2026年7月29日

Anthropic、ClaudeがHAWKの鍵強度を半減する新攻撃を発見—AI暗号解析の実用性示す

Claude Mythos Preview、60時間でHAWKの鍵強度を半減させる新攻撃を発見

室谷室谷代表取締役
衝撃的なニュースが飛び込んできましたね。AnthropicがClaude Mythos Previewを使って、暗号アルゴリズムの脆弱性を発見したと発表しました。

具体的には、耐量子コンピュータ用に設計されたデジタル署名方式HAWKに対する新たな攻撃を見つけたんです。
テキトー教師テキトー教師DotAI 認定講師
ええ、公式スレッドによると、HAWKは2年間の専門家レビューを通過していたにもかかわらず、たった60時間で鍵強度を半減させる攻撃を発見したとあります。これはすごいですね。
室谷室谷代表取締役
耐量子暗号って、まだ標準化の途中で、HAWKもNISTの候補の一つです。そんな中でAIが人間の専門家が見落とした弱点を突いた。

しかも、Claude Mythos Previewはほとんど自律的に動いて、たまに人間がガイドする程度だったそうです。
テキトー教師テキトー教師DotAI 認定講師
はい。Anthropicはこの結果をHAWKの作者や米国政府、業界パートナーに事前に開示したと明言しています。

責任ある開示ですね。
室谷室谷代表取締役
それで、どういう仕組みで攻撃が見つかったのか、私も気になります。公式ブログによると、ClaudeはまずHAWKの数学的構造を解析し、特定の条件下で鍵の推測が容易になるパターンを発見したそうです。

詳しい技術的詳細はOn HAWKのペーパーにあります。
テキトー教師テキトー教師DotAI 認定講師
なるほど。ただ、これがすぐに実用化されるわけではないとAnthropicは強調しています。

HAWKはまだ提案段階で、実際のシステムにデプロイされてはいませんから。

縮小版AESへの攻撃を最大800倍高速化、1件10万ドルで自律実行

室谷室谷代表取締役
もう一つ、AESに関する成果も報告されています。これは縮小版AES(ラウンド数を減らした弱体版)ですが、攻撃を200倍から800倍高速化する方法を見つけたそうです。
テキトー教師テキトー教師DotAI 認定講師
AESといえば、世界中で使われている標準暗号ですよね。でも、あくまで縮小版であって、フルスペックのAESそのものが破られたわけではない。

そこは誤解しないようにしないと。
室谷室谷代表取締役
そうです。公式ページでも「今回のAES攻撃は弱体版に対するもので、完全な暗号を破るものではない」と明記されています。

ただし、研究上の意義は大きい。しかも、この2つの成果にかかったAPI使用料はそれぞれ約10万ドル。

自律的に動かすコストとしては、まあまあ現実的な範囲かもしれません。
テキトー教師テキトー教師DotAI 認定講師
自律実行という点も注目ですね。Claude Mythos Previewは、人間の介入を最小限にして研究を行った。

以後、CryptanalysisBenchというベンチマークも公開されており、他のAIモデルの暗号解析能力を比較できるようになりました。CryptanalysisBenchはETHチューリッヒやテルアビブ大学などとの共同研究です。
室谷室谷代表取締役
このベンチマークは、今後のAI暗号解析の研究を加速させるでしょう。MYUUUでも、こうした成果をエンジニアにどう活かすか議論したいですね。

なぜAI暗号解読が注目されるのか?背景と防御的活用の意義

テキトー教師テキトー教師DotAI 認定講師
そもそも、なぜAIで暗号を解読しようとするのかというと、防御的な目的が大きいんです。暗号アルゴリズムの安全性検証は、これまで人間の専門家による手作業や既存の自動ツールに依存してきました。

しかし、人手では限界がある。AIが自動で脆弱性を発見できれば、新しい暗号方式の実用化前に網羅的なチェックが可能になります。
室谷室谷代表取締役
背景ブリーフにもありましたが、米国NISTは耐量子暗号の標準化を進めており、HAWKも候補の一つ。AIによる予期せぬ攻撃発見は、標準化プロセスに影響を与える可能性があります。

しかし、これはむしろ良いこと。強固な暗号を選ぶために役立つ。
テキトー教師テキトー教師DotAI 認定講師
はい。Anthropicはこの研究を「防御的暗号解読」と位置づけています。

AIで攻撃手法を見つけることで、逆にその攻撃に対する防御策を事前に講じられる。いわば、AIがセキュリティのプロアクティブな手段になるわけです。
室谷室谷代表取締役
実は以前、Claude Codeのセキュリティ脆弱性についても記事を書きましたが、あの時は実装のバグが多かった。今回はアルゴリズム自体の数学的な欠陥を攻撃した点が新しい。

実システムへの影響は?即時影響なし、しかし標準化プロセスに一石

テキトー教師テキトー教師DotAI 認定講師
とはいえ、一般ユーザーには「Claudeが暗号を破った!」と聞こえるかもしれません。しかし、Anthropicは明確に「現在のシステムに実用的な影響はない」と述べています。

