NapseflowNapseflow
Article externe

Claude Mythos a attaqué le chiffrement AES dont toute votre vie numérique dépend, mais ce n’est pas (encore) la fin du monde

Setra· 30 juillet 2026
Claude Mythos a attaqué le chiffrement AES dont toute votre vie numérique dépend, mais ce n’est pas (encore) la fin du monde

Les chercheurs d’Anthropic ont utilisé Claude Mythos pour créer une nouvelle attaque contre une version réduite du chiffrement AES. Cela n’a pas d’impact sur la sécurité de vos données, puisque cette version réduite d’AES n’est pas utilisée sur les systèmes de production. Elle ne sert qu’aux recher…

Résumé

1

IA contre chiffrement

Les chercheurs d'Anthropic ont utilisé Claude Mythos, une intelligence artificielle spécialisée en cybersécurité, pour identifier une nouvelle faille dans une version simplifiée de l'algorithme de chiffrement AES.

Cet algorithme, appelé Advanced Encryption Standard (AES), est le système de chiffrement symétrique le plus utilisé au monde pour protéger les données numériques, comme les transactions bancaires en ligne ou les communications sécurisées.

L'attaque a ciblé une version réduite de l'AES, où le nombre de tours (étapes de transformation des données) a été diminué pour faciliter les recherches.

Cette version n'est pas employée dans les systèmes réels, mais sert uniquement à tester la résistance des algorithmes.

L'IA a réussi à contourner cette version réduite 200 à 800 fois plus rapidement que les méthodes traditionnelles.

Anthropic précise que cette découverte n'affecte pas la sécurité des données des utilisateurs, car la version complète de l'AES reste intacte.

2

Faille mathématique

En plus de l'attaque contre l'AES, Claude Mythos a identifié une faille dans un autre système de chiffrement nommé HAWK, conçu pour résister aux attaques des futurs ordinateurs quantiques.

Les ordinateurs quantiques, encore en développement, pourraient un jour rendre inefficaces les algorithmes de chiffrement actuels en résolvant rapidement des calculs complexes.

HAWK est l'un des candidats retenus par le National Institute of Standards and Technology (NIST), une agence américaine, pour standardiser les algorithmes post-quantiques.

Cependant, l'IA a permis d'améliorer une attaque existante contre HAWK en seulement 60 heures, réduisant de moitié sa sécurité.

Pour compenser cette faille, il faudrait doubler la taille des clés (séquences de bits utilisées pour chiffrer les données), ce qui éliminerait les avantages de HAWK par rapport à d'autres systèmes.

Cette découverte reste théorique, car HAWK n'est pas encore déployé dans les infrastructures réelles.

3

Rôle d'Anthropic

Anthropic, l'entreprise derrière Claude Mythos, est une société spécialisée dans l'intelligence artificielle.

Elle a publié ces résultats dans un billet de blog pour démontrer que les IA de pointe peuvent contribuer à la recherche en cryptographie, c'est-à-dire l'étude des méthodes pour sécuriser les données.

Les chercheurs soulignent que cette approche permet de tester la résistance des algorithmes et d'identifier des faiblesses potentielles avant qu'elles ne soient exploitées par des acteurs malveillants.

L'objectif est de renforcer la confiance dans les systèmes de chiffrement et d'améliorer leur sécurité.

Anthropic insiste sur le fait que ces travaux s'inscrivent dans une démarche de recherche et ne remettent pas en cause la sécurité des systèmes actuels, qui utilisent des versions complètes et robustes des algorithmes.

4

Impact limité sur les utilisateurs

Les découvertes d'Anthropic et de Claude Mythos n'ont aucun impact direct sur la sécurité des données des utilisateurs.

Les versions réduites de l'AES et le système HAWK attaqués ne sont pas utilisés dans les infrastructures de production.

L'AES complet, qui protège les données sensibles comme les mots de passe ou les transactions bancaires, reste sécurisé.

De même, HAWK n'est qu'un candidat parmi d'autres pour les futurs standards de chiffrement post-quantique, et sa faille n'affecte pas les systèmes déjà déployés.

Ces résultats servent principalement à anticiper les risques futurs et à guider les recherches pour développer des algorithmes encore plus résistants.

Les utilisateurs n'ont donc pas besoin de changer leurs habitudes ou leurs outils de sécurité.

Commentaires (0)

Connecte-toi pour commenter

Se connecter

Aucun commentaire pour le moment.

Découvre plus de contenu sur Napseflow