Anthropic 发布针对 HAWK-256 的实用密钥恢复攻击

Anthropic 公开了一项针对 HAWK-256 哈希算法的实用密钥恢复攻击代码,展示了该算法在安全性上的重大缺陷;这一研究出自以 AI 安全闻名的公司,提醒开发者关注加密原语的可信性。

一句话看懂:Anthropic 公开了一项针对 HAWK-256 哈希算法的实用密钥恢复攻击代码,展示了该算法在安全性上的重大缺陷;这一研究出自以 AI 安全闻名的公司,提醒开发者关注加密原语的可信性。

事件核心:发生了什么

Anthropic 在 GitHub 上发布了一个名为 cryptography-research-demo 的研究仓库,内含三项独立的密码学分析代码:AES、HAWK 和 LEA。其中最引人注目的是针对 HAWK-256 的实用密钥恢复攻击——这意味着攻击者可以在合理时间和算力内从哈希输出反向推导出密钥或秘密输入。该仓库附带 Apache 2.0 许可证,并声明为“研究制品”,不维护、不接受贡献。

HAWK-256 是一种基于对称原语的抗量子签名方案中的内部函数,此前被认为具备较强安全边际。Anthropic 的这项攻击实际上是攻击其底层结构,而非完整的签名协议。这是首次公开披露对该算法的高效率攻击实现。

为什么重要

Anthropic 作为头部 AI 安全公司,其研究团队不仅关注大模型安全,也深入底层密码学基础。这次发布表明 AI 公司正在将安全能力从应用层拓展到协议和算法层。

对行业而言,HAWK-256 的削弱可能影响采用该算法的抗量子签名方案(如一些区块链和通信协议)的部署信心。由于“实用”意味着攻击所需资源接近现实攻击场景,现存的基于 HAWK-256 的安全承诺需要重新评估。同时,Anthropic 选择开源攻击代码,也呼应了密码学界“可验证安全”的惯例,为其他研究者提供了交叉验证的依据。

对用户/开发者/创作者的影响

对于开发者:如果你正在开发或依赖使用 HAWK-256 的加密库(尤其是面向抗量子安全的项目),需要立即关注该攻击的细节并评估是否构成实际威胁。Anthropic 的代码可帮助复现攻击,验证自己的实现是否受影响。

对于企业采购方:在评估供应链安全时,应询问加密组件是否使用 HAWK-256 或相关原语。尽管攻击不直接作用于主流算法(如 AES、SHA-3),但反映了后量子密码学迁移过程中可能存在的隐性风险。

对于 AI 应用开发者:虽然不直接涉及大模型推理或训练,但 AI 公司对密码学安全的投入表明,一个更健壮的安全基础设施是 AI 大规模部署的前提。关注这类研究有助于理解安全公司的技术纵深。

值得关注的后续

第一,HAWK-256 的开发者或标准化组织(如 NIST 后量子密码学过程)是否会更新算法规范或提出修补方案;第二,Anthropic 是否会发布更详细的 paper 或攻击边界说明,包括攻击成功率、所需计算资源(目前公开信息只有代码,缺乏完整论文);第三,这一攻击是否会促使更多 AI 公司公开自己的密码学研究成果,形成交叉验证生态。

来源:Hacker News (黑客新闻)

celebrityanime
celebrityanime
文章: 15666

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注