Claude 发现加密算法漏洞:AI 自主破解密码学,成本仅 10 万美元

核心看点

  • Anthropic 发布重磅研究:Claude Mythos Preview 模型自主发现两种加密方案的未知漏洞
  • 60 小时内将 HAWK 签名方案密钥强度削弱一半
  • 一周内将简化版 AES 攻击速度提升 200-800 倍
  • 研究成本约 10 万美元 API 费用/次
  • 已负责任地披露给算法作者、美国政府和行业伙伴
  • 同步发布 CryptanalysisBench 密码分析基准测试

详细解析

7 月 28 日,Anthropic 公布了一项突破性研究:Claude 的 Mythos Preview 模型在近乎自主的情况下(仅需少量人类指导),发现了两种密码学方案的先前未知漏洞。这是 AI 首次在密码分析领域取得如此重大的成果。

攻破的两种加密方案

1. HAWK(量子抗性数字签名方案)

HAWK 是一种被认为能抵抗量子计算机攻击的后量子密码学方案。Claude 在大约 60 小时内找到了攻击方法,将方案的密钥强度削弱了一半。这意味着原本需要天文数字时间才能破解的密钥,现在所需时间大幅减少。

2. Reduced AES(简化版对称加密)

AES 是目前最广泛使用的对称加密标准。Claude 针对一个简化版本进行研究,在一周内将已知攻击的速度提升了 200 到 800 倍。虽然这只是简化版,但攻击方法的改进思路可能对完整版 AES 也有启发。

研究方式:近乎自主

这项工作的特别之处在于,Claude 是在近乎自主的状态下完成的:

  • 人类只提供了少量指导
  • 模型自己设计实验、分析结果、调整策略
  • 每次研究成本约 10 万美元 API 费用
  • 研究结果经过严格验证后才公布

负责任披露

Anthropic 强调,这些发现都是防御性应用

  • 发现已负责任地披露给算法原作者
  • 通知了美国政府和相关行业伙伴
  • 对当前实际部署的系统没有实际影响
  • 目的是帮助测试和加固安全算法

CryptanalysisBench 基准测试

alongside 这项研究,Anthropic 还发布了 CryptanalysisBench——一个新的密码分析基准测试。该基准与苏黎世联邦理工学院、特拉维夫大学和海法大学的学者合作开发,旨在评估 AI 模型在密码分析方面的能力。

安全与政策背景

同一天,Anthropic 还公开支持了一项请愿,呼吁为前沿 AI 发展设置有意放缓的工具。公司 CEO、联合创始人和高级员工都签署了这份请愿书,并引用了 Anthropic 近期关于递归自我改进的研究作为支持这一观点的依据。

这表明 Anthropic 认为,AI 在密码学等敏感领域的能力正在快速提升,需要更谨慎的发展节奏和更严格的安全审查。

总结

这项研究的意义远超密码学本身。它证明了一件事:AI 已经能够在高度专业化的科学领域做出人类专家难以企及的发现。10 万美元的成本对于发现加密漏洞来说微不足道——传统密码分析可能需要数百万美元的设备和数年时间。

但这同时也提出了深刻的问题:如果 AI 能发现防御性漏洞,它是否也能发现攻击性漏洞?如果 AI 能自主进行密码分析,它还能自主做什么?Anthropic 选择负责任地披露并呼吁放慢发展节奏,这本身就是一种态度。

对于普通用户来说,好消息是这些发现对现有系统没有实际威胁。但对于密码学界和 AI 安全领域来说,这是一个值得密切关注的里程碑。

本文地址:https://www.163264.com/14410

(0)
上一篇 6小时前
月涨粉百万、狂发134万条视频,AI短剧号正在批量起号,但”真爆款”在哪?
下一篇 2小时前

相关推荐