Claude Mythos Preview 重大突破:AI 60小时攻破量子密码候选算法,密码学界震动

2026年7月28日,Anthropic发布了一项令密码学界震动的研究成果——其最新模型 Claude Mythos Preview 在约60小时内,自主发现了两个重要密码学算法的严重漏洞。这是AI首次在密码学核心算法层面实现突破性发现,标志着AI能力迈入了一个全新阶段。

核心看点

1. 攻破HAWK量子签名算法

HAWK是美国NIST(国家标准与技术研究院)正在评审的后量子数字签名候选算法,设计目标是抵御量子计算机攻击。该算法已经历了两轮、历时两年的专家人工审查,被认为是相当安全的方案。

然而,Claude Mythos Preview在约60小时的自主研究后,发现了一种全新的攻击方式——通过寻找格结构中的非平凡自同构,将HAWK的有效密钥强度直接减半。这意味着原本认为需要2^64次运算才能破解的HAWK-256,实际上只需2^38次即可攻破。

这个发现直接动摇了HAWK作为后量子密码候选方案的可行性——如果密钥需要加倍才能维持原有安全级别,那它相比其他方案的优势将荡然无存。

2. AES简化版攻击提速200-800倍

AES(高级加密标准)自2001年被NIST采纳以来,是全球使用最广泛的对称加密算法,接受了前所未有的 scrutiny。Claude Mythos Preview在一个简化版本(7轮而非完整的10轮)上取得了惊人突破。

它发明了一种名为“Möbius Bridge”(莫比乌斯桥)的全新指纹算法,通过消除攻击者需要猜测的一个关键变量(256种可能),将此前最强的中间相遇攻击速度提升了200到800倍

虽然这仅针对简化版AES,但密码学界长期通过研究简化版本来评估完整算法的安全性。Claude的这一发现为理解AES的潜在弱点提供了全新视角。

AI如何做到的?

这两项成果几乎都是Claude自主完成的,人类干预极少:

  • HAWK攻击:一位Anthropic研究员提供方向性指导,Claude自主完成文献综述、数学推理、计算实验和端到端验证。有趣的是,关键突破来自两个AI worker的协作——第一个过早放弃了某个思路,第二个却发现了完整的利用方法。
  • AES攻击:研究员搭建了一个实验框架后,Claude完全自主工作。过程中Claude一度认为”AES不可能被攻破”而拒绝尝试,研究员仅用几句话鼓励它”像顶级研究者一样思考”,Claude便重新设计了搜索策略,最终在一周内产出了10亿个token,发现了Möbius Bridge。

每项研究的API成本约10万美元

更多发现

除了这两项主要成果,Anthropic还披露了其他初步研究:

  • LEA算法:对13轮LEA(轻量级加密算法)实现了实用化攻击,可在桌面电脑1小时内恢复密钥
  • Serpent-128:对6轮版本实现了完整密钥恢复攻击
  • 对Salsa20、Poseidon、SHA-1等算法也发现了小幅改进

这意味着什么?

短期:不影响现有系统

需要明确的是,这些发现目前不会威胁任何实际运行的系统。HAWK尚未被部署,AES攻击仅针对简化版本。Anthropic也遵循了负责任的披露流程,提前与算法作者、美国政府和行业伙伴分享了发现。

长期:AI正在重塑密码学研究

这篇博客文章本身透露了一个更深层的信息:AI做前沿研究的能力正在指数级增长。就在过去几个月:

  • Google用Gemini解决了多个Erdős开放问题
  • OpenAI用GPT解决了单位距离猜想
  • Anthropic用Claude Fable 5解决了Jacobian猜想

现在,AI又进入了密码学这个最严谨、最需要深厚数学功底的领域,并达到了顶级人类专家水平

Anthropic预测,未来人类研究者可能不再是研究的瓶颈——验证AI产出的成果才是。验证HAWK攻击相对容易(可以端到端运行验证),但验证AES攻击花了两位研究员近一个月时间。

CryptanalysisBench:让研究可衡量

为了让更多人能评估和跟踪LLM在密码分析方面的能力,Anthropic还与苏黎世联邦理工学院、特拉维夫大学和柏林工业大学合作推出了 CryptanalysisBench 基准测试,将多种密码算法打包,方便研究者测试模型能力。

总结

Claude Mythos Preview的这次突破,不仅是一次技术成果,更是一个标志性事件——AI已经能够:

  • 在顶级学术领域进行原创性研究
  • 发现连人类专家两年审查都遗漏的深层漏洞
  • 自主设计全新算法(Möbius Bridge)
  • 以远超人类的速度产出研究成果

密码学界传统的”提出-审查-修订”循环可能正在被AI加速重构。对于网络安全从业者来说,这既是一个强大的防御工具(提前发现算法漏洞),也预示着未来攻击者可能拥有同样强大的AI能力。

参考来源:Anthropic官方研究博客(2026年7月28日)

本文地址:https://www.163264.com/14435

(0)
AI日报:Fish Audio发布S2.1Pro语音模型;Grok 4.6定档8月7日;360推出纳米Work
上一篇 19小时前
下一篇 6小时前

相关推荐