← 返回每日热点
BiFish original · 2026-07-30

Claude 60小时攻破NIST候选算法,但别急着吹AI黑客

泼冷水:AI不是万能破解机 所有人都在夸Claude Mythos Preview 60小时攻破HAWK算法,但我要先泼盆冷水。这个新闻确实炸裂,但仔细看细节:**攻击的是未部署的候选算法**

泼冷水:AI不是万能破解机

所有人都在夸Claude Mythos Preview 60小时攻破HAWK算法,但我要先泼盆冷水。这个新闻确实炸裂,但仔细看细节:攻击的是未部署的候选算法,而且成本高达10万美元API调用费。技术上来说,Claude不是自己从头破解,而是在研究人员指导下,利用格结构中的对称性找到了捷径。简单讲就是,AI加速了密码分析中的模式发现,但离“AI黑客横扫一切”还差得远。

这次突破更像是一个放大镜,而不是一把万能钥匙。

为什么重要:密码学正在变天

这件事为什么重要?因为后量子密码学正在标准化,而AI突然成了搅局者。NIST从2016年开始筛选抗量子攻击的算法,HAWK是第三轮候选之一,主打签名紧凑性。Claude的攻击直接把HAWK的密钥强度从2^64降到2^38,虽然对大参数集没威胁,但让HAWK的核心优势——紧凑性——荡然无存。开发者第二天就撤回,说明AI的介入可能改变整个标准化的游戏规则。

对竞争对手的影响更直接。其他后量子签名方案,比如CRYSTALS-Dilithium和FALCON,现在也得重新审视自己的安全性。Dilithium已经是NIST选定的标准,但它的签名尺寸比HAWK大很多。如果AI能轻易找到类似结构漏洞,整个后量子密码学家族都得打补丁。

对谁影响最大:密码学家和云厂商

普通用户可能觉得事不关己,但密码学家要睡不着了。Claude这次用了两个核心技术:一是发现格的自同构,二是发明了“Möbius Bridge”指纹技术,把AES-7轮攻击速度提升200-800倍。这证明AI能在密码分析中做人类想不到的跨领域联想。未来密码学家的工具箱里,必须加入AI辅助分析。

云厂商硬件安全模块厂商来说,这是个预警信号。如果AI能低成本地发现新攻击,现有加密标准的升级周期必须缩短。比如AES-128虽然没被攻破,但简化版被提速,意味着完整版也可能有隐藏弱点。厂商需要提前布局,比如支持更大密钥或更复杂的轮数。

深层原因:AI的暴力与巧思

Claude的突破背后有深层原因。首先是计算成本下降:10万美元API成本,对顶级实验室来说不算贵。其次是模型能力跃升:Claude Mythos Preview能输出10亿个词元来探索攻击路径,这相当于一个研究生读遍所有相关论文后,再尝试各种组合。

有个细节很有意思:Claude一开始拒绝尝试AES攻击,认为不可能,是研究人员反复引导后才突破。这说明AI的“创造力”需要人类提供框架和方向。密码分析中,AI擅长的不是从零发明,而是在已知空间中快速搜索和组合。HAWK攻击就是利用了格结构的对称性,这个对称性人类其实能理解,但AI用60小时就找到了最优利用方式。

反转收尾:对小白用户是好事

当然,如果你是纯小白用户,以上这些对你来说可能完全没用。你的微信聊天、银行转账用的AES-256和RSA-2048,目前依然安全。这次攻击针对的是未来标准和研究版本,不是生产系统。而且,AI能加速发现漏洞,也意味着安全社区能更快地加固系统。

这次事件最大的价值,不是AI攻破了一个算法,而是证明了AI能成为密码学家的得力助手,而不是终结者。

未来,我们可能会看到更多AI与人类协作的密码分析案例。密码学不再是纯数学家的领地,AI的直觉和算力将补上最后一块拼图。对于普通用户,这意味着未来的加密会更安全,因为漏洞会被更快发现和修复。

本文基于 media 公开报道编译解读

本文基于 media 公开报道编译解读,查看原文

公开来源
  1. Anthropic:Claude 发现 HAWK 致命缺陷,仅用 60 小时攻破 NIST 后量子签名候选算法