AI Sparkup

최신 AI 쉽게 깊게 따라잡기⚡

HAWK·Mythos – AI가 발견한 양자내성 서명 후보 취약점

HAWK는 NIST 양자내성암호(PQC) 디지털 서명 평가 과정에 있던 후보 알고리즘이다. Ars Technica 보도에 따르면 Anthropic의 Claude Mythos Preview가 HAWK의 핵심 수학 문제에서 새로운 공격 경로를 찾아냈고, 이후 개발자가 HAWK를 철회했다.

무엇이 발견됐나

HAWK는 Lattice Isomorphism Problem의 어려움에 보안을 의존한다. Anthropic은 Mythos가 automorphism symmetry를 찾는 기존 공격을 개선하는 방법을 제안했고, 이 결과 HAWK의 유효 키 강도가 절반 수준으로 줄었다고 설명했다. 키 크기를 두 배로 늘려 완화할 수는 있지만, 그러면 이미 존재하는 PQC 서명 알고리즘 대비 매력이 떨어진다.

Anthropic은 같은 연구 라인에서 round-reduced AES 공격도 다뤘다. HAWK 건은 NIST 3라운드 후보가 실제로 철회됐다는 점 때문에 더 직접적인 산업적 의미가 있다.

Mythos의 역할

보도에 따르면 Mythos는 에이전트 하네스 안에서 문헌 조사, 수학적 추론, 계산 실험, 검증 파이프라인 구현을 수행했다. 두 개의 별도 에이전트가 독립적으로 방법을 검토했고, 처음에는 한쪽이 부정적으로 판단했지만 다른 쪽이 실행 가능한 경로를 찾아낸 뒤 합의에 도달했다.

이는 open-mythos 같은 커뮤니티 재현 모델과 구분해야 한다. 여기서 말하는 Mythos는 Anthropic의 제한 공개 보안 연구용 모델이며, 일반 사용자에게 공개된 제품 모델이 아니다.

의미와 한계

이 사건은 AI가 암호 분석 연구의 생산성을 높일 수 있음을 보여준다. 동시에 강력한 연구 모델이 dual-use 능력을 갖는다는 점도 드러낸다. 보안 연구자에게는 취약점 발견과 검증 속도를 높이는 도구가 될 수 있지만, 같은 능력은 악용될 수 있다. 따라서 접근 통제, 감사, 결과 공개 절차가 모델 능력만큼 중요하다.

관련 문서

참고 자료



AI Sparkup 구독하기

최신 게시물 요약과 더 심층적인 정보를 이메일로 받아 보세요! (무료)