Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.025 — 2026-07-29
NEWS HN 195 · 4 信源 约 5 分钟

Claude开始破解密码学弱点

Claude开始协助密码分析:两项攻击研究之外,Anthropic还公开论文、过程材料与评测基准。

IMAGE — Anthropic (via Google News)
Claude开始破解密码学弱点

你可以把密码算法想成一把送检的新锁。以前,AI更多是在检查装锁的人有没有拧错螺丝;这一次,Claude开始帮研究者琢磨锁芯本身有没有更省力的打开方法。Anthropic称,Claude Mythos Preview改进了针对后量子数字签名方案HAWK的攻击,又为轮数缩减版AES找到了新的攻击办法。

这不等于Claude攻破了现实世界的密码系统。HAWK尚未部署,完整AES也没有被破解。真正值得看的是另一层变化:AI参与的不再只是软件代码查错,而是需要数学推导的密码分析——研究如何削弱或破解密码方案的学科。Anthropic还公开了技术论文、部分研究过程与评测基准,使这次成果成为观察AI自动化漏洞研究的一份相对完整案例。以下效果数字和工作方式均来自Anthropic,材料中没有算法作者、NIST或独立密码学专家的公开复核。

第一把锁:尚在评审中的HAWK

数字签名用数学方法证明一份数据由对应私钥签署,而且签署后没有被篡改。它证明的是“这把私钥签过”,签署者的现实身份仍要靠证书等机制绑定。HAWK是一种面向量子计算威胁设计的后量子数字签名方案,也是NIST补充征集中的第三轮候选方案。

据Anthropic介绍,HAWK已经进入征集约两年,并经过两轮专家审查。Mythos Preview用约60小时改进了此前最佳的已知攻击。Anthropic将结果概括为“密钥强度减半”,其官网又称,更准确的说法是有效密钥大小降低一半。

这里要小心措辞。这并不是把一串密钥从某个长度直接剪掉一半,而是说攻击所需的计算难度出现了显著下降。供稿没有给出论文中的具体复杂度参数,因此目前无法在本文中进一步量化这种下降,也不宜把机构的简化表述直接理解成密钥长度减半。

第二把锁:弱化版AES

AES是一种对称加密标准。所谓对称加密,就是加密和解密使用同一把密钥。研究者常会先研究减少运算轮数的AES,看看算法在“少做几层防护”后从哪里开始松动,以此理解完整算法保留了多大的安全余量。

Anthropic称,Mythos Preview为这种轮数缩减版AES找到了一条新攻击路径:它消除了攻击者原本需要做的一项猜测,使此前最佳攻击加速200至800倍。相关工作据称在一周内完成。这个倍数很大,但对象是刻意弱化的研究版本,不能外推成完整AES已经失守。

两项结果各消耗约10万美元的API使用费用。Anthropic称,Mythos Preview完成了大部分工作,只接受偶尔的人工指导。不过官网给出的过程并不完全相同:HAWK项目由一名研究者与Claude共同推进;AES项目则由研究者搭建“脚手架”——也就是让模型能够持续执行研究任务的外部流程——再由Claude自动寻找攻击。由于“偶尔指导”和“大部分自主”没有可量化标准,现阶段更稳妥的说法是:模型承担了大量研究步骤,但人类介入程度仍难横向比较。

有意思的不只是一锤子买卖

一次成功可能只是碰巧。要判断模型是否真的形成了可复用的密码分析能力,还需要把它放到更多固定任务中测试。为此,Anthropic与ETH Zurich、Tel Aviv University和University of Haifa的学者合作构建了CryptanalysisBench。

评测基准就是一套固定任务和评分办法,作用类似统一试卷:外界可以据此比较不同模型,也可以检验一次亮眼结果能否推广到更多密码算法。合作高校参与了基准研究,但这并不等于它们已经独立复核Anthropic对两项攻击成果的全部主张。

公开材料也是这次案例的重要部分。Anthropic发布了HAWK和AES攻击的技术论文,还公开了AES研究相关的模型思维过程材料。相比只宣布“模型发现漏洞”,这些材料让专业研究者有机会检查攻击细节、研究流程和模型究竟贡献了什么。本刊7月25日报道Opus 5时提到,网络安全专用模型Mythos 5仍强于Opus 5;这次研究进一步给出了Mythos Preview参与密码学工作的具体样本。

为什么现在值得关注

过去,AI发现密码软件问题,可能只是找到程序员实现算法时写错的代码。这次Anthropic主张的进展更靠里一层:模型开始协助寻找算法自身的数学弱点。它没有直接入侵线上系统,但可能改变密码方案接受压力测试的速度和成本。

这种能力也有两面性。更快发现弱点,可以让候选算法在部署前接受更充分的检验;同样的方法若用于已经部署的方案,也会缩短防守方发现和处理问题的时间窗口。Anthropic表示,发布前已向相关算法作者、美国政府和产业合作方披露结果;HAWK攻击在6月交给方案作者,并与公开发布同步提交至NIST邮件列表。

局限与未知

  • 目前所有关键效果论断都来自Anthropic这一独立信源,材料没有提供HAWK或AES作者、NIST及外部专家的公开确认。
  • “密钥强度减半”、200至800倍加速等结论缺少供稿范围内的完整参数和实验条件,仍需结合技术论文审查。
  • 两项攻击均不影响当前生产系统:HAWK尚未部署,AES结果仅针对轮数缩减版本,完整AES没有被攻破。

供稿材料 SOURCES — 4

← 返回 2026-07-29 · 科技板块