Thị trường · ✦ AI tổng hợp
AI của Anthropic phát hiện điểm yếu trong hai hệ thống mã hóa bảo vệ dữ liệu
Claude AI của Anthropic đã tìm ra lỗ hổng trong thuật toán chữ ký số HAWK và một phiên bản rút gọn của AES chỉ trong vài ngày, trong khi các chuyên gia hàng đầu đã xem xét nhiều năm mà không phát hiện. Kết quả này không ảnh hưởng trực tiếp đến các hệ thống hiện tại nhưng đặt ra câu hỏi lớn về năng lực kiểm tra bảo mật của AI.
AI phát hiện điểm yếu mà chuyên gia bỏ sót
Ngày 28/7/2026, Anthropic công bố kết quả nghiên cứu đáng chú ý: mô hình Claude Mythos Preview đã độc lập tìm ra điểm yếu trong hai hệ thống mã hóa — thuật toán chữ ký số HAWK và phiên bản rút gọn của AES. Đây là lần đầu tiên một hệ thống AI được ghi nhận thực hiện loại phân tích mật mã học ở cấp độ này.
Điều đáng chú ý không phải là dữ liệu người dùng hiện tại bị đe dọa — mà là một cỗ máy đã làm được điều mà các chuyên gia hàng đầu đã bỏ qua.
HAWK là gì và điểm yếu nằm ở đâu?
HAWK là một thuật toán chữ ký số, hoạt động như một cơ chế xác thực danh tính cho website và thông điệp kỹ thuật số. Nó được thiết kế để chống lại các cuộc tấn công từ máy tính lượng tử trong tương lai và đã trải qua hai năm kiểm tra bởi cộng đồng chuyên gia mật mã học mà không có phát hiện nào đáng kể.
Theo số liệu của Anthropic, Claude đã tìm ra một mẫu ẩn trong cấu trúc toán học của HAWK sau 60 giờ làm việc. Kết quả cụ thể: độ khó để phá khóa HAWK nhỏ nhất giảm từ 2^64 bước xuống còn 2^38 — tương đương mức độ tấn công dễ hơn khoảng 67 triệu lần.
Biện pháp khắc phục về mặt kỹ thuật khá đơn giản: tăng gấp đôi kích thước khóa. Tuy nhiên, điều này loại bỏ ưu điểm hiệu năng vốn là lý do chính để lựa chọn HAWK so với các thuật toán khác.
Claude và cuộc tấn công vào AES
Với AES — thuật toán mã hóa bảo vệ phần lớn lưu lượng internet từ năm 2001 — Claude không tấn công phiên bản đầy đủ mà nhắm vào biến thể rút gọn chỉ dùng 7 trong 10 vòng mã hóa thông thường.
Mô hình tự phát minh ra một kỹ thuật mà nó đặt tên là Möbius Bridge, giúp loại bỏ một bước đoán mò trong quá trình tấn công. Kết quả là phương pháp tấn công tốt nhất đã biết trở nên nhanh hơn từ 200 đến 800 lần.
Claude làm việc độc lập trong ba ngày. Sau đó, hai chuyên gia con người mất gần một tháng để kiểm tra lại kết quả — một chi tiết mà Anthropic nhấn mạnh: khâu kiểm tra đang trở thành nút thắt cổ chai, không phải khâu phát hiện.
Ý nghĩa với hệ sinh thái crypto
Bitcoin (BTC) và Ethereum (ETH) sử dụng hệ thống mật mã học khác, không bị ảnh hưởng bởi các cuộc tấn công vừa được công bố. Tuy nhiên, giới chuyên gia vẫn đang tranh luận về mốc thời gian mà máy tính lượng tử có thể đe dọa các hệ thống này.
Bối cảnh rộng hơn cho thấy áp lực đang gia tăng: Google đặt mục tiêu chuyển đổi sang mật mã hậu lượng tử vào năm 2029, trong khi các cơ quan chính phủ Mỹ đối mặt với deadline năm 2031.
Sự kiện năm 2022 khi thuật toán SIKE — một ứng viên khác trong cuộc thi của NIST — bị phá vỡ trong khoảng một giờ trên laptop cá nhân cho thấy rủi ro thực tế của việc triển khai các tiêu chuẩn chưa đủ kiểm chứng.
Bước tiếp theo
NIST hiện phải đánh giá lại HAWK trong bối cảnh có một cuộc tấn công công khai vào thuật toán mà họ vẫn đang xem xét. Anthropic cho biết còn có thêm kết quả nghiên cứu chưa được công bố và dự kiến tổ chức một hội thảo với giới học thuật trong những tuần tới.
/ Bài viết liên quan
Apple đạt vốn hóa 5 nghìn tỷ USD, vượt xa toàn bộ thị trường crypto
Apple lần đầu tiên chạm mốc vốn hóa 5 nghìn tỷ USD, vượt xa tổng giá trị toàn bộ thị trường tiền mã hóa. Cột mốc này đánh dấu sự thống trị của Big Tech và làm nóng cuộc đua định giá với Nvidia.
Saylor tuyên bố Bitcoin đã thắng, vậy tại sao Strategy dừng mua BTC?
Michael Saylor cảnh báo Bitcoin đang đối mặt với mối đe dọa từ nội bộ, đặc biệt là đề xuất BIP-110 có thể kích hoạt bắt buộc vào tháng 8/2026. Trong khi đó, Strategy đã dừng mua BTC suốt 5 tuần liên tiếp, tích lũy quỹ dự trữ tiền mặt lên tới 3,75 tỷ USD thông qua bán cổ phiếu MSTR.
Galaxy và MARA Holdings mở rộng tại Texas với các thương vụ mua đất mới
Galaxy và MARA Holdings vừa công bố các thương vụ mua lại đất tại Texas riêng biệt, trong bối cảnh nhu cầu về cơ sở hạ tầng số và AI tiêu thụ điện năng lớn tiếp tục tăng mạnh. Động thái này phản ánh xu hướng các công ty crypto đầu tư sâu hơn vào hạ tầng vật lý để phục vụ tăng trưởng dài hạn.
Vi phạm bảo mật crypto vượt 1 tỷ USD trong nửa đầu 2026, lập kỷ lục mới
Tổng thiệt hại từ các vụ vi phạm bảo mật trong lĩnh vực crypto đã vượt mốc 1 tỷ USD chỉ trong nửa đầu năm 2026, lập kỷ lục cao nhất từ trước đến nay. Làn sóng tấn công gia tăng đang đặt ra áp lực lớn đối với niềm tin của nhà đầu tư và thúc đẩy các cơ quan quản lý siết chặt giám sát an ninh.