-
Mythos identificó una simetría matemática no explotada hasta ahora en la estructura de HAWK.
-
El hallazgo se produjo en unas 60 horas, con un costo aproximado de 100.000 dólares.
Anthropic informó el 28 de julio de 2026 que su modelo de inteligencia artificial Claude Mythos Preview logró debilitar significativamente a HAWK, uno de los candidatos a firma digital postcuántica que evalúa el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST).
El hallazgo, publicado por el equipo Frontier Red Team de la compañía, incluye además un ataque mejorado contra una versión reducida del cifrado AES, el cifrado simétrico más utilizado del mundo.
Cómo la IA encontró la falla en HAWK
HAWK es uno de los esquemas que aspiran a reemplazar los algoritmos de firma digital actuales ante la eventual llegada de computadoras cuánticas capaces de romperlos.
Según Anthropic, Mythos identificó una simetría matemática no explotada hasta ahora en la estructura de HAWK, conocida como automorfismo, que permite acelerar el ataque de recuperación de claves.
El resultado: para el tamaño de clave HAWK-256, el costo estimado de un ataque completo bajó de 2^64 (18 trillones aproximadamente) a 2^38 (275.000 millones) de operaciones, lo que en la práctica implica que habría que duplicar el tamaño de las claves para mantener el mismo nivel de seguridad.
La compañía de IA aclaró que el ataque no rompe el esquema de forma inmediata y no afecta a otros candidatos postcuánticos basados en retículas.
Mythos completó la investigación en unas 60 horas, con un costo aproximado de 100.000 dólares en uso de la API, y la compañía dijo haberlo compartido antes con los autores de HAWK y con la lista pública de NIST.
Un ataque de prueba sobre AES
El segundo hallazgo ocurrió con el AES, el sistema de cifrado que protege la mayor parte del tráfico de internet, como la banca online o el correo electrónico.
Mythos no atacó la versión real de AES, sino una variante debilitada a propósito que los investigadores usan para estudiarlo: en vez de aplicar las diez rondas de protección del algoritmo completo, esta usa solo siete.
Sobre esa versión reducida, Mythos ideó una técnica nueva, bautizada Möbius Bridge, que logra romperla entre 200 y 800 veces más rápido que los mejores métodos conocidos hasta ahora.
Anthropic aclaró que este avance no afecta al AES que usan los sistemas reales: ningún servicio en producción quedó expuesto por este hallazgo.
El debate que despierta en la comunidad Bitcoin
El anuncio reavivó la discusión sobre la migración de Bitcoin hacia esquemas de firma resistentes a la computación cuántica.
Charles Guillemet, CTO de Ledger, sostuvo que el hallazgo no debilita a la criptografía basada en retículas en general, sino que apunta a supuestos de seguridad de HAWK con menos tiempo de escrutinio que esquemas más establecidos, como Dilithium. Agregó que la «agilidad criptográfica» —reemplazar algoritmos sin rediseñar sistemas enteros— podría volverse un requisito de seguridad, y expresó su deseo de verla también en Bitcoin.
Samson Mow, CEO de JAN3, en cambio, usó el hallazgo para reforzar su postura contra una migración apresurada de Bitcoin a firmas postcuánticas. Advirtió que cambiar los esquemas actuales, como ECDSA o Schnorr, antes de que exista una amenaza cuántica real podría exponer a la red a fallas de la computación clásica, y defendió los esquemas basados en funciones hash que despliega Blockstream, como los usados en Liquid, por tener una superficie de ataque matemática menor que las alternativas basadas en retículas como HAWK.
Anthropic señaló que ninguno de los dos hallazgos afecta hoy a sistemas en producción, aunque destacó que ambos anticipan un rol creciente de la IA en la investigación criptográfica.










