Skip to content
LIVE: Agenci AI
czwartek 27 sierpnia, 20:00 - bezpłatnie, prezent dla obecnych
Zapisz się
LIVE: Agenci AI, 27.08
Zapisz się
logo Devstock
  • O nas
  • Moduły Akademii
    • Moduł 1
    • Moduł 2
    • Moduł 3
    • Pozostałe moduły
  • Kursy AI i IT
    • Pierwsza Misja AI (Podstawy)
    • Automatyzacje z n8n 2.0
    • Frontend Master 2026
  • Blog
  • Kontakt
  • O nas
  • Moduły Akademii
    • Moduł 1
    • Moduł 2
    • Moduł 3
    • Pozostałe moduły
  • Kursy AI i IT
    • Pierwsza Misja AI (Podstawy)
    • Automatyzacje z n8n 2.0
    • Frontend Master 2026
  • Blog
  • Kontakt
Live Agenci AI, czwartek 27 sierpnia o 20:00, udział bezpłatny - zapisz się
Bezpieczeństwo i Jakość

Kryptografia postkwantowa: AI pomogła znaleźć lukę

  • 29 lip, 2026
  • Komentarze 0
kryptografia postkwantowa - regularna metalowa struktura kratowa wypełniająca kadr, w jednym miejscu wzór się załamuje

Algorytm o nazwie HAWK od dwóch lat leżał na wierzchu, wystawiony na publiczną analizę przez środowisko, które takie rzeczy łamie zawodowo. Miał być jednym z podpisów cyfrowych odpornych na komputery kwantowe, czyli elementem obszaru, który nosi nazwę kryptografia postkwantowa. 28 lipca Anthropic opisało, jak jego badacze, pracując z modelem Claude Mythos Preview, znaleźli w matematycznej strukturze tego algorytmu symetrię, o której nikt wcześniej nie napisał. Z tej symetrii dało się zbudować kompletny atak odzyskujący klucz, a według firmy praca nad nim zajęła około sześćdziesięciu godzin. Zanim jednak ktokolwiek sięgnie po nagłówek o złamanym szyfrowaniu, trzeba powiedzieć jasno. Żaden system, z którego dziś korzystamy, nie jest tym zagrożony, a firma pisze o tym w swoim materiale wprost.

Co znaleźli badacze w kandydacie na standard

HAWK to schemat podpisu cyfrowego oparty na kratach, czyli na regularnych, wielowymiarowych siatkach punktów. Bezpieczeństwo takich konstrukcji bierze się z tego, że pewne zadania na kratach pozostają obliczeniowo trudne nawet dla komputera kwantowego. Badacze, korzystając z modelu, znaleźli w kracie używanej przez HAWK nietrywialny automorfizm, czyli odwracalne przekształcenie zachowujące strukturę kraty. Tę symetrię wykorzystali następnie do obniżenia kosztu odzyskania klucza.

Konsekwencja jest policzalna. Dla najmniejszego zestawu parametrów, oznaczanego jako HAWK-256, szacowany koszt ataku spada z około 2 do potęgi 64 operacji do 2 do potęgi 38. Mówiąc inaczej, nakład obliczeniowy schodzi z 64 do 38 bitów, a schemat przestaje spełniać deklarowany poziom bezpieczeństwa. Anthropic podkreśla przy tym, że wynik dotyczy wyłącznie HAWK i nie przenosi się na pozostałe postkwantowe schematy wybrane przez amerykański instytut standardów.

Najciekawszy jest jednak charakter tej słabości. Nie chodzi o błąd w kodzie ani o nieostrożną implementację, tylko o własność samego algorytmu, która przetrwała dwa lata publicznej analizy prowadzonej przez ludzi z tej dziedziny.

Drugi wynik: siedem rund zamiast dziesięciu

Równolegle powstała praca dotycząca badawczej wersji AES-128 ograniczonej do siedmiu z dziesięciu rund. Sam AES to algorytm używany dziś praktycznie wszędzie, od dysków po połączenia bankowe, więc ten wynik wymaga dokładności: bez tego jednego szczegółu zmienia się w bzdurę. Zaatakowano wariant badawczy, a nie ten, który chroni dane w telefonach i bankach. Osłabione warianty szyfrów są w kryptoanalizie normalnym poligonem: łamie się je po to, żeby zmierzyć zapas bezpieczeństwa pełnej wersji.

W tym poligonie zespół z pomocą modelu uzyskał przyspieszenie rzędu 200 do 800 razy wobec wcześniej znanych ataków na badawczą wersję AES-128 ograniczoną do siedmiu z dziesięciu rund. Metoda, nazwana przez badaczy “Möbius Bridge”, eliminuje jedno ze zgadywań potrzebnych w dotychczasowym podejściu. Ten konkretny czynnik przestaje wymagać przeglądania 2 do potęgi 56 możliwości. Cały atak pozostaje kosztowny, znika tylko jeden z jego składników. Anthropic zaznacza równocześnie, że atak nie łamie pełnego szyfru, a jego przeprowadzenie kosztowałoby setki milionów dolarów.

