Anthropic AI 60小时发现加密算法漏洞,专家两年未察觉

Anthropic 的 Claude AI 在 60 小时内发现了 HAWK 数字签名方案的隐藏数学漏洞,使破解工作量减少 6700 万倍;同时改进了 AES 的已知攻击速度 200 至 800 倍。这些发现虽不威胁当前系统,但引发对密码学未来审核方式的讨论。

人工智能公司 Anthropic 周二宣布,其 Claude AI 模型在两个加密系统中发现了新的弱点。加密技术是保护消息、登录信息和银行数据的基础数学方法。

目前广泛使用的系统并不受这些漏洞影响,但此事的重要性在于:一台机器完成了顶尖人类专家此前未能发现的突破。

HAWK 签名方案:什么被攻破

HAWK 是一种数字签名,相当于网站和消息的身份验证机制,设计用于抵御未来量子计算机的攻击。专家们对其进行了两年审查,未发现任何问题。Claude 在 60 小时内便发现了 HAWK 数学中的一个隐藏模式。

Anthropic 的研究显示,破解最小尺寸 HAWK 密钥所需的步骤从 2^64 降至 2^38,工作量减少约 6700 万倍。修复方法简单但代价高昂:将密钥尺寸加倍,这几乎消除了选择 HAWK 的主要理由。

AES 攻击:原理与成果

AES(高级加密标准)用于加密大部分互联网流量,自 2001 年起保护数据。Anthropic 并未攻破完整 AES,而是攻击了一个精简版本(仅有 7 轮混淆,标准为 10 轮)。

Claude 发明了一种名为“莫比乌斯桥”的捷径,省去了一次猜测步骤,使最佳已知攻击速度提升 200 至 800 倍。Claude 独立工作三天,而两名人类专家花费近一个月验证其发现。

意义何在

验证结果成为当前最耗时的环节。Anthropic 表示人类已难以跟上模型的速度。此前密码设计方案曾出现晚期失败:2022 年,研究人员在一台笔记本电脑上约一小时内攻破了另一个候选方案 SIKE。

比特币和以太坊使用的加密系统不同,专家们仍在争论量子计算机何时能攻破它们,但本次攻击对这些系统无影响。尽管如此,相关时钟已开始倒计时:Google 计划在 2029 年前完成迁移,美国各机构面临 2031 年的量子加密截止日期。

下一步关注

美国国家标准与技术研究所(NIST)现在必须评估一项针对其仍在考虑中的方案的公开攻击。Anthropic 表示还有更多结果尚未发布,并计划在未来几周内与学术界举办研讨会。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 1小时前
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部