Claude Mythos 破解了人类多年未能攻破的后量子密码学
Anthropic 今天表示,其最强大的 AI 模型的一个未发布版本发现了两个以前未知的对密码算法的攻击,其中一个针对的是目前正在竞争成为美国联邦标准的方案。
该方案是 HAWK,一种数字签名系统——证明交易来自于你的数学,而无需暴露你的私钥——旨在抵御未来的量子计算机。非监管的联邦机构和实验室 NIST 于 5 月将其移入后量子签名竞赛的第三轮,在那里它是最后一个基于晶格的候选者。
Claude 在 HAWK 的数学中发现了一个人类从未想到的对称性。对于最小的配置,恢复一个秘密密钥的成本从 2^64 次操作降至 2^38,工作量大约减少了 6700 万倍。
修复它意味着大约要将 HAWK 的密钥加倍。"不幸的是,双倍 HAWK 的密钥大小消除了使该方案(目前的状态)成为一个有吸引力的 PQC 签名候选者的许多原因,"Anthropic 写道。
这个权衡对区块链来说比听起来更重要。签名大小就是区块空间,而区块空间就是费用,因此任何寻找量子抗性替代品的链部分上是在选择每个签名的字节。紧凑的密钥和快速的签名是 HAWK 的全部卖点,而修复使其失去了大部分优势。
别担心,持币者:你们的币没事(暂时)。HAWK 从未在任何地方部署过,而比特币仍然运行在 ECDSA 上,这是一个量子前的签名方案,像 HAWK 这样的候选者最终旨在替代它。
Anthropic 在发布之前向算法的作者以及美国政府和行业合作伙伴披露了这两个结果,并与 NIST 协调了 HAWK 的发现。
第二个攻击目标是 AES,这种密码对你的 HTTPS 流量、加密驱动器和交易所的后端进行加密。完整的 AES-128 将数据通过 10 轮加密,而 Claude 攻击的是一个 7 轮的研究版本,自 2013 年以来没有人对此进行改进。
设置故意很苛刻。研究人员禁止模型使用 AES 密码分析的所有五个已建立家族,并告诉它发明第六个,在简报结束时提到第一次差分攻击并没有击败任何东西——它发明了这个游戏。Claude 还继承了早期代理运行的工作笔记,这些笔记已经消耗了大约 200 个失败的攻击变体。
它仍然拒绝了。"在 AES-128 r5/r6/r7 上它没有发现任何东西,因为没有容易找到的东西;这是现存研究得最透彻的分组密码,"该模型告诉研究人员,依据 Anthropic 发布的记录。
然后它产生了论文所称的 Möbius Bridge 的技巧,消除了攻击者之前必须猜测的九个密钥字节中的一个。将其精炼成发布版本花费了几天和十亿个输出标记。
找到的最短路径通向真实的结果得到了最少的关注。Claude 还在不到一个小时内破解了 13 轮的 LEA,这是一种韩国国家标准和 ISO 轻量级加密标准,专为手机和物联网设备而设计,之前的最佳记录需要 2^98 个明文对。已部署的 LEA 运行 24 轮,因此没有任何在场的东西被破解。
HAWK 论文对劳动分工的描述异常直白。"本文中的大多数数学发现都是 AI 辅助的。人类作者的贡献主要是指导、组织和验证 AI 的工作,"其作者写道。
Claude 在几天内找到了 AES 的想法。Anthropic 的研究人员随后花费了几百小时学习足够的密码学以确认其有效性——同一模型在内部测试中发现了 Firefox 的 271 个漏洞。
"网络安全社区现在正在应对语言模型能够发现如此多漏洞的事实,以至于标准的人类流程(如漏洞分类、验证和修复)难以跟上,"Anthropic 写道,警告人类研究人员可能会成为瓶颈。
Anthropic 还建立了 CryptanalysisBench——191 个密码破解任务,主要来自 NIST 竞赛。模型提交一个有效的攻击脚本,要么赢得正式的安全游戏,要么不赢,没有部分积分,也没有人类评分。
Mythos 5 破解了 85.7% 的已知解决方案任务,而测试中最弱模型的破解率为 65.3%。在没有已发布破解的全强度密码面前,每个模型的得分都低于 9%。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

假冒Claude应用程序101MB,试图窃取加密货币钱包

前沿 AI 市场分化为封闭阵营

Anthropic 研究多智能体协作面临协调难题

Anthropic投入4.85亿元扩展Claude Mythos 5的安全基金

Anthropic扩大客户数据30天存储选择权

Anthropic仅向批准客户提供Claude Mythos 5

白宫拟扩大人工智能监管,开源模型将纳入测试框架

IBM研究员预测比特币生态系统中最脆弱的部分

安全AI,虚拟资产访问权限限制

美国完成 AI 模型发布前自愿审查框架,OpenAI、Anthropic 等受邀讨论

公司总裁抛出100个比特币:"如果你能拿走,就拿去吧"

后量子安全:人工智能发现新数字签名候选者的漏洞

Anthropic利用Claude发现新的加密攻击

发现HAWK数字签名的AI漏洞

Claude挑战加密系统,发现HAWK和AES弱点

马斯克承认低估Anthropic,称其为AI行业领先者

欧洲央行要求银行提交应对 AI 网络安全威胁的计划

欧洲央行要求银行提交应对AI网络安全威胁计划

美国商务部解除对 Anthropic Fable 5 和 Mythos 5 模型出口管制

Anthropic Mythos 模型检测到美国政府机密系统存在安全隐患

Zcash 创始人:已使用 Mythos 对 Zcash 进行安全审计,未发现其他严重漏洞

美国政府发布出口管制指令,暂停外国国民对 Anthropic Fable 5 与 Mythos 5 的访问权限

加密社区担忧 Anthropic 旗下 Claude Fable 5 的安全机制会被黑客利用

知情人士:Anthropic 将向欧盟网络安全局提供 Mythos 模型的访问权限

白宫正制定方案恢复与 Anthropic 合作,此前曾将其列为供应链风险

分析:Anthropic 与 OpenAI 接连曝出安全漏洞,AI 模型安全性引发关注

慢雾 CISO:ShinyHunters 声称入侵 Anthropic 内部系统,真实性待官方证实

Anthropic Claude Mythos 在 Firefox 浏览器中发现 271 个漏洞

新加坡金管局警告银行加强网安防御,应对 Anthropic Mythos AI 模型扩散风险


