Cryptanalyse agentique : le seuil où Claude Mythos Preview redessine le stack de revue crypto

18 juillet 2026
11 min
Cryptanalyse agentique : le seuil où Claude Mythos Preview redessine le stack de revue crypto

Le 28 juillet 2026, la Frontier Red Team d'Anthropic a publié un résultat qui déplace la frontière : Claude Mythos Preview ne se contente plus de repérer des bugs d'implémentation dans des bibliothèques crypto. Selon la publication de recherche, le modèle a trouvé des failles mathématiques dans les algorithmes eux-mêmes — un saut de catégorie pour quiconque bricole des pipelines de sécurité, des harness multi-agents ou des revues post-quantiques.

Où en est réellement le terrain aujourd'hui

D'après le billet Anthropic, deux résultats structurent l'annonce. Premier : une attaque améliorée contre HAWK, schéma de signature post-quantique encore candidat du troisième round NIST (Additional Digital Signatures). Mythos Preview, en harness multi-agents avec Python et Sage, a mis en évidence un automorphisme non trivial dans le réseau sous-jacent. Résultat : la taille de clé effective est divisée par deux. Pour HAWK-256, le coût attendu d'une récupération de clé complète passait selon Anthropic de 264 à 238. L'attaque reste exponentielle et ne touche pas les autres candidats NIST ni le lattice crypto en général. HAWK n'est pas déployé en production.

Second : une attaque meet-in-the-middle améliorée sur une AES-128 réduite à 7 tours sur 10. Mythos a inventé un fingerprint baptisé Möbius Bridge, qui élimine une étape d'énumération sur 256 valeurs. Selon Anthropic, l'attaque devient 200 à 800 fois plus rapide selon la mesure de runtime — sous un modèle chosen-plaintext académique (~2105 plaintexts), donc sans impact sur l'AES pleine ronde déployée depuis 2001.

Chaque piste a coûté environ 100 000 $ d'API. HAWK a pris ~60 heures, avec un opérateur humain non spécialiste des lattices, surtout en mode « project management ». L'AES a été trouvée de façon largement autonome via un scaffold. Anthropic a coordonné la divulgation responsable (auteurs HAWK, liste NIST, partenaires gouvernementaux et industrie) et a ouvert le code de démonstration ainsi que deux papiers techniques. Un benchmark public, CryptanalysisBench, a été co-construit avec des équipes d'ETH Zurich, de Tel Aviv University et de TU Berlin pour mesurer ces capacités sur d'autres modèles.

Trois trajectoires hautement probables dans 6 à 12 mois

  1. La revue de standards post-quantiques intègre des agents LLM comme co-reviewers. Anthropic le formule explicitement : revoir des specs comme HAWK avec l'IA devient un outil puissant avant déploiement. Hautement probable que les cycles NIST-like intègrent des campagnes agentiques en parallèle des reviews humaines.
  2. Le goulot bascule de la découverte vers la vérification humaine. Pour l'AES, le modèle a produit l'attaque en environ une semaine ; les chercheurs ont ensuite passé des centaines d'heures à valider la correction mathématique. Dans 6–12 mois, les labos qui n'auront pas de pipeline de proof-checking seront saturés.
  3. Les stacks de red-team crypto se standardisent autour de harness multi-agents + calcul formel. Le setup décrit (workers collaboratifs, sandbox, Python/Sage, accès à la littérature) est déjà un blueprint. Plausible que les équipes sécurité internes le reproduisent pour stress-tester leurs propres primitives et migrations PQC.

Ce qui reste spéculatif : des attaques qui casseraient des systèmes de production déjà déployés. Anthropic insiste : aucun logiciel de production ne doit changer suite à ces deux résultats.

Trois capacités à verrouiller ce trimestre

  • Un harness agentique de cryptanalyse reproductible — multi-workers, sandbox, outils de calcul formel, logs d'hypothèses rejetées (le billet montre un worker qui abandonnait trop tôt, un second qui poussait l'idée gagnante).
  • Une chaîne de validation mathématique indépendante du modèle — relecture humaine, formalisation, tests de non-régression, avant tout billet ou ticket « critique ».
  • Un inventaire PQC et de primitives « research-only » — savoir exactement ce qui est candidat, réduit en rounds, ou déjà standardisé, pour ne pas confondre signal académique et incident prod.

Trois risques à mitiger maintenant

  • Surinterprétation médiatique : « l'IA casse l'AES » n'est pas ce qu'Anthropic publie. L'attaque vise une AES à 7 tours, pas les 10 tours de production.
  • Course à la publication sans validation : si le coût de découverte (~100 k$ d'API, dizaines d'heures) chute plus vite que le coût de preuve, le bruit de faux positifs va exploser dans les équipes.
  • Fuite de side-channel agentique : un harness connecté à de la littérature, du code et des clés de test mal isolées peut exfiltrer plus que des résultats de paper. Cloisonnement et responsible disclosure restent non négociables — Anthropic a partagé HAWK avec les auteurs en juin avant la sortie publique.

Trois leviers à activer cette semaine

  1. Lire le billet source et les papiers HAWK / Möbius Bridge d'Anthropic ; cloner le dépôt de démonstration anthropics/cryptography-research-demo pour rejouer la vérif locale.
  2. Brancher CryptanalysisBench (arXiv:2607.18538) dans votre grille d'éval interne — pas pour « gagner le leaderboard », pour calibrer ce que votre stack agentique sait réellement prouver.
  3. Mettre à jour le runbook de migration post-quantique : toute candidate encore en review NIST doit passer un scénario « agent cryptanalyste + validation humaine » avant toute intégration produit.

Et toi, ton pipeline de revue crypto est-il encore 100 % humain ?

Si tu kiffes les nouvelles tech IA, je publie chaque jour une analyse pointue sur les LLMs, le hardware, la robotique, les automatisations et la musique générée par IA. 👉 Reçois la prochaine directement dans ta boîte mail — l'inscription prend dix secondes.

Sources

Partager cet article

Prêt à créer quelque chose d'incroyable ensemble ?

Discutons de comment je peux vous aider à concrétiser votre vision grâce à un design stratégique qui livre des résultats tangibles pour votre entreprise.

    Cryptanalyse agentique : le seuil où Claude Mythos Preview redessine le stack de revue crypto | Matthieu Pesesse