利用Claude发现加密弱点

Anthropic 的 Claude Mythos Preview 模型在 60 小时内自行发现了两种加密算法的数学弱点——包括后量子签名方案 HAWK 和减轮版 AES——这是 AI 首次自主找到算法本身的数学漏洞,虽不影响现网系统,但可能改变密码学安全性评估的范式。

一句话看懂:Anthropic 的 Claude Mythos Preview 模型在 60 小时内自行发现了两种加密算法的数学弱点——包括后量子签名方案 HAWK 和减轮版 AES——这是 AI 首次自主找到算法本身的数学漏洞,虽不影响现网系统,但可能改变密码学安全性评估的范式。

事件核心:发生了什么

2026 年 7 月 28 日,Anthropic 发布研究,其前沿红队使用 Claude Mythos Preview 模型,在几乎没有人工干预的情况下,找到了针对两种加密算法的改进攻击方法:

  • HAWK 数字签名方案:HAWK 是 NIST 后量子密码标准化过程的第三轮候选,已通过两轮人类专家审查。Claude 在约 60 小时内改进了已知最佳攻击,将密钥强度有效减半。
  • 减轮版 AES:AES 是使用最广的对称密码。Claude 在减轮版本上发现新攻击,将攻击所需猜测次数减少一次,使速度提升 200–800 倍。

两项结果中,一位研究员与 Claude 协作完成 HAWK 攻击,另一位搭建脚手架让 Claude 完全自主完成 AES 攻击。每次攻击的 API 成本约 10 万美元。Anthropic 还与 ETH Zurich、特拉维夫大学和海法大学合作构建了 CryptanalysisBench 基准,方便后续评估 LLM 的密码分析能力。

为什么重要

此前 Clauude 已经在密码库实现漏洞(编码错误)上表现出能力,而这次是首次在算法本身的数学结构上发现弱点。这意味着大模型不仅能检查代码 bug,还能深入抽象数学层面寻找人类专家尚未发现的攻击路径。对于正在推动后量子密码标准化的 NIST 来说,这一发现表明候选方案在标准化前可能需要 AI 辅助的额外审查。此外,传统密码学攻击通常由人类专家耗时数月甚至数年完成,而 Claude 在几天内以相对低廉的成本取得突破,标志着 AI 可以大幅加速密码学安全评估的研究流程。

对用户/开发者/创作者的影响

目前两项攻击均不影响任何生产系统:HAWK 尚未部署,减轮版 AES 不是完整版 AES。因此普通用户的在线支付、加密通信和敏感数据依然安全。但对于密码学开发者、安全研究员和涉及后量子密码部署的团队,这一结果提供了重要信号:未来标准化过程中应纳入 AI 自动化的安全性“压力测试”。开发者无需紧急修改代码,但应关注 NIST 对 HAWK 的后续评估是否会加强要求。创作者(如加密内容生产者)的密钥管理不受影响。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

  • HAWK 标准化进程:NIST 是否会因该攻击而要求 HAWK 提高安全参数,甚至重新评估其候选资格?
  • Anthropic 是否公开能力:Mythos Preview 的密码分析能力是否会在 Anthropic API 中开放,或推出专用安全评估服务?
  • CryptanalysisBench 的生态影响:该基准可能成为评估大模型密码学能力的标准测试,其他实验室可能加速类似研究,推动整个行业的 AI 安全审计工具成熟。

来源:Hacker News

celebrityanime
celebrityanime
文章: 15627

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注