2026-07-30-星期四 · Anthropic

收录于 第 47 期(2026-07-30) · 本期共 12 条

❯ Anthropic 用 Claude 找出 HAWK 与 AES 新攻击,密码学家称仍需人工复核

自主发现Anthropic 称其 Claude Mythos Preview 在后量子签名方案 HAWK 和缩减轮数的 AES-128 上各自找出了一个此前未知的数学攻击,两项结果都不影响在用的生产系统。公司说整个发现过程在少量人类提示后基本是自主完成的,历时数天,随后由研究员花了数百小时验证。HAWK 的问题已通过美国国家标准与技术研究院及方案作者渠道披露。

两个结果不一样重两项结果的分量差得很远。HAWK 那一项来自模型识别出一个此前没人注意到的数学对称性,压缩了方案的有效安全边际——密码学家 Matthew Green 的评价是,这里用到的「配料没有一样是稀奇的」,真正难的是把已知方法彻底用到位,而模型恰好擅长这种系统性的苦活。AES 那一项则只是 2013 年工作的小幅推进:模型基于中间相遇方法造了一个被 Anthropic 称作「莫比乌斯桥」的指纹技术,省掉了一个需要枚举 256 个取值的猜测步骤,把攻击速度提到此前最好结果的 200 到 800 倍,但整体仍需 2 的 89 次方量级运算和 2 的 105 次方个选择明文,离能用差得远,完整的 AES-128 依然安全。

验证成了瓶颈Green 的判断更值得从业者记住:「模型吐出一个看起来是新结果的东西,不等于这个结果是真的。」 眼下的瓶颈已经不是 AI 的能力,而是人类专家的复核产能——数百小时验证一条结论,这个比例决定了这类工具一年能真正贡献几个成果。正在标准化后量子算法的机构处境反而是幸运的:新方案还在评估窗口内,此刻多一个能自动找对称性的工具,比标准落地五年后再发现问题要好得多。下一步要盯的是学术界怎么给这类成果分署名和责任。

▪ SIGNAL密码学的产能瓶颈从「谁能想出攻击」挪到了「谁有时间去验证攻击」。