Claude Mythos 破解了人类多年未能攻破的后量子密码学

By: rootdata|2026/07/28 20:45:38

Anthropic 今天表示,其最强大的 AI 模型的一个未发布版本发现了两个以前未知的对密码算法的攻击,其中一个针对的是目前正在竞争成为美国联邦标准的方案。

该方案是 HAWK,一种数字签名系统——证明交易来自于你的数学,而无需暴露你的私钥——旨在抵御未来的量子计算机。非监管的联邦机构和实验室 NIST 于 5 月将其移入后量子签名竞赛的第三轮,在那里它是最后一个基于晶格的候选者。

Claude 在 HAWK 的数学中发现了一个人类从未想到的对称性。对于最小的配置,恢复一个秘密密钥的成本从 2^64 次操作降至 2^38,工作量大约减少了 6700 万倍。

修复它意味着大约要将 HAWK 的密钥加倍。"不幸的是,双倍 HAWK 的密钥大小消除了使该方案(目前的状态)成为一个有吸引力的 PQC 签名候选者的许多原因,"Anthropic 写道。

这个权衡对区块链来说比听起来更重要。签名大小就是区块空间,而区块空间就是费用,因此任何寻找量子抗性替代品的链部分上是在选择每个签名的字节。紧凑的密钥和快速的签名是 HAWK 的全部卖点,而修复使其失去了大部分优势。

别担心,持币者:你们的币没事(暂时)。HAWK 从未在任何地方部署过,而比特币仍然运行在 ECDSA 上,这是一个量子前的签名方案,像 HAWK 这样的候选者最终旨在替代它。

Anthropic 在发布之前向算法的作者以及美国政府和行业合作伙伴披露了这两个结果,并与 NIST 协调了 HAWK 的发现。

第二个攻击目标是 AES,这种密码对你的 HTTPS 流量、加密驱动器和交易所的后端进行加密。完整的 AES-128 将数据通过 10 轮加密,而 Claude 攻击的是一个 7 轮的研究版本,自 2013 年以来没有人对此进行改进。

设置故意很苛刻。研究人员禁止模型使用 AES 密码分析的所有五个已建立家族,并告诉它发明第六个,在简报结束时提到第一次差分攻击并没有击败任何东西——它发明了这个游戏。Claude 还继承了早期代理运行的工作笔记,这些笔记已经消耗了大约 200 个失败的攻击变体。

它仍然拒绝了。"在 AES-128 r5/r6/r7 上它没有发现任何东西,因为没有容易找到的东西;这是现存研究得最透彻的分组密码,"该模型告诉研究人员,依据 Anthropic 发布的记录。

然后它产生了论文所称的 Möbius Bridge 的技巧,消除了攻击者之前必须猜测的九个密钥字节中的一个。将其精炼成发布版本花费了几天和十亿个输出标记。

找到的最短路径通向真实的结果得到了最少的关注。Claude 还在不到一个小时内破解了 13 轮的 LEA,这是一种韩国国家标准和 ISO 轻量级加密标准,专为手机和物联网设备而设计,之前的最佳记录需要 2^98 个明文对。已部署的 LEA 运行 24 轮,因此没有任何在场的东西被破解。

HAWK 论文对劳动分工的描述异常直白。"本文中的大多数数学发现都是 AI 辅助的。人类作者的贡献主要是指导、组织和验证 AI 的工作,"其作者写道。

Claude 在几天内找到了 AES 的想法。Anthropic 的研究人员随后花费了几百小时学习足够的密码学以确认其有效性——同一模型在内部测试中发现了 Firefox 的 271 个漏洞。

"网络安全社区现在正在应对语言模型能够发现如此多漏洞的事实,以至于标准的人类流程(如漏洞分类、验证和修复)难以跟上,"Anthropic 写道,警告人类研究人员可能会成为瓶颈。

Anthropic 还建立了 CryptanalysisBench——191 个密码破解任务,主要来自 NIST 竞赛。模型提交一个有效的攻击脚本,要么赢得正式的安全游戏,要么不赢,没有部分积分,也没有人类评分。

Mythos 5 破解了 85.7% 的已知解决方案任务,而测试中最弱模型的破解率为 65.3%。在没有已发布破解的全强度密码面前,每个模型的得分都低于 9%。

-- 价格

--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:[email protected]