跨界出击:AI进军密码算法领域
Claude开始对密码算法发起挑战,注意,它不是找代码里的bug,而是探寻数学本身的裂缝。就在今天,Anthropic发布了一项重磅研究:Claude Mythos Preview在两个密码算法上分别找到了全新的攻击方式。
初战告捷:60小时撬开审了两年的锁
Claude Mythos Preview刚发布时,已能在几乎所有软件里找漏洞,包括多个主流密码学库。但那些漏洞多属「实现」层面,老练的安全工程师也能找到。然而这次不同,它找到的是算法本身的数学缺陷。就像以前是找「谁把锁装歪了」,现在是证明「这把锁的设计原理就有问题」。
它的第一个目标是HAWK,这是NIST后量子密码标准化竞赛中的种子选手,已扛过两年两轮人类顶级专家审查。Mythos花了60小时,直接把它的有效密钥强度砍掉一半。HAWK的安全性基于「格同构问题」,其密钥藏在高维格子里。Mythos在这个格子里发现了「非平凡自同构」对称性,此前虽有论文证明找到这种对称性可构成攻击,但没人确定HAWK的格里是否存在。Mythos给出肯定答案,使密钥强度对折。若HAWK想维持原安全等级,密钥就得翻倍,其「轻量级」核心优势也将丧失。
值得注意的是,项目的人类操作者并非格密码学专家,仅负责项目管理,技术活几乎全由Mythos完成。更有意思的是多智能体协作,关键想法由两个worker agent碰撞得出,它们来回辩论后认定攻击成立,一个人类觉得「不可能」的方向,AI在60小时内走通了。
再战辉煌:「不可能」后重写框架
如果说HAWK之战像精准的外科手术,AES之战则更像一部小说。故事开头,Claude拒绝了Anthropic研究员让其寻找7轮简化版AES - 128新攻击的任务,认为这是让它啃25年来全世界最聪明的人都啃不动的骨头。
研究员一句「模型总觉得这事不可能,所以它们不去试,得多推一推」,让Claude有了戏剧性反应。它重写了agent harness,换上「去找真正新颖的想法」的设置。此后三天,研究员仅给出三条大白话提示,Claude自主跑掉数亿token,找出关键想法,累计输出十亿token,将想法打磨成论文模样,这个想法被它叫做「莫比乌斯之桥」。
此前攻击7轮AES最好的方法是「中间相遇攻击」,但原方案有一步需猜256个可能值。Mythos造出对这256种猜测「免疫」的数学指纹,缩减了工作量,虽算指纹变换更贵,但它又想出优化技巧,最终净赚200到800倍的提速。
验证难题:一周发现,两人验一月
目前,这两个结果都不影响生产系统。HAWK未部署,AES攻击的是简化版。但真正让密码学界担忧的是验证环节。Mythos自主发现AES攻击用了约一周,Anthropic两位研究员花了近一个月、读了几百小时文献才确认其正确性。此前Claude Mythos Preview一个月内发现10000个关键软件漏洞,人类安全团队的流程被淹没。如今,学术密码学圈子也将面临同样冲击,发现不再是瓶颈,验证才是。
而且Mythos胃口不止于此,它已在LEA上找到实用级别的攻击,大幅降低了密钥恢复所需的明文对和计算量。
尾声:那个未解答的问题
这次的两个结果都是「无害」的,但Anthropic抛出一个问题:如果下次模型找到的是正在保护真实世界的密码系统的致命缺陷,人类该怎么办?密码学界有句话:密码系统安全是因为足够多聪明人试过还未打破。现在,AI出现了,它无需休息、灵感和大量文献入门,自己就能读、推理、发明和验证。一年前,AI还在密码分析门外徘徊,一年后,它已在里面造桥并命名。