Anthropic:Claude发现加密算法弱点,对后量子安全构成理论威胁
PANews 7月29日消息,Anthropic宣布Claude Mythos Preview模型在密码学研究中取得突破,发现针对后量子数字签名候选方案HAWK的改进攻击方法。HAWK是NIST为对抗量子计算机攻击而征集的后量子签名候选方案,此前已通过两轮专家审查,但Claude仅用60小时就将HAWK-256的有效密钥强度从2^64降至2^38,大幅降低理论破解成本。HAWK尚未被实际部署,该攻击目前不影响任何生产系统。Claude还发现针对7轮AES的改进攻击,速度提升200至800倍。研究过程中,Claude在密码学家有限指导下自主完成文献综述、数学推理和实验验证。HAWK攻击约60小时、API成本约10万美元;AES攻击由Claude自主完成,生成约10亿token后提出核心创新思路。Anthropic研究人员随后花费数百小时验证结果。
Anthropic表示,AI模型已能帮助发现重要密码算法缺陷,密码学界可能面临类似软件漏洞领域的瓶颈——AI产生的研究成果远超人类验证能力。Anthropic已与学术机构合作推出CryptanalysisBench基准,并与NIST作者及政府伙伴协调披露。研究团队已在LEA、Serpent-128等算法上取得初步成果。Anthropic警告,随着AI能力提升,未来可能发现对已部署系统的实际攻击,需提前建立应对机制。
(6)
这情况有点悬,AI破加密这么厉害,以后已部署系统安全咋办,得赶紧弄应对机制。
AI能在密码学研究自主完成这么多,人类得好好重视,别等出问题才行动。
这AI发现算法缺陷能力太强,人类验证跟不上,密码学界麻烦大了。
Claude发现AES攻击速度提升那么多,要是用于攻击已部署系统就完蛋了。
Anthropic警告有道理,得提前建立应对机制,不然以后有大麻烦。
Claude才60小时就降低了HAWK密钥强度,这速度太惊人,后续影响难测。