核心看点
- Claude Mythos Preview发现HAWK后量子数字签名方案的关键弱点,将其有效密钥强度减半
- 同时发现对AES加密标准(7轮简化版)的攻击方法,速度提升200-800倍
- 每项研究成本约10万美元API费用,Mythos在60小时内自主完成HAWK攻击发现
- 已与NIST、学术界和政府进行负责任披露,不影响现有生产系统
详细解析
Anthropic近日发布了一项震撼密码学界的重磅研究:Claude Mythos Preview成功发现了两个重要加密算法的弱点。这不仅展示了前沿AI模型在密码学研究中的巨大潜力,也引发了关于AI如何改变网络安全研究范式的深刻讨论。
攻击一:HAWK后量子签名方案
HAWK是美国国家标准与技术研究院(NIST)正在评审的后量子密码学候选方案之一。后量子密码学旨在开发能够抵抗量子计算机攻击的加密算法,被视为未来网络安全的关键基础设施。
尽管HAWK已经通过了两年的人类专家审查,但Claude Mythos Preview在仅60小时的工作内就发现了其关键弱点:
- 通过发现HAWK使用的格结构中的非平凡自同构
- 将HAWK-256的预期攻击成本从2^64降低到2^38
- 这意味着需要将密钥长度加倍才能达到原声称的安全级别
- 这一发现可能使HAWK作为后量子签名方案的吸引力大打折扣
值得注意的是,这一攻击是Mythos在半自主工作模式下完成的——人类操作员仅提供项目管理式的指导,而具体的数学推理和计算实验完全由AI完成。更有趣的是,关键的攻击思路是由两个子智能体协作发现的:第一个智能体过早地放弃了这个想法,但第二个找到了充分利用它的方法。
攻击二:AES-128(7轮简化版)
AES(高级加密标准)自2001年被NIST采用以来,已成为全球使用最广泛的对称加密算法,接受了前所未有的审查。
Mythos Preview对AES-128的7轮简化版本(完整版为10轮)发起了攻击:
- 开发了一种名为”Möbius Bridge”的指纹算法
- 将之前最佳攻击的速度提升了200-800倍
- 消除了攻击者需要猜测的一个关键值
- 这一成果扩展了长期以来对AES的密码分析研究
这次攻击几乎完全由Mythos自主完成。研究人员仅搭建了一个框架,让Claude能够提出假设、运行实验验证,并设计改进的攻击方法。在整个过程中,研究人员只发送了三条实质性提示,而Mythos输出了总计10亿个token来完成这项研究。
更多发现
除了上述两个主要成果,Anthropic还透露了其他初步发现:
- 对LEA轻量级加密算法13轮版本的实用攻击,可在桌面电脑上1小时内恢复密钥
- 对Serpent-128密码6轮版本的完整密钥恢复攻击
- 对Salsa20、Poseidon、SHA-1等算法的有限改进
负责任披露
Anthropic强调,这些发现目前不影响任何生产系统:
- HAWK仅是候选方案,尚未部署
- AES攻击针对的是简化版本,不破坏完整加密
- 研究团队已与HAWK作者、NIST、美国政府和行业伙伴进行了协调披露
- 发布了CryptanalysisBench基准测试,帮助学术界评估LLM的密码分析能力
AI改变密码学研究
这一研究揭示了一个重要趋势:AI模型正在从发现代码实现漏洞,进化到发现算法本身的数学缺陷。在不到一年的时间里,语言模型从无法进行最基本的密码分析,发展到能够发现连人类专家多年审查都未能发现的密码设计缺陷。
Anthropic预测,未来人类研究人员可能会成为验证AI发现的瓶颈——当语言模型能够自主产生新颖的研究成果时,人类需要花费大量时间来验证这些结果的技术正确性、新颖性和实用性。
总结
Claude Mythos在密码学领域的突破具有深远意义:
- 能力跃升:AI从找代码bug进化到找算法数学缺陷
- 效率惊人:60小时+10万美元API成本完成传统需要数年的研究
- 协作模式:多智能体协作展现了新的研究范式
- 安全意义:帮助在算法部署前发现弱点,提升整体网络安全
正如Anthropic所言,密码学社区一直从对抗性审查中受益。AI的加入将使这一过程更加强大,最终带来更安全的算法和更好的全球安全。
发布时间:2026年8月14日 | 信息来源:Anthropic Frontier Red Team
本文地址:https://www.163264.com/14903


微信扫一扫,鼓励一下~