas las vulnerabilidades importantes de sus productos SaaS y había parches disponibles para todos los productos operados por el cliente.

El AISI tuvo cuidado de señalar los límites de sus datos. Las estimaciones se basan en una cantidad relativamente pequeña de modelos, y las tareas más difíciles del conjunto de pruebas tienen la menor cantidad de datos de comparación humana. Aun así, el instituto dijo que la tendencia general se mantiene: eliminar cualquier modelo del análisis apenas mueve la aguja, desplazando el tiempo estimado de duplicación en menos de un mes en cualquier dirección. Separar la investigación de METROuna organización sin fines de lucro que rastrea la rapidez con la que la IA maneja tareas de software, llegó a una cifra casi idéntica: un tiempo de duplicación de aproximadamente cuatro meses desde finales de 2024.

«Ningún resultado de referencia debe interpretarse como una medida precisa de la capacidad de la IA», escribió el AISI. «De todos modos, la dirección del cambio y el rápido crecimiento han sido consistentes en todos los modelos, opciones metodológicas y datos independientes que examinamos».

Palo Alto Networks describió cuatro prioridades inmediatas para las empresas a medida que estos modelos continúan creciendo en uso: primero, encontrar y corregir vulnerabilidades en el código y las aplicaciones antes de que lo hagan los atacantes. En segundo lugar, reducir la superficie de ataque y utilizar la IA para detectar errores de configuración de seguridad. En tercer lugar, implementar herramientas de detección y respuesta en todos los sistemas, utilizando el aprendizaje automático para detectar amenazas en tiempo real. En cuarto lugar, desarrollar operaciones de seguridad lo suficientemente rápidas como para responder en minutos, porque los ataques impulsados ​​por IA pronto podrían desarrollarse con esa rapidez.

El AISI dijo que está desarrollando evaluaciones más exigentes, incluidos nuevos rangos cibernéticos y la adición de defensas cibernéticas activas, para reflejar mejor las condiciones del mundo real a medida que las capacidades del modelo continúan avanzando.

Greg Otto

Escrito por Greg Otto

Greg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabajó para Washington Business Journal, US News & World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.

La operación dirigida por Europol acaba con el phishing como servicio del magnate 2FA vinculado a 64.000 ataques – CYBERDEFENSA.MX

magnate 2FAuno de los destacados kits de herramientas de phishing como servicio (PhaaS) que permitía a los ciberdelincuentes realizar ataques de recolección de credenciales de adversario en el medio (AitM) a escala, fue desmantelado por una coalición de agencias de aplicación de la ley y empresas de seguridad.

El kit de phishing basado en suscripcióncual surgió por primera vez en agosto de 2023fue descrita por Europol como una de las operaciones de phishing más grandes del mundo. El kit estaba disponible por un precio inicial de 120 dólares por 10 días o 350 dólares por acceso a un panel de administración basado en web durante un mes.

El panel sirve como centro para configurar, rastrear y perfeccionar campañas. Cuenta con plantillas prediseñadas, archivos adjuntos para formatos de señuelos comunes, configuración de dominio y alojamiento, lógica de redireccionamiento y seguimiento de víctimas. Los operadores también pueden configurar cómo se entrega el contenido malicioso a través de archivos adjuntos, así como controlar los intentos de inicio de sesión válidos e inválidos.

La información capturada, como credenciales, códigos de autenticación multifactor (MFA) y cookies de sesión, se puede descargar directamente dentro del panel o reenviar a Telegram para un monitoreo casi en tiempo real.

Ciberseguridad

«Permitió a miles de ciberdelincuentes acceder de forma encubierta al correo electrónico y a cuentas de servicios basados ​​en la nube», Europol dicho. «A escala, la plataforma generó decenas de millones de correos electrónicos de phishing cada mes y facilitó el acceso no autorizado a casi 100.000 organizaciones en todo el mundo, incluidas escuelas, hospitales e instituciones públicas».

Como parte del esfuerzo coordinado, se eliminaron 330 dominios que formaban la columna vertebral del servicio criminal, incluidas páginas de phishing y paneles de control.

