ithome
科技
采集 2026-07-30T04:06:24+00:00
Anthropic:Claude 发现 HAWK 致命缺陷,仅用 60 小时攻破 NIST 后量子签名候选算法
来源
ithome
发布时间
2026-07-30T01:03:11
采集批次
2026-07-30-04
字数
1335
URL 指纹
3fa69d23b1420843
📌 AI 总结(306 字)
Anthropic宣布其Claude Mythos Preview模型在密码学算法研究中取得两项进展。针对后量子签名候选算法HAWK,Claude发现了一种利用格结构对称性的新攻击,将HAWK-256完整密钥恢复的计算成本从2的64次方降至2的38次方,导致该算法被开发者从NIST标准化进程中撤回。针对7轮简化版AES-128,Claude自主开发出名为「Möbius Bridge」的指纹技术,使攻击速度提升200至800倍。Anthropic强调两项研究均不影响现有生产系统,并透露Claude在其他密码算法上也取得了初步成果,同时与多所高校合作推出密码分析基准测试集CryptanalysisBench。
📄 正文(1335 字)
IT之家7月30日消息,当地时间7月28日,Anthropic宣布其Claude Mythos Preview模型在密码学算法研究中取得重磅突破。 据介绍,Claude针对NIST后量子签名候选算法HAWK及简化版AES-128加密标准发现了更高效的攻击方法。其中针对HAWK的攻击直接导致该算法于次日被其开发者从NIST的标准化进程中撤回。 HAWK是一种为抵御未来量子计算机攻击而设计的数字签名方案,此前已通过NIST的两轮评审,并在2026年5月进入第三轮候选名单。 Anthropic表示,在其研究人员提供项目方向指引后,Claude Mythos Preview在约60小时的半自主工作中,将针对HAWK的最佳已知攻击进行了改进。 该攻击利用了HAWK所基于的格结构中一个此前未被发现的对称性。以最小的HAWK-256参数集为例,完整密钥恢复攻击的预期计算成本从2的64次方降至2的38次方。 虽然攻击仍呈指数级复杂度,对大参数集(HAWK-512和HAWK-1024)暂无实际威胁,但已将方案的有效密钥强度减半。 Anthropic指出,虽然将密钥长度加倍可以恢复安全级别,但会抵消HAWK作为紧凑后量子签名方案的主要优势。 在Anthropic于7月28日将研究发现发布至NIST公共论坛后,NIST密码学家Daniel Apon在一小时内确认了该攻击的有效性。次日,HAWK的开发者宣布将其从NIST的标准化进程中撤回。 第二项研究成果针对的是AES-128加密算法的简化版本。标准AES-128加密执行10轮数学变换,而此次攻击针对的是仅执行7轮的简化研究版本。 Claude Mythos Preview在几乎完全自主的情况下,开发出一种名为「Möbius Bridge」的指纹技术。该技术移除了此前攻击中一个需枚举256种可能值的步骤,并结合其他优化方法,使攻击速度比此前最佳方案提升了200至800倍。该攻击建立在选择明文威胁模型下,但仍需约2的105次方个选择明文,在实际场景中仍不可行。 Anthropic强调,两项研究成果均不影响任何现有生产系统。HAWK尚未部署,而AES攻击针对的是简化研究版本,并非完整的10轮AES-128加密标准。 Anthropic披露了Claude发现这些成果的过程与成本。针对HAWK的攻击耗费约10万美元的API调用成本;而AES攻击的发现过程中,模型输出了约10亿个词元,研究人员的验证工作则耗时数百小时。 在AES攻击的早期阶段,Claude最初一直拒绝尝试,认为改进AES的密码分析是不可能的,在研究人员多次引导后才开始探索并最终取得突破。 此外,Anthropic还透露Claude Mythos Preview已在其他密码算法上取得初步成果,包括对13轮LEA轻量级加密算法的实际密钥恢复攻击,以及对Serpent-128、Salsa20流密码、Poseidon哈希函数和SHA-1哈希函数的改进攻击。 为便于学界持续研究大语言模型的密码分析能力,Anthropic与苏黎世联邦理工学院、特拉维夫大学及海法大学合作推出了CryptanalysisBench基准测试集。