HAWKはまだデプロイされていないし、AESの攻撃は弱体版だからです。
室谷室谷代表取締役
ただ、標準化プロセスには確実に影響を与えるでしょうね。NISTが選定を進めている耐量子暗号の中には、今回のようなAI発見の脆弱性を踏まえて再評価されるものも出てくるかもしれません。
テキトー教師テキトー教師DotAI 認定講師
また、同じようなAIを使った攻撃が他の暗号にも応用される可能性があります。Anthropicは責任を持って脆弱性を開示しましたが、悪意のある人が同じ手法を使うリスクもゼロではない。
室谷室谷代表取締役
そこはまさに、防御的活用の重要性です。組織は自社の暗号システムをAIで攻撃テストすることを検討すべきでしょう。

AntigravityでClaude Opusを使う方法でも書きましたが、AIの使い方次第でセキュリティのレベルが変わります。

専門家の見解:AI暗号解読の新時代到来か、課題はコストと信頼性

テキトー教師テキトー教師DotAI 認定講師
今回の成果は画期的ですが、まだ課題もあります。まずコスト。

1件の攻撃発見に10万ドルかかるとなると、誰でも気軽に使えるわけではありません。また、AIの出力が必ずしも正しいとは限らない。

検証には人間の専門家が必要です。
室谷室谷代表取締役
そうですね。ただ、Claude Mythos Previewの自律性は高く、人間のガイダンスは最小限だった。

今後のモデル改善でさらに効率が上がり、コストも下がるでしょう。信頼性については、CryptanalysisBenchで他のモデルと比較できるようになったので、評価が進むはず。
テキトー教師テキトー教師DotAI 認定講師
私が講座でよく話すのは、AIを「ブラックボックス」として使わず、プロセスを理解することの重要性です。Anthropicはモデルの思考過程も公開しています(例:AESのChain-of-Thought)。

これにより、AIの判断を追跡検証できる。
室谷室谷代表取締役
まさに。単に結果だけでなく、どうやってその結論に至ったかが透明になっている点は評価できますね。

よくある質問:Claudeは暗号を破れるのか?AESは安全か?HAWKはどうなる?

テキトー教師テキトー教師DotAI 認定講師
読者の方からよく聞かれる質問に答えましょう。まず「ClaudeはAESなどの現行暗号を破れるのか?」という点。

結論から言うと、現時点では破れません。今回の研究は弱体版に対するものであり、完全なAESには適用できません。
室谷室谷代表取締役
「HAWKはもう安全じゃないのか?」という質問も来そうですね。HAWKはまだ実運用されておらず、発見された攻撃は鍵強度を半減させるものの、完全に破るわけではない。

ただし、標準化プロセスでは再検討が必要でしょう。
テキトー教師テキトー教師DotAI 認定講師
「Claudeの暗号解析はどのくらい信頼できるのか?」については、専門家による検証が必須です。AIはあくまでツール。

人間と協調して使うことで真価を発揮します。
室谷室谷代表取締役
最後に「他のAIモデルと比べてどうなのか?」。AnthropicはCryptanalysisBenchを公開して比較可能にしましたが、現時点で他社との直接比較データはありません。

今後の研究に期待ですね。
テキトー教師テキトー教師DotAI 認定講師
いずれにせよ、セキュリティに関わる人はこの動向を注視すべきでしょう。私たちもClaude Code勉強会などを通じて、最新情報を共有していきます。
室谷室谷代表取締役
はい。それでは、また次の速報でお会いしましょう。

Related

関連記事

New Articles

新着記事

ニュース

Claude Codeを生んだAnthropic Labs精鋭集団の流儀

2026年9月7日
室谷テキトー教師
ニュース

OpenAIがEUに事故報告 ドイツWebサイト乗っ取りで

2026年9月7日
室谷テキトー教師
ニュース

Geminiで登山計画の3人が遭難救助。保安官事務所が警告

2026年9月6日
室谷テキトー教師
ニュース

OpenAI幹部『AIは競争ではない』をAgenda Públicaが報道

2026年9月6日
室谷テキトー教師
ニュース

シアトル・タイムズとニューズデイ、OpenAIとMicrosoftを著作権侵害で提訴

2026年9月6日
室谷テキトー教師
ニュース

Anthropic、ClaudeをCarPlay対応に

2026年9月5日
室谷テキトー教師
ニュース

GoogleがGemini 3.8 Flashとサイバー特化版Cyberを発表

2026年9月3日
室谷テキトー教師
ニュース

カサール議員、OpenAIとAnthropicの情報開示は不十分

2026年9月3日
室谷テキトー教師
ニュース

OpenAI調査:AI-native企業は「実行力」で8.3倍差

2026年9月2日
室谷テキトー教師
ニュース

OpenAIが「強力すぎる次期モデル」に安全対策の強化を警告

2026年9月2日
室谷テキトー教師

Join

AIプレナーになる。

入会は審査制です。いまの事業と、AIで何を動かしたいのかを聞かせてください。

参加を申請する