一句话看懂:Anthropic 最新的强推理模型 Claude Mythos Preview 在不到 60 小时内自主动手破解了 NIST 后量子签名候选方案 HAWK,并对简化版 AES-128 开发出效率提升 200–800 倍的新攻击方法。这些成果虽然不影响当前线上系统,但直接动摇了“加密算法对 AI 足够安全”这一传统假设。
事件核心:发生了什么
Anthropic 在 2025 年 7 月披露了 Claude Mythos Preview 的两项密码学突破。首先,针对 NIST 后量子签名候选算法 HAWK,Mythos 利用多代理半自主系统中发现的“数学格”对称性漏洞,设计出改进攻击方案——该问题此前人类密码专家评审超过两年未找到解法。整个攻击耗时 60 小时,API 成本约 10 万美元。其次,针对全球最常用的对称加密标准 AES-128 的简化版本(7 轮变体),Mythos 在仅三次干预提示、消耗 10 亿 token(约 10 万美元)的情况下,独立开发了名为“Mobius Bridge”的新型指纹识别攻击方法,将攻击效率提升 200–800 倍。Anthropic 已与美国政府、行业合作伙伴及 HAWK 开发者完成漏洞协调披露,并与苏黎世联邦理工学院等机构合作推出了 CryptanalysisBench 基准测试。
为什么重要
这两项成果展示了当前大模型在复杂密码学领域的自主推理与攻击能力已远超之前预期。传统上,破解算法需要人类专家数年的专业积累,而 Mythos 仅用数天和有限计算预算就完成了对人类评审盲区的突破。更重要的是,HAWK 是 NIST 后量子标准化进程中的候选方案,其所谓的“数学格”对称性被 AI 迅速识破,意味着整个后量子密码标准化流程可能需要重新评估 AI 对密码安全基石的威胁。对于行业而言,这不仅是技术验证,更是一种信号:下一代强推理模型正在对加密系统的核心假设发起直接挑战。
对用户/开发者/创作者的影响
对普通用户来说,当前运行的加密系统(如 HTTPS、TLS 等)不会立即受到影响,因为攻击针对的是候选方案和简化版本。但开发者需警惕:密码算法的设计必须将 AI 攻击能力作为新的 Threat Model 纳入考量。特别是从事后量子密码、安全芯片、金融支付等领域的团队,应密切关注 NIST 后续标准化调整以及 CryptanalysisBench 等评测结果。对于企业采购密码产品,建议关注供应商是否已针对 AI 辅助攻击做过压力测试。创作者的直接影响较小,但底层的数字签名、加密存储等基础设施安全将长期影响数字内容的可信度。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
- HAWK 候选方案是否会被 NIST 降级或要求重新设计?Anthropic 已完成漏洞披露,标准制定方可能调整评审流程。
- Claude Mythos Preview 是否开放公测?目前仍不公开,但 Anthropic 可能加速安全研究方向的产品化。
- 其他强推理模型(如 GPT-5、Gemini 后续版本)能否复现类似攻击?CryptanalysisBench 基准的发布将提供更多横向对比。
来源:AIbase