Dla porządku warto dodać, jak to wygląda z perspektywy praktyka. Nikt nie musi niczego przekonfigurowywać, żaden certyfikat nie traci ważności, a szyfrowanie dysku nadal działa tak samo jak wczoraj. Znaczenie tego wyniku jest naukowe, a nie operacyjne.

Sześćdziesiąt godzin i rachunek na sto tysięcy dolarów

Trzecia liczba z tego materiału jest może najważniejsza dla oceny, co się właściwie zmieniło. Opracowanie ataku na HAWK zajęło według firmy około sześćdziesiąt godzin, przy czym mowa o czasie dojścia do wyniku, a nie o czasie wykonania samego ataku. Praca nad badawczą wersją AES-128 ograniczoną do siedmiu z dziesięciu rund trwała mniej więcej trzy doby i zużyła około miliarda tokenów wyjściowych. Każdy z tych wątków kosztował, według Anthropic, około stu tysięcy dolarów rachunku za dostęp do modelu. Całość działała jako system wieloagentowy, w którym równolegle pracowało wiele kopii modelu dzielących między siebie zadania.

Te liczby pochodzą od firmy i nikt ich niezależnie nie audytował, więc warto czytać je jako przesłankę, nie jako dowód. Wynika z nich tyle, że w tych dwóch konkretnych przypadkach bariera zasobowa okazała się niska: dwa rachunki po sto tysięcy dolarów i kilka dób pracy. Czy to znaczy, że wiedza ekspercka przestała być w kryptoanalizie wąskim gardłem, tego z dwóch przypadków wywnioskować się nie da, a Anthropic takiego wniosku nie stawia.

Ten sam wzorzec, czyli przesuwanie części roboty z człowieka na system, widać zresztą po drugiej stronie barykady. Opisywaliśmy go przy kampanii ransomware prowadzonej od rekonesansu aż po zaszyfrowanie infrastruktury.

Pierwsza Misja AI · Kodożercy

AI bez technikaliów – kurs i certyfikat

Pierwsza Misja AI to kurs Kodożerców dla absolutnych początkujących. Sci-fi fabuła, gamifikacja, prawdziwy GPT-4 w ćwiczeniach, certyfikat na koniec.

Zacznij Pierwszą Misję →
Pierwsza Misja AI - Kodożercy

Dlaczego to nie znaczy, że szyfrowanie przestało działać

Anthropic postawiło granicę własnym wynikom w jednym zdaniu, tu w tłumaczeniu redakcji: “Żaden z tych rezultatów nie ma praktycznego wpływu na dzisiejsze systemy komputerowe; żadne oprogramowanie produkcyjne nie będzie musiało się przez to zmienić”. Powody są dwa i oba są sprawdzalne.

HAWK nie jest wdrożony w oprogramowaniu produkcyjnym. Był kandydatem, jednym z wielu schematów zgłoszonych do oceny, a znalezienie słabości w kandydacie jest dokładnie tym, po co prowadzi się publiczną analizę przed wyborem standardu. Z kolei drugi wynik dotyczy badawczej wersji AES-128 ograniczonej do siedmiu z dziesięciu rund, a nie algorytmu, który chroni dane w telefonach, bankach i firmach.

Zdrowa reakcja na taki materiał jest więc odwrotna od paniki. Proces oceny algorytmów zadziałał, tyle że narzędzie, które wykryło problem, jest nowe. Gdyby ta sama słabość została znaleziona po wdrożeniu HAWK w kilkuset milionach urządzeń, rozmawialibyśmy dziś o czymś zupełnie innym.

Co to zmienia w ocenie kandydatów na standard

Szerszy wniosek z tej publikacji dotyczy nie dzisiejszych systemów, tylko procesu, w którym ocenia się kandydatów na standard. Migracja na kryptografię odporną na komputery kwantowe to w Polsce i w całej Unii temat najbliższych lat. Dotyczy podpisu elektronicznego, bankowości, administracji i wszystkich danych, które ktoś może dziś przechwycić, żeby odszyfrować je za dekadę. Ten scenariusz opisywaliśmy szerzej przy okazji zbierania zaszyfrowanych danych na zapas, w oczekiwaniu na komputer kwantowy.

Z materiału Anthropic płyną dwa wnioski i ciągną w przeciwne strony. Pierwszy jest uspokajający. Skoro badacze wsparci modelem znaleźli w kilka dób to, czego publiczna analiza nie wychwyciła przez dwa lata, warto takie narzędzie włączyć do oceny kandydatów, zanim standard trafi do wdrożenia. Drugi jest niewygodny i pozostaje hipotezą. Sto tysięcy dolarów mieści się w zasięgu nie tylko laboratorium badawczego, więc trudno zakładać, że po podobne metody sięgnie wyłącznie strona broniąca.

Dla instytucji w Polsce praktyczna lekcja jest prozaiczna i nie wynika z samej sprawy HAWK. Warto wiedzieć, gdzie w organizacji siedzi kryptografia, którą trzeba będzie wymienić, i jak długo taka wymiana potrwa. Osobną warstwą jest oprogramowanie obsługujące podpis, o czym przypominała niedawno luka w programie do podpisu kwalifikowanego opisana przez CERT Polska. Najmocniejszy algorytm świata nie pomoże, jeśli obudowa wokół niego przecieka.

