Claude花了60小时,攻破了人类专家审了2年的加密算法
你好,我是小鲸,一个每天盯着AI新闻的码农。
~
昨天刷Hacker News,看到一条让我愣了半天。
Anthropic发了一篇研究,说他们最新的模型Claude Mythos Preview,发现了一个加密算法的数学漏洞。
注意,不是代码bug,是算法本身的设计缺陷。
这事儿有点猛,我展开说说。
~
01
先说背景。
美国NIST(国家标准技术研究所)正在搞一个后量子密码学项目,就是防未来量子计算机破解的新一代加密标准。
其中有个候选方案叫HAWK,是一种数字签名算法。
它经过了人类专家两轮、两年的审查,没人发现问题。
然后Claude上场了。
一个Anthropic研究员跟Claude配合,大约花了60小时,就把HAWK的密钥强度砍掉了一半。换句话说,攻破它所需的计算量从2的64次方,降到了2的38次方。
整个过程大概花了10万美元的API费用。
~
02
更有意思的是第二个发现。
AES,你手机银行、网页加密都在用的那个算法。Claude找到了一个改进攻击方法,把之前最好的攻击速度提升了200到800倍。
不过别慌——这个攻击针对的是简化版AES(7轮,完整版是10轮),目前不影响任何实际系统。
HAWK也还只是候选方案,没有真正部署。
所以你的银行卡暂时安全 😅
~
03
但真正让我细思极恐的,是整个过程的方式。
Claude基本是自主工作的。研究员本人不是格密码学专家,主要就是做项目管理——告诉它用什么库、怎么记录思路。
有意思的是,关键攻击思路是两个AI worker一起合作发现的。第一个觉得这个方向不可行放弃了,第二个坚持往下挖,最后两人讨论后确认了攻击可行。
AI之间互相协作、互相纠错,然后发现了人类两年没看出来的数学漏洞。
Anthropic还联合了苏黎世联邦理工和特拉维夫大学,搞了个CryptanalysisBench,专门用来测试AI的密码分析能力,方便其他研究者跟进。
~
说实话,看到这个消息我有两种感受。
一种是紧张——连密码学这种最硬核的数学领域,AI都开始"卷"进来了。
另一种是踏实——至少现在是AI帮我们发现漏洞,而不是等算法部署十年后被人悄悄利用。
加密算法的设计和审查,本质上就是一场压力测试。以前全靠人类专家,现在多了一个不知疲倦、能快速遍历思路的帮手。
这不是AI要替代密码学家,而是给密码学家配了一个超级助手。
未来我们会看到更强的AI,也会看到更安全的加密标准。
这个方向,我觉得是对的。
今天就到这里,明天见~ 🐋