Claude Mythos发现重大加密算法弱点:AI正在重塑网络安全研究

核心看点

  • Claude Mythos Preview发现HAWK后量子数字签名方案的关键弱点,将其有效密钥强度减半
  • 同时发现对AES加密标准(7轮简化版)的攻击方法,速度提升200-800倍
  • 每项研究成本约10万美元API费用,Mythos在60小时内自主完成HAWK攻击发现
  • 已与NIST、学术界和政府进行负责任披露,不影响现有生产系统

详细解析

Anthropic近日发布了一项震撼密码学界的重磅研究:Claude Mythos Preview成功发现了两个重要加密算法的弱点。这不仅展示了前沿AI模型在密码学研究中的巨大潜力,也引发了关于AI如何改变网络安全研究范式的深刻讨论。

攻击一:HAWK后量子签名方案

HAWK是美国国家标准与技术研究院(NIST)正在评审的后量子密码学候选方案之一。后量子密码学旨在开发能够抵抗量子计算机攻击的加密算法,被视为未来网络安全的关键基础设施。

尽管HAWK已经通过了两年的人类专家审查,但Claude Mythos Preview在仅60小时的工作内就发现了其关键弱点:

  • 通过发现HAWK使用的格结构中的非平凡自同构
  • 将HAWK-256的预期攻击成本从2^64降低到2^38
  • 这意味着需要将密钥长度加倍才能达到原声称的安全级别
  • 这一发现可能使HAWK作为后量子签名方案的吸引力大打折扣

值得注意的是,这一攻击是Mythos在半自主工作模式下完成的——人类操作员仅提供项目管理式的指导,而具体的数学推理和计算实验完全由AI完成。更有趣的是,关键的攻击思路是由两个子智能体协作发现的:第一个智能体过早地放弃了这个想法,但第二个找到了充分利用它的方法。

攻击二:AES-128(7轮简化版)

AES(高级加密标准)自2001年被NIST采用以来,已成为全球使用最广泛的对称加密算法,接受了前所未有的审查。

Mythos Preview对AES-128的7轮简化版本(完整版为10轮)发起了攻击:

  • 开发了一种名为”Möbius Bridge”的指纹算法
  • 将之前最佳攻击的速度提升了200-800倍
  • 消除了攻击者需要猜测的一个关键值
  • 这一成果扩展了长期以来对AES的密码分析研究

这次攻击几乎完全由Mythos自主完成。研究人员仅搭建了一个框架,让Claude能够提出假设、运行实验验证,并设计改进的攻击方法。在整个过程中,研究人员只发送了三条实质性提示,而Mythos输出了总计10亿个token来完成这项研究。

更多发现

除了上述两个主要成果,Anthropic还透露了其他初步发现:

  • 对LEA轻量级加密算法13轮版本的实用攻击,可在桌面电脑上1小时内恢复密钥
  • 对Serpent-128密码6轮版本的完整密钥恢复攻击
  • 对Salsa20、Poseidon、SHA-1等算法的有限改进

负责任披露

Anthropic强调,这些发现目前不影响任何生产系统:

  • HAWK仅是候选方案,尚未部署
  • AES攻击针对的是简化版本,不破坏完整加密
  • 研究团队已与HAWK作者、NIST、美国政府和行业伙伴进行了协调披露
  • 发布了CryptanalysisBench基准测试,帮助学术界评估LLM的密码分析能力

AI改变密码学研究

这一研究揭示了一个重要趋势:AI模型正在从发现代码实现漏洞,进化到发现算法本身的数学缺陷。在不到一年的时间里,语言模型从无法进行最基本的密码分析,发展到能够发现连人类专家多年审查都未能发现的密码设计缺陷。

Anthropic预测,未来人类研究人员可能会成为验证AI发现的瓶颈——当语言模型能够自主产生新颖的研究成果时,人类需要花费大量时间来验证这些结果的技术正确性、新颖性和实用性。

总结

Claude Mythos在密码学领域的突破具有深远意义:

  • 能力跃升:AI从找代码bug进化到找算法数学缺陷
  • 效率惊人:60小时+10万美元API成本完成传统需要数年的研究
  • 协作模式:多智能体协作展现了新的研究范式
  • 安全意义:帮助在算法部署前发现弱点,提升整体网络安全

正如Anthropic所言,密码学社区一直从对抗性审查中受益。AI的加入将使这一过程更加强大,最终带来更安全的算法和更好的全球安全。

发布时间:2026年8月14日 | 信息来源:Anthropic Frontier Red Team

本文地址:https://www.163264.com/14903

(0)
上一篇 3小时前
下一篇 3小时前

相关推荐