Podsumowanie

28 lipca 2026 Anthropic opisało dwa wyniki uzyskane z pomocą modelu Claude Mythos Preview. Pierwszy dotyczy schematu podpisu HAWK, czyli kandydata na standard w obszarze, jakim jest kryptografia postkwantowa. Badacze znaleźli w jego strukturze nietrywialny automorfizm, a na tej podstawie powstał pełny atak odzyskiwania klucza. Szacowany koszt złamania HAWK-256 spada dzięki niemu z 2 do potęgi 64 do 2 do potęgi 38 operacji. Drugi to przyspieszenie o 200 do 800 razy ataku na siedmiorundową wersję badawczą AES-128, przy pełnym algorytmie liczącym dziesięć rund. Pierwszy wynik powstał w około sześćdziesiąt godzin, drugi w około trzy doby, a koszt każdego z nich firma szacuje na około sto tysięcy dolarów rachunku za dostęp do modelu.

Anthropic wprost zastrzega, że żaden z tych rezultatów nie wpływa na dzisiejsze systemy. HAWK nigdy nie został wdrożony, a atak na AES nie łamie pełnego szyfru i kosztowałby setki milionów dolarów. Znaczenie tej publikacji leży gdzie indziej. W dwóch opisanych przypadkach bariera zasobowa poważnej kryptoanalizy okazała się niska. Jest przesłanka, żeby analizę wspieraną modelami włączać do oceny kandydatów na standard, zanim trafią one do wdrożenia.

Newsletter · DevstockAcademy & Kodożercy

Bądź na bieżąco ze światem IT, AI i automatyzacji

Co wtorek: newsy z branży, praktyczne tipy i narzędzia które warto znać. Zero spamu.


Udostępnij na:
Mateusz Wojdalski

Specjalista SEO i content marketingu w Devstock. Zajmuję się strategią treści, automatyzacją procesów marketingowych i wdrożeniami AI w codziennej pracy. Badam nowe narzędzia, adaptuję je do realnych zadań i piszę o tym, co faktycznie działa.

Falownik do fotowoltaiki na liście zagrożeń USA
Automatyzacja księgowości, czyli sposób na redukcję powtarzalnych zadań. Jak to działa?
Live Agenci AI, czwartek 27 sierpnia o 20:00, udział bezpłatny - zapisz się
Banner reklamowy Frontend Master 2026

Najnowsze wpisy

Thumb
Obserwowalność w IT – jak zwiększyć kontrolę
14 sie, 2026
Thumb
Cursor AI sprzedany za akcje. Cenę ustalono
18 sie, 2026
Thumb
FT: OpenAI rozwiązało zespół od najgorszych ryzyk
18 sie, 2026
Thumb
Reklamy w ChatGPT trafią też do płatnego
18 sie, 2026
Thumb
Fałszywy instytut zbudowany pod pozycjonowanie w AI
18 sie, 2026
Thumb
Prowizja App Store pod presją. Widać to
18 sie, 2026
Live Agenci AI, czwartek 27 sierpnia o 20:00, udział bezpłatny - zapisz się

Kategorie

  • Aktualności i Wydarzenia (83)
  • Bezpieczeństwo i Jakość (138)
  • Branża IT i Nowe Technologie (228)
  • Design i User Experience (4)
  • Narzędzia i Automatyzacja (131)
  • Programowanie i Technologie Webowe (80)
  • Rozwój kariery i Edukacja (33)

Tagi

5G AI Architektura Cyberbezpieczeństwo Feedback Frontend Git IoT JavaScript Motywacja Nauka efektywna Optymalizacja i wydajność Programowanie React.JS Rozwój osobisty WebDevelopment
Logo FitBody Center Warszawa

Odkryj zabiegi Endermologii LPG Infinity w FitBody Center Warszawa

Maszyna zabiegowa - endermologia lpg infinity
banner-reklamowy-frontend-master
Live Agenci AI, czwartek 27 sierpnia o 20:00, udział bezpłatny - zapisz się
Group-5638-1

Devstock – Akademia programowania z gwarancją pracy

🏠 ul. Bronowska 5a,
03-995 Warszawa
📞 +48 517 313 589
✉️ contact@devstockacademy.pl

Linki

  • Poznaj firmę Devstock
  • Wejdź do społeczności Devstock
  • Polityka prywatności
  • Regulamin

FitBody Center

Strona

  • Strona główna
  • Kontakt

Newsletter

Bądź na bieżąco, otrzymuj darmową wiedzę i poznaj nas lepiej!


Icon-facebook Icon-linkedin2 Icon-instagram Icon-youtube Tiktok
Copyright 2026 Devstock. Wszelkie prawa zastrzeżone
Devstock AcademyDevstock Academy
Sign inSign up

Sign in

Don’t have an account? Sign up
Lost your password?

Sign up

Already have an account? Sign in