Claude Mythos reduce coste de ataque a HAWK-256 de 2^64 a 2^38 operaciones
Anthropic anunció este julio de 2026 que Claude Mythos Preview, su modelo de IA de frontera restringido, logró en 60 horas lo que dos años de revisión experta humana no detectaron: una vulnerabilidad estructural en HAWK, un candidato líder para los próximos estándares de seguridad digital post-cuántica. El hallazgo reduce drásticamente el trabajo necesario para recuperar la clave de HAWK-256, pasando de aproximadamente 2^64 operaciones a 2^38, según los artefactos de criptoanálisis publicados en el repositorio oficial de la compañía.
Para founders de startups de seguridad, ciberseguridad o IA, este desarrollo no es solo una noticia técnica: es una señal clara de que los modelos de IA están entrando en terrenos de investigación matemática avanzada que antes eran exclusivos de criptógrafos humanos con años de especialización.
¿Qué es HAWK-256 y por qué importa este ataque?
HAWK es un esquema de firma digital basado en criptografía de retículas (lattice-based cryptography), estudiado dentro del proceso de estandarización post-cuántica del NIST (National Institute of Standards and Technology). Es importante aclarar que HAWK-256 no es un cifrador de uso masivo en producción: es un parámetro de desafío específico utilizado por investigadores para evaluar ataques criptanalíticos.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLos parámetros de despliegue principal que se están considerando para estándares son HAWK-512 y HAWK-1024, no HAWK-256. Esto significa que el ataque publicado por Anthropic no afecta sistemas en producción ni implementaciones ampliamente desplegadas en la industria.
El ataque descrito explota una simetría no utilizada en la retícula subyacente del esquema y convierte la recuperación de clave en una instancia del problema smLIP (search module Lattice Isomorphism Problem). La implementación pública del ataque requiere aproximadamente 3 horas y 42 minutos en un servidor de 96 núcleos, según las notas técnicas divulgadas.
El impacto en AES-128: mejora de 200x a 800x en variante debilitada
Además del trabajo en HAWK-256, el repositorio de investigación de Anthropic incluye artefactos para ataques de recuperación de claves en otros algoritmos, incluyendo AES y LEA-128. En el caso de AES-128, el resultado no afecta la versión estándar completa del algoritmo.
Lo que logró Claude Mythos Preview es acelerar un ataque sobre una variante deliberadamente debilitada de 7 rondas de AES-128, con una mejora reportada de 200 a 800 veces respecto a ataques previos. Esta distinción es crítica: AES-128 estándar utiliza 10 rondas, y el ataque se aplica solo a una versión reducida con fines de investigación criptanalítica.
¿Qué significa esto para tu startup?
Este anuncio de Anthropic tiene implicaciones concretas para emprendedores en los sectores de seguridad, IA y tecnología en 2026:
Para startups de ciberseguridad:
El mercado está en plena transición hacia criptografía post-cuántica, especialmente en firmas digitales y autenticación de software, firmware y comunicaciones. Cualquier avance que afecte candidatos de estandarización —aunque sea a nivel de parámetros de desafío— influye en prioridades de producto, ventas y compliance.
- Acción 1: Si tu startup integra componentes criptográficos en sus productos, establece un proceso de auditoría automática de primitivas antes de cada despliegue. No asumas que un algoritmo es seguro solo porque está en proceso de estandarización.
- Acción 2: Invierte en herramientas de red teaming criptográfico y validación de implementaciones. La capacidad de encontrar debilidades estructurales antes que la competencia puede ser un diferenciador comercial significativo.
Para startups de IA:
Este caso demuestra que modelos frontier pueden asistir en criptoanálisis avanzado, no solo en tareas defensivas o de generación de código. Es una prueba de concepto de que la IA puede encontrar debilidades matemáticas que escapan a revisión humana prolongada.
- Acción 1: Explora casos de uso donde tus modelos de IA puedan asistir en investigación matemática o análisis de seguridad, no solo en automatización de tareas operativas.
- Acción 2: Considera desarrollar agentes especializados para evaluación de protocolos y algoritmos, especialmente si tu mercado objetivo incluye empresas enterprise con requisitos de seguridad críticos.
Para founders en general:
La noticia encaja con una tendencia más amplia: los laboratorios de IA están compitiendo por demostrar utilidad real en investigación de seguridad, no solo en benchmarks académicos. Esto eleva el valor de herramientas de IA para investigación de seguridad y evaluación de primitivas criptográficas.
Contexto del ecosistema: la carrera entre laboratorios de IA
Las fuentes disponibles no documentan un historial previo equivalente de Anthropic sobre HAWK o AES, pero sí hay un patrón más amplio en la industria. Laboratorios de IA han mostrado capacidad creciente para asistir en tareas de descubrimiento de vulnerabilidades, análisis de código y, ahora, criptoanálisis matemático.
El salto cualitativo aquí es la naturaleza del hallazgo: no se trata de encontrar un bug en código, sino de identificar una debilidad estructural en un esquema matemático que había pasado años de revisión experta. Esto posiciona a la IA como una herramienta complementaria —no reemplazo— de la investigación criptográfica humana.
Para el ecosistema de ciberseguridad en 2026, el mensaje es doble: la IA puede ser una ventaja ofensiva para encontrar fallos matemáticos, y también una capa defensiva para revisar algoritmos antes de integrarlos en productos. Startups que logren equilibrar ambos enfoques tendrán una posición competitiva sólida.
Lo que NO debes hacer con esta información
Es crucial evitar interpretaciones exageradas:
- No asumas que este ataque compromete sistemas en producción. HAWK-256 es un parámetro de desafío, no una implementación desplegada.
- No concluyas que la criptografía post-cuántica es insegura. El hallazgo apunta a un parámetro concreto y una estructura matemática específica, no a toda la criptografía de retículas.
- No ignores la transición hacia post-cuántica. Al contrario, este tipo de investigaciones refuerzan la necesidad de validar candidatos antes de estandarización masiva.
Conclusión
El trabajo de Anthropic con Claude Mythos Preview marca un hito en la intersección entre IA y criptografía: un modelo de IA logró en 60 horas lo que dos años de revisión humana no detectaron. Para founders de startups de seguridad e IA, esto no es solo una curiosidad técnica —es una señal de que las herramientas de investigación asistida por IA están madurando y pueden convertirse en ventajas competitivas reales.
La clave está en integrar estas capacidades de forma responsable: auditoría continua, validación antes de despliegue, y monitoreo activo de estándares emergentes. En un mercado que migra hacia post-cuántica, las startups que prioricen la rigurosidad criptográfica tendrán una posición más sólida frente a clientes enterprise y reguladores.
Fuentes
- Anthropic Cryptography Research Demo - GitHub
- AI Cracks Post-Quantum Cipher in 60 Hours After Two Years of Human Review Failed - TechTimes
- Claude AI Just Cracked a Post-Quantum Test Scheme and Sped Up AES Attack - The Hacker News
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













