AIが暗号の弱点を発見 ネット銀行やメールは今すぐ危険なのか

- AnthropicのAI「Claude Mythos Preview」が、人間の専門家による審査を2年通過した暗号候補HAWKの弱点と、弱くしたAESへの新しい攻撃法を発見した
- 対象はまだ使われていない候補方式と、実物より処理を減らした研究用AESであり、現在のネット銀行、メール、社内システムを破る成果ではない
- 利用者がパスワードやソフトを慌てて変える必要はないが、暗号を選ぶ企業は正式採用前のAI検証と、人間による長い確認工程を前提にする必要がある
AIが暗号方式そのものの弱点を見つけた
Anthropicは2026年7月28日、同社のAI「Claude Mythos Preview」を使った研究者が、2つの暗号研究で従来より強い攻撃法を発見したと発表しました。暗号とは、ネット通信やデータを第三者に読まれたり、書き換えられたりしないよう守る数学的な仕組みです。
1つ目は、量子コンピューターが実用化した後も使える電子署名の候補「HAWK」です。電子署名は、ウェブサイトやデータが本物で、途中で書き換えられていないことを確認する仕組みです。HAWKは米国立標準技術研究所(NIST)の選考で第3ラウンドに残る9候補の1つですが、まだ標準として採用・普及した方式ではありません。
2つ目は、広く使われる暗号「AES」を研究用に弱くした版です。実際のAES-128は同じ変換を10回繰り返しますが、今回の対象は7回に減らした版です。Anthropicは以前の攻撃より200〜800倍速い方法を見つけたと説明しています。
These are substantial research advances, but they do not currently affect any production systems.
出典:Anthropic・研究発表(重要な研究成果だが、現在の実運用システムには影響しないとの説明)
結論:今のネット銀行やメールが破られたわけではない
見出しだけを見ると「AIがAESを破り、インターネットの暗号が危険になった」と受け取りかねません。しかし一次資料の対象を分けると、今すぐ個人や一般企業が取るべき緊急対応はありません。
| 今回の対象 | 現実での位置付け | 今すぐの対応 |
|---|---|---|
| HAWK | NISTの選考中で、まだ実運用されていない電子署名候補 | 一般利用者の変更は不要 |
| 7回版AES | 実物の10回版より弱くした研究用の条件 | AES製品の交換は不要 |
| 実際のAES-128 | ネット通信や保存データで広く使われる暗号 | 今回の研究では破られていない |
Anthropicは、今回の結果で本番ソフトを変更する必要はなく、他のNIST耐量子署名候補や格子暗号全般にも影響しないと明記しています。7回版AESへの攻撃も、実物の10回版へそのまま使えるものではありません。個人がパスワードを変更したり、会社が暗号化製品を一斉交換したりする根拠にはなりません。
なお、「200〜800倍速い」も、現実的な速さになったという意味ではありません。元の攻撃は、天文学的な数の暗号化結果を要求する実行困難な研究条件です。Anthropicの注記では、弱くしたAESに対する今回の攻撃さえ、実施には数億ドル規模が必要とされています。
HAWKでは「安全の余裕」が大きく縮んだ
HAWKは、NISTが将来の標準候補として公開し、専門家が弱点を探している途中の方式です。Anthropicによると、2年間の人間の審査を通過していましたが、Mythos Previewを使った研究では約60時間で、鍵を破るために必要と考えられていた計算の強さを大幅に下げる構造を見つけました。
論文では、HAWK-512の鍵回復に必要と見積もる計算量が2の150乗から2の108乗へ、HAWK-1024は2の288乗から2の182乗へ下がると報告されています。小さい試験用のHAWK-256では、1台のサーバーを使い数時間で秘密鍵を回復する実装まで示しました。一方、大きい鍵は依然として現実的に破るのが難しいとされています。
ここで重要なのは「普及後に被害が出た」ことではなく、「普及前の公開審査で弱点を見つけられた」ことです。NISTの候補選考は、実際に使う前に世界中から攻撃を試してもらい、安全性を確かめるためのものです。今回の結果は選考が機能した例であり、同時にAIがその検査役へ加わり始めた例でもあります。
NISTの公式ページでも、HAWKが第3ラウンドの9候補のうち、格子方式の候補として掲載されていることを確認できます。Anthropicの発表だけで「標準暗号が破られた」と判断するのではなく、採用前の候補であることを合わせて見る必要があります。
AIはほぼ自動で発見、人間は確認に長時間を使った
