Anthropic 的 Frontier Red Team 于 7月28日 发布了两项新的密码分析成果,二者都由一款尚未发布的模型 Claude Mythos Preview 生成。结果真实、可验证且范围有限——公司自己也这样说:"这两项结果都不会对当今的计算机系统产生实际影响;因此,无需对任何生产软件作出更改。"
HAWK
HAWK 是 NIST 后量子签名方案第三轮候选者。Anthropic 形容它已在 "两年时间里经受了两轮专家人工审查"。模型在 60 小时的工作中发现了一种非平凡的格自同构,使有效密钥长度减半——这意味着要获得同等安全性,密钥长度必须翻倍。具体而言,对小型 HAWK-256 参数集的预期完整密钥恢复难度从 2^64 降至 2^38;HAWK-512 的门数估计从 2^150 降至 2^108,HAWK-1024 则从 2^288 降至 2^182。
AES,十轮中的七轮
第二项结果来自约三天的近乎自主工作,以及大约 10 亿个输出 token,期间有人类进行了三次实质性提示。模型设计出一种它命名为 "Möbius Bridge" 的指纹识别算法,消除了枚举 2^56 个取值的需要,使一项已有的 meet-in-the-middle 攻击速度 提升 200 至 800 倍。该方法适用于 AES-128 的一个缩减 7 轮研究变体,这一变体自 2013 年以来未变,但仍然需要 2^105 个选择明文。完整的十轮 AES 不受影响。
成本线
让这成为商业新闻而非数学新闻的数字是:每项结果的开发 API 支出约为 10 万美元。验证是瓶颈——两名研究人员花了将近一个月才对 AES 结果建立信心。Anthropic 在 6 月将 HAWK 攻击分享给其作者,并在公开发布时披露给 NIST 邮件列表;第三项初步结果可在一台桌面电脑上于一小时内恢复 13 轮 LEA 密钥,而该密码的部署版本为 24 轮。
尚未复现
截至目前,验证仍限于内部。尚无独立复现结果公开发表,外部记者查阅时,NIST 线程也没有任何回复。
