Anthropic公司的人工智能Claude发现了密码学中的关键漏洞——这对行业意味着什么?
Anthropic公司开发的AI模型Claude在密码分析领域取得突破,成功发现了两套加密系统中隐藏的漏洞。这些漏洞涉及保护我们信息、密码和银行数据安全的数学算法。需要强调的是:当前广泛使用的安全标准暂时不受威胁。但机器能发现全球顶尖专家多年研究未察觉的问题,这本身就是一场颠覆性变革。
HAWK:两年研究不敌AI六十小时
HAWK是一种面向量子计算抗性的新型数字签名系统。专家们耗时两年分析未发现缺陷,而Claude仅用60小时就察觉了HAWK底层隐藏的数学规律。
根据我对提供数据的分析,发现的漏洞使方案安全性大幅降低。此前破解最小密钥需2^64步,现在降至2^38步。简单来说,攻击计算成本降低了约6700万倍。解决方案存在但令人遗憾:必须将密钥尺寸翻倍,这实际上抵消了HAWK最核心的紧凑性优势。
Möbius Bridge:对AES的新攻击方式
第二个研究对象是AES(高级加密标准),自2001年起保护着大部分互联网流量的黄金加密标准。Claude并未破解完整的10轮AES,而是分析其简化版7轮版本。
AI在此的表现超出预期。它发现了一种名为Möbius Bridge的非传统攻击方法,核心在于密钥推导的某个阶段被证明是多余的。最终使该版本加密最有效的已知攻击速度提升了200-800倍。值得注意的是,Claude独立工作三天后,两名Anthropic专家花费近一个月才验证其成果。
行业启示:验证周期正在压缩
Anthropic明确指出核心问题:人类已跟不上模型的工作节奏。当前主要瓶颈出现在结果验证环节。这让人联想到2022年研究人员用普通笔记本一小时破解后量子算法SIKE的事件,但此次情况不同——AI扮演着创意生成者的角色。
我的专业评估:对比特币和以太坊等加密货币行业而言,该消息不构成直接威胁,因其采用不同加密原理。但这是对整个行业的警示。谷歌计划2029年前、美国联邦机构2031年前完成的后量子标准迁移必须加速。如今NIST面临评估公开攻击算法的任务,而该算法此前仍被考虑采用。Anthropic暗示未公布全部结果,正筹备与学者召开专题研讨会。问题不在于AI是否会破解密码学,而在于我们能否在黑客得手前完成适应。