HAWKの研究では、人間が進行管理や使う道具について時折助言し、複数のAIが論文調査、数学的な仮説、計算実験を進めました。発見から検証まで約60時間、API利用費は約10万ドルとAnthropicは見積もっています。
弱くしたAESでは、人間が仮説を作って試す環境を用意した後、AIがほぼ自動で新しい方法を考えました。AIは3日間に数億トークンを出力し、最終的に10億トークンを使って攻撃を磨いたとされています。この結果も開発費は約10万ドルでした。
ただし「AIだけで正解が確定した」わけではありません。Anthropicの研究者はHAWKの攻撃を実際に動かして確かめました。AES側では、AIが約1週間で考えた方法を人間2人が理解し、正しさに自信を持つまで約1か月、数百時間を要したと説明しています。
| 工程 | AIが担ったこと | 人間が担ったこと |
|---|---|---|
| 探索 | 文献調査、仮説、計算実験を大量に繰り返す | 課題と安全な実行環境を決める |
| 発見 | 従来にない攻撃の候補を作る | 研究の方向を時折修正する |
| 検証 | 実装や数学的な説明を作る | 再計算し、正しさと新規性を確認する |
| 公開 | 候補整理を助ける | 専門家、政府、方式の作者へ事前連絡する |
会社が今すぐ変えること、変えなくてよいこと
一般の会社は、今回のニュースだけを理由にパスワードを総入れ替えしたり、VPN、クラウド、ネット銀行、メールの利用を止めたりする必要はありません。ソフト提供会社から更新通知や脆弱性情報が出ていないのに、独自判断で暗号設定を変える方が、接続不能や設定ミスを招く場合があります。
一方、暗号製品、認証基盤、金融、通信、長期間保存する機密データを扱う企業には示唆があります。新しい暗号方式を選ぶときは、標準化の進み具合、第三者の検証、方式を後から交換できる設計を確認する必要があります。「候補に残った」「AIが安全と評価した」だけでは、採用の根拠として不十分です。
| 対象 | 現時点の実務 |
|---|---|
| 個人・一般社員 | 通常の更新、強いパスワード、多要素認証を続ける。今回だけの特別変更は不要 |
| 一般企業の情報システム部門 | 利用製品の公式通知を監視し、根拠のない一斉交換はしない |
| 暗号・認証製品の提供会社 | 候補方式と正式標準を分け、第三者検証と交換手順を設計する |
| AI研究を使う組織 | AIの発見数だけで判断せず、再現、人間の査読、責任ある公開を予算化する |
AI深報の見解では、今回の転換点は「AIがすべての暗号を破った」ことではありません。人間だけでは時間がかかる攻撃案の探索をAIが大量に進め、人間の仕事が発見から検証と判断へ移り始めたことです。会社に必要なのは恐れて暗号を捨てることではなく、AIで検査を速めても、採用判断と最終確認を省かない体制です。
注意点と限界
研究発表と2本の論文はAnthropic所属研究者によるもので、今回の記事ではAI深報が暗号攻撃のコードを独自に実行したわけではありません。HAWKについては論文に実装と計算量の説明があり、方式の作者、米政府、業界関係者へ事前共有したとAnthropicは説明しています。AES側は人間による確認に約1か月かかったとされますが、今後の外部研究者による検証や反論で評価が変わる可能性があります。
AIが見つけた別の暗号研究については、Anthropic自身がまだ調査中としています。今回確認できる2件から「現在使われる暗号も近く破られる」と時期を断定することはできません。反対に、現在の2件に実害がないことを理由に、将来も影響がないと断定することもできません。
「暗号を破った」という表現は範囲が広すぎます。対象は未採用のHAWKと弱くした7回版AESで、実際に使われる10回版AESへの突破は確認されていません。ネット銀行やメールへの直ちに確認された影響はなく、一般利用者の緊急変更も不要です。
※ 本記事は公開時点の一次情報にもとづいています。最新の状況は出典をご確認ください。
AI検索・LLMO対策
月額5万円で、AIに引用される会社へ
AIの進化が速いほど、自社の情報がAIにどう読まれるかも変わります。ChatGPTやGoogleのAI検索で正しく引用される状態を、AIMAが月額5万円でつくります。相談はチャットで回数の制限なし。記事・FAQの制作から公開・保守まで、本数・回数の上限なし。最低契約期間はありません。
監修者:水間 雄紀
株式会社AIMA 代表取締役
1986年和歌山県生まれ、近畿大学卒。金融機関、経営コンサルティング会社を経て、2018年にコンテンツ制作の専門会社である株式会社circlizeを創業。2024年、ラグザス株式会社に事業譲渡。現在は株式会社AIMAにてAI×マーケティング事業に従事し、株式会社ラグザス・クリエイトでコンテンツの品質管理責任者を務める。
監修者・運営会社について