Al caracterizar a Tycoon 2FA como «peligroso», Intel 471 dicho el kit estaba vinculado a más de 64.000 incidentes de phishing y decenas de miles de dominios, generando decenas de millones de correos electrónicos de phishing cada mes. Según Microsoft, que rastrea a los operadores del servicio bajo el nombre Storm-1747, Tycoon 2FA se convirtió en la plataforma más prolífica observada por la compañía en 2025, bloqueando más de 13 millones de correos electrónicos maliciosos vinculados al servicio de crimeware.

Cronología de la evolución de Tycoon 2FA (Fuente: Point Wild)

Datos de Proofpoint muestra que Tycoon 2FA representó el mayor volumen de amenazas de phishing AiTM. La empresa de seguridad del correo electrónico dijo que observó más de tres millones de mensajes asociados con el kit de phishing sólo en febrero de 2026. Trend Micro, que fue uno de los socios del sector privado en la operación, notó que la plataforma PhaaS tenía aproximadamente 2.000 usuarios.

Las campañas que aprovechan Tycoon 2FA se han dirigido indiscriminadamente a casi todos los sectores, incluidos la educación, la atención médica, las finanzas, las organizaciones sin fines de lucro y el gobierno. Los correos electrónicos de phishing enviados desde el kit llegaron a más de 500.000 organizaciones cada mes en todo el mundo.

«La plataforma de Tycoon 2FA permitió a los actores de amenazas hacerse pasar por marcas confiables imitando páginas de inicio de sesión para servicios como Microsoft 365, OneDrive, Outlook, SharePoint y Gmail», Microsoft dicho.

«También permitió a los actores de amenazas que usaban su servicio establecer persistencia y acceder a información confidencial incluso después de restablecer las contraseñas, a menos que las sesiones activas y los tokens fueran revocados explícitamente. Esto funcionó interceptando las cookies de sesión generadas durante el proceso de autenticación, capturando simultáneamente las credenciales del usuario. Los códigos MFA se transmitieron posteriormente a través de los servidores proxy de Tycoon 2FA al servicio de autenticación».

El kit también empleó técnicas como monitoreo de pulsaciones de teclas, detección anti-bot, toma de huellas digitales del navegador, ofuscación de código pesado, CAPTCHA autohospedados, JavaScript personalizado y páginas señuelo dinámicas para eludir los esfuerzos de detección. Otro aspecto clave es el uso de una combinación más amplia de dominios de nivel superior (TLD) y nombres de dominio completos (FQDN) de corta duración para alojar la infraestructura de phishing en Cloudflare.

Ciberseguridad

Los FQDN a menudo solo duran entre 24 y 72 horas, y su rápida rotación es un esfuerzo deliberado para complicar la detección e impedir la creación de listas de bloqueo confiables. Microsoft también atribuyó el éxito de Tycoon 2FA a imitar fielmente los procesos de autenticación legítimos para interceptar sigilosamente las credenciales de usuario y los tokens de sesión.

Para empeorar las cosas, los clientes de Tycoon 2FA aprovecharon una técnica llamada ATO Jumping, mediante la cual se utiliza una cuenta de correo electrónico comprometida para distribuir las URL de Tycoon 2FA e intentar realizar más actividades de apropiación de cuentas. «El uso de esta técnica permite que los correos electrónicos parezcan provenir auténticamente del contacto de confianza de la víctima, lo que aumenta la probabilidad de un compromiso exitoso», señaló Proofpoint.

Kits de phishing como Tycoon están diseñados para ser flexibles, de modo que sean accesibles para actores con menos conocimientos técnicos y, al mismo tiempo, ofrezcan capacidades avanzadas para operadores más experimentados.

«En 2025, el 99% de las organizaciones experimentaron intentos de apropiación de cuentas y el 67% experimentó una apropiación de cuentas exitosa», dijo Selena Larson, investigadora de amenazas del personal de Proofpoint, en un comunicado compartido con The Hacker News. «De estas, el 59% de las cuentas tomadas tenían habilitado MFA. Si bien no todos estos ataques estaban relacionados con Tycoon MFA, esto muestra el impacto del phishing AiTM en las empresas».

«Estos ciberataques que permiten la apropiación total de cuentas pueden provocar impactos desastrosos, incluido el ransomware o la pérdida de datos confidenciales. A medida que los actores de amenazas continúan priorizando la identidad, obtener acceso a cuentas de correo electrónico empresariales suele ser el primer paso en una cadena de ataques que puede tener consecuencias destructivas».