Il rapporto arriva dal fornitore stesso e non da un critico, ed è proprio questo a renderlo utilizzabile. Ne abbiamo incontrato la versione ridotta nei nostri progetti: appena dieci agenti di codice hanno iniziato a lavorare su una codebase, il vincolo non era più la velocità con cui producevano diff, ma quella con cui una persona riusciva a rivederli. La crittografia ripete la stessa forma, con una posta molto più alta.
Che cosa ha pubblicato Anthropic il 28 luglio 2026
Su HAWK, Claude Mythos Preview ha individuato una simmetria fino ad allora inutilizzata nel reticolo su cui lo schema si fonda, dimezzandone la lunghezza di chiave effettiva. Il costo atteso di un recupero completo della chiave su HAWK-256 scende da 2^64 a 2^38 e l'articolo esce con codice dimostrativo eseguibile (articolo su HAWK). Trovare, sviluppare e verificare l'attacco ha richiesto circa 60 ore, mentre HAWK aveva superato due giri di revisione esperta nell'arco di due anni (Anthropic). Raddoppiare la lunghezza della chiave ripristina il livello di sicurezza, ma toglie allo schema buona parte della sua attrattiva.
Su AES, Mythos ha attaccato una variante a 7 round di AES-128 e ha inventato una tecnica di fingerprinting che ha battezzato « Möbius Bridge ». La tecnica elimina uno dei 256 valori che il miglior attacco meet-in-the-middle doveva enumerare e risulta da 200 a 800 volte più veloce (articolo su AES). Anthropic ha inoltre pubblicato il ragionamento del modello (trascrizione) e un repository pubblico con il codice dimostrativo (GitHub).
Accanto ai due risultati compare CryptanalysisBench, un benchmark da 191 prove che copre sei famiglie di primitive crittografiche, tratte in larga parte da quattro processi di standardizzazione del NIST e costruito con ETH Zurigo, Università di Tel Aviv e Università di Haifa (arXiv). Nel primo livello, il più accessibile, cinque modelli hanno risolto fra il 65 e l'86 per cento degli schemi (The Hacker News).
Che cosa questi risultati non significano
Anthropic indica il limite senza giri di parole: nessuno dei due risultati ha effetti pratici sui sistemi in esercizio (Anthropic), come conferma la copertura indipendente (The Decoder). L'attacco allo schema di firma resta esponenziale e riguarda soltanto quello schema, non la crittografia reticolare in generale (The Next Web). Il lavoro precedente su AES che viene migliorato presuppone che un attaccante possa richiedere 2^105 testi in chiaro scelti: un'ipotesi di ricerca, non operativa. Il 29 luglio 2026 il NIST elencava ancora HAWK fra i candidati del terzo turno (The Hacker News).
La divulgazione si è svolta nel modo auspicabile: gli autori di HAWK sono stati avvisati a giugno, la pubblicazione è stata coordinata con una mailing list del NIST e i partner istituzionali e industriali sono stati informati in anticipo (CyberScoop).
La verifica ha richiesto più tempo della scoperta
Due dettagli rendono il rapporto peggiore di quanto sembri. I ricercatori hanno dedicato diverse centinaia di ore a imparare abbastanza crittografia da poter anche solo esaminare l'affermazione, e Anthropic scrive che nei mesi precedenti la maggior parte del tempo del suo team è andata a verificare gli output del modello anziché a produrne altri (Anthropic). Ciascuno dei due risultati principali è costato circa 100.000 dollari di spesa API (William Ogou): denaro che paga l'artefatto, non la fiducia in esso.
Il controllo sta nella stessa pubblicazione. L'attacco a HAWK gira dall'inizio alla fine e si verifica quindi eseguendolo; Anthropic lo definisce proprio per questo assai più semplice da controllare, e dice lo stesso di un altro attacco, contro 13 round di LEA, che recupera una chiave in meno di un'ora su una macchina da scrivania. Il risultato su AES è invece un ragionamento matematico e sono servite persone per controllarlo. Stesso modello, stesso team, e un ordine di grandezza di differenza nel costo della revisione, a seconda che l'output sappia o meno dimostrarsi da solo (Simon Willison).
Che cosa cambia in pratica
Contabilizzare la revisione a parte. Se un modello consegna un risultato per 100.000 dollari di token e la validazione impegna due specialisti per un mese, la fattura dei token è la metà più piccola: il limite è la revisione, non la produzione.
Privilegiare output autoverificabili. La differenza fra HAWK e AES è un'indicazione progettuale: conviene tagliare il compito in modo che la risposta arrivi con un controllo eseguibile allegato — test che girano, un attacco che recupera una chiave, una migrazione che va a buon fine oppure no. È l'argomento a favore di controlli collocati dentro il sistema che produce il lavoro.
Leggere il documento, non il titolo. Anthropic ha pubblicato entrambi gli articoli, la trascrizione e un repository eseguibile; la copertura si è basata soprattutto sul riassunto. La stessa disciplina rende negli acquisti, dove è la licenza e non la tabella dei benchmark a stabilire che cosa sia consentito, e nella risposta agli incidenti, dove il documento di divulgazione e non il comunicato stampa contiene il dettaglio utile.
Per chi ha in programma una migrazione post-quantistica la conclusione è circoscritta: un candidato ha perso metà della propria forza di chiave effettiva a processo di standardizzazione avanzato, ed è esattamente ciò che quel processo serve a produrre. La risorsa scarsa è la capacità di revisione, e integrarla in un workflow di IA è l'oggetto del nostro lavoro sugli agenti IA.
Domande frequenti
Claude ha violato AES? No. L'attacco riguarda una variante a 7 round di AES-128, che di round ne ha 10, e non si estende alla cifratura completa. Nessun software in produzione deve essere modificato (Anthropic).
HAWK è diventato insicuro? HAWK è un candidato del terzo turno NIST, non uno standard in uso. L'attacco dimezza la lunghezza di chiave effettiva — da 2^64 a 2^38 su HAWK-256 — quindi le chiavi più lunghe restano fuori portata, ma raddoppiarle toglie allo schema gran parte del suo interesse (articolo su HAWK).
Quanto è durata la ricerca? Circa 60 ore per trovare, sviluppare e verificare l'attacco a HAWK. L'attacco ad AES ha richiesto una settimana di scoperta e quasi un mese di validazione da parte di due ricercatori (Anthropic).
Quanto è costata? Circa 100.000 dollari di spesa API per ciascun risultato principale, escluso il tempo della validazione umana (William Ogou).
Fonti
- Anthropic, contributo di ricerca (2026-07-28)
- Articolo sul recupero della chiave HAWK (2026-07-28)
- Articolo AES « Möbius Bridge » (2026-07-28)
- Trascrizione del ragionamento (2026-07-28)
- CryptanalysisBench, arXiv (2026-07-20)
- Repository dimostrativo, GitHub (2026-07-28)
- CyberScoop (2026-07-28)
- The Decoder (2026-07-28)
- The Next Web (2026-07-28)
- Simon Willison (2026-07-28)
- The Hacker News (2026-07-29)
- William Ogou (2026-07-29)