[新聞] Claude Mythos 找出後量子加密標準弱點

看板DigiCurrency (數位貨幣)作者 (生於安樂 死於憂患)時間1小時前 (2026/08/04 16:12), 編輯推噓1(107)
留言8則, 1人參與, 38分鐘前最新討論串1/1
新聞來源連結: https://www.blocktempo.com/claude-mythos-cryptanalysis-hawk-post-quantum-signature-aes-round-attack/ 新聞本文: Anthropic 嘗試破解加密技術! Claude Mythos 已經找出數學演算法弱點 一個 AI 模型花了大約 60 小時,在一套已經走到 NIST 第三輪篩選的後量子簽章方案裡 ,找到一個沒有人用過的結構弱點。帳單是大約 10 萬美元的 API 費用。 Anthropic 週二(7/28)發布研究,說明旗下受限前沿模型 Claude Mythos Preview 如 何在一個架在 Claude Code 上的多代理框架裡半自主運作,自己查文獻、自己提假設、 自己寫程式跑實驗,最後交出兩個結果。一個是對後量子簽章候選 HAWK 的端到端金鑰恢 復攻擊,另一個是把 7 輪 AES-128 的既有攻擊加速 200 到 800 倍。 Anthropic 在文章裡把話講得很白,這兩項結果對今天的電腦系統都沒有實際影響,沒有 任何正式軟體需要改動。接下來的數字看起來會很嚇人。 HAWK-256 本來就是放著給人打的靶 Claude 找到的是 HAWK 格結構裡的一個「非平凡自同構」,白話說就是一種先前沒被利 用過的內部對稱性,等於同一把鎖有兩個等價的開法。理論上早就有人指出這類對稱性會 讓攻擊變快,但沒有人證明它在 HAWK 上真的搆得到。 效果最誇張的是 HAWK-256。金鑰恢復的預期成本從 264 次運算掉到 238 次,差距大約 6,700 萬倍。Anthropic 釋出的實作在一台 96 核伺服器上跑,端到端大約 3 小時 42 分鐘就能把簽章金鑰撈出來。 但 HAWK-256 從來不是拿來用的。它是 HAWK 團隊自己在規格書裡設的「挑戰參數集」, 安全等級刻意調低,明擺著放在那裡當密碼分析的靶,就是希望有人來打。被打中,不算 意外。 真正的訊息在另外兩個數字。對應 NIST Level I 的 HAWK-512,安全估算從 2150 掉到 2108,對應 Level V 的 HAWK-1024 則從 2288 掉到 2182。這兩組才是真的要拿去部署 的參數,而且都還遠遠打不動。 HAWK-256(挑戰參數,非部署用): 264 → 238,已實際完成金鑰恢復 HAWK-512(NIST Level I): 2150 → 2108,仍不可行 HAWK-1024(NIST Level V): 2288 → 2182,仍不可行 問題不在打不打得動,在補救成本。Anthropic 說,要把安全邊際補回來,HAWK 得把金 鑰尺寸翻倍。這一刀砍掉的正好是 HAWK 存在的理由。 HAWK 在這輪徵集裡的賣點就是小。HAWK-512 的簽章大約 555 bytes,比 Falcon-512 的 658 bytes 小 15%,比已經標準化的 ML-DSA-44 那 2,420 bytes 小超過四倍,簽章 與驗證速度也比 ML-DSA 快。金鑰翻倍之後,這個優勢就沒了,而一個不再比別人小的 HAWK,也就沒有理由去取代已經標準化的方案。Anthropic 自己的說法是,這讓 HAWK 作 為後量子候選的吸引力被消除。這不是攻破,是把賣點拿掉,對一個還在候選階段的演算 法來說,結果差不多。 HAWK 是 NIST 今年 5 月推進到額外簽章徵集第三輪的九個候選之一,也是這輪碩果僅存 的格基方案。Anthropic 說已在 6 月把發現通報 HAWK 團隊,並在同一天於 NIST 論壇 公開。截至截稿為止,HAWK 團隊與 NIST 都還沒有公開回應。 7 輪 AES 不是你在用的 AES 第二個結果比較容易被誤讀。AES 是網站、銀行、VPN 每天在跑的對稱加密標準,完整 的 AES-128 要做 10 輪運算。Claude 攻的是刪掉 3 輪保護、只剩 7 輪的研究版本。 它自己提出並命名了一種叫 Möbius Bridge(莫比烏斯橋)的指紋演算法,取代原本「 中間相遇攻擊」裡需要逐一枚舉 256 個可能值的步驟,整體加速 200 到 800 倍。這段 工作模型花了三天、輸出大約 10 億個 token,人類只給了很少的提示,核心思路主要由 模型自己提出。 不過被加速的那個攻擊本身就跑不動。它需要大約 2105 組特製的明文輸入,是現實裡永 遠湊不出來的數量。把一件做不到的事情變快 800 倍,還是做不到。 找得到,還驗不了 兩項發現各燒掉大約 10 萬美元的 API 費用,真正貴的是後面那一段,Anthropic 研究 人員花了數百小時才驗證 AES 那篇的正確性,遠遠超過模型本身一週的發現時間。HAWK 那篇因為可以端到端跑出結果,驗證反而快得多。 這是目前這類研究最誠實的一張成績單。模型幾天內提出關鍵思路,人類花幾百小時確認 它沒有在胡說。被加速的是發現,不是驗證。 就在這批結果發布前一週,7 月 20 日才剛有一份 CryptanalysisBench 上線,由蘇黎世 聯邦理工學院、Anthropic、海法大學、柏林工業大學與特拉維夫大學共同開發,收了 191 個密碼分析任務。研究社群顯然正在把「AI 到底能不能做密碼分析」變成一個可以 量測的問題。 對加密貨幣來說,這件事的影響是負面的,但很間接。比特幣現在用的還是 ECDSA,連後 量子的門都還沒進。真正在做遷移的是 Solana,兩大客戶端鎖定的是 Falcon,走的是 NTRU 格那條路,跟這次被打的格同構結構不是同一個數學問題,Anthropic 這次也沒有 評估其他方案。 評論: 這是最近的消息 標題嚇死人 但距離實際破解應該還早 而且耗用的成本極高 不過BTC目前感覺完全沒有要更新演算法的樣子 呵呵... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.128.97.223 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1785831159.A.F99.html

08/04 16:28, 49分鐘前 , 1F
BTC還在吵垃圾場開不開放的問題好嗎
08/04 16:28, 1F

08/04 16:29, 48分鐘前 , 2F
我可以說從Gavin Andresen被鬥走後
08/04 16:29, 2F

08/04 16:29, 48分鐘前 , 3F
就沒有實際進展了,剩下內鬥爭奪話語霸權而已
08/04 16:29, 3F

08/04 16:30, 47分鐘前 , 4F
不過AI的確改寫了資安標準,零日漏洞以前在暗網可貴的
08/04 16:30, 4F

08/04 16:31, 46分鐘前 , 5F
,但AI可以當作尖銳的矛,也是可以當作更堅固的盾
08/04 16:31, 5F

08/04 16:32, 45分鐘前 , 6F
一些偷懶的低級資安錯誤,AI審過一次就可以全都修改
08/04 16:32, 6F

08/04 16:36, 41分鐘前 , 7F

08/04 16:39, 38分鐘前 , 8F
一體的兩面就是AI可以尋找更安全的PQC實作參數
08/04 16:39, 8F
文章代碼(AID): #1gSPxt-P (DigiCurrency)
文章代碼(AID): #1gSPxt-P (DigiCurrency)