AES-256 nu a fost spart practic până în prezent. Au fost descoperite atacuri criptanalitice teoretice în anumite modele speciale, dar nicio metodă nu permite spargerea practică a unei implementări corecte AES-256 cu o cheie aleatoare.
Chiar și în unele dintre cele mai sofisticate operațiuni cibernetice, atacatorii nu au „spart” matematic AES-256. Atunci când date protejate cu AES-256 au ajuns să fie compromise, calea de acces a fost de regulă alta: furtul cheii, compromiterea dispozitivului, exploatarea unei implementări defectuoase, social engineering-ul sau accesul oferit de o persoană din interior.
Cu alte cuvinte, atacatorul nu încearcă neapărat să distrugă seiful. Încearcă să găsească cheia, să intre pe ușa din spate sau să convingă pe cineva să-i deschidă.
În lumea reală, este adesea incomparabil mai ușor să convingi omul să-ți deschidă ușa decât să încerci să spargi încuietoarea matematică.
