Por qué los LLM no romperán la criptografía simétrica

Fuentes: LLMs won't break symmetric crypto

El 28 de julio, Anthropic presentó nuevos ataques criptoanálíticos descubiertos con su modelo Claude Mythos. El primero es un ataque de recuperación de clave sobre HAWK, un esquema de firmas post-cuántico candidato en el proyecto de estandarización del NIST. Aunque no es práctico (HAWK-512 pasa de 128 bits de seguridad a entre 81 y 108), supone una reducción significativa. El segundo mejora un ataque previo sobre AES-128 de 7 rondas, frente a las 10 de la versión completa, lo que no representa amenaza alguna para AES; el hallazgo es relevante porque nuevos resultados contra AES son infrecuentes.

Anthropic también colaboró en CryptanalysisBench, un benchmark de criptoanálisis con tareas sobre AES, ChaCha y algoritmos enviados a las competiciones del NIST, incluidos esquemas post-cuánticos como BLAKE.

El artículo de fondo argumenta por qué estos avances no implican que los LLM vayan a quebrar la criptografía simétrica. Sus motivos principales son: las primitivas simétricas carecen de estructura matemática explotable (a diferencia de los sistemas de clave pública y de la mayoría de problemas matemáticos); la criptoanálisis diferencial, predominante en este campo, ya ha sido explorada en profundidad durante décadas; dicha criptoanálisis es en parte empírica, basada en experimentación; y los algoritmos simétricos están extensamente probados y 'batallados'. El autor prevé, en cambio, que los LLM sí detectarán errores en estimaciones de complejidad y en pruebas de seguridad, como ya demostró al solicitarles que encontraran fallos en las demostraciones de artículos de EUROCRYPT 2026.