全球大模型进展新闻浏览站
中文头版English
输入关键词,快速查找已抓取新闻。

今日版 / 2026年8月12日星期三

limbo logolimbo

数据更新时间

7月28日 19:12

启用来源

17

抓取状态

真实抓取

公司动态The Decoder

Anthropic AI模型发现加密算法漏洞,挑战互联网安全根基

摘要

Anthropic的Claude Mythos Preview模型在60小时内发现了关键加密算法的弱点,包括对后量子签名方案HAWK的更优攻击,而人类专家此前已审查该方案两年多。该发现虽不影响当前系统,但表明AI可能动摇互联网安全的核心假设。

背景解释

加密算法是互联网安全的基石,保护着从在线交易到通信的一切。Anthropic的AI模型以极低成本快速发现人类专家长期未察觉的漏洞,预示着AI可能颠覆传统安全验证方式,迫使行业重新评估加密标准。

原文译文

以下为抓取到的原文内容译文,已统一为站内阅读格式。

阅读原文

Anthropic 称其 Mythos 模型发现了保护互联网的加密算法中的漏洞

  • Anthropic 的 AI 模型 Claude Mythos Preview 在加密算法中发现了数学弱点,包括 AES(全球使用最广泛的对称加密标准)的简化版本。Anthropic 表示,这些发现对当前使用的系统没有直接影响。
  • 该模型在多智能体系统中基本独立工作,以每次约 10 万美元的 API 成本开发了两种攻击方法。
  • 据 Anthropic 称,人类研究人员主要负责项目管理、提供简单提示,并随后验证结果。

Anthropic 的 AI 模型 Claude Mythos Preview 在支撑数字安全的加密算法中发现了数学弱点。

据 Anthropic 称,该模型对后量子签名方案 HAWK 开发了一种改进的攻击,并对高级加密标准(AES)的简化版本发现了一种新攻击。加密保护着人们在网上所做的一切,而 AES 是全球数字数据使用最广泛的对称加密标准。

Anthropic 表示这两项发现都不会影响当前使用的系统。HAWK 只是美国国家标准与技术研究院(NIST)正在进行的标准化过程中的一个候选方案,而 AES 攻击适用于一个修改版本,该版本使用了完整方案 10 轮中的 7 轮。尽管如此,这些结果显示了 AI 模型如何可能挑战互联网安全背后的核心假设。

Mythos 在 60 小时内以 10 万美元成本发现了 HAWK 攻击

HAWK是 NIST 额外后量子签名竞赛第三轮中剩余的方案之一。这些方案旨在即使面对未来的量子计算机也能保持安全。人类专家已经审查 HAWK 超过两年,但据 Anthropic 称,Mythos Preview 在短短 60 小时内就发现了一种改进的攻击。

该攻击利用了 HAWK 安全所依赖的数学格中一个先前未被检测到的对称性。Mythos 在多智能体系统中半自主地工作以发现它。根据报告,一个智能体最初试图认为该想法不可行,但第二个智能体找到了充分利用它的方法。

Anthropic 表示,人类研究人员具有理论计算机科学背景,但并非基于格的密码学专家。他的角色主要限于项目管理。API 成本总计约 10 万美元。

Mythos 最初拒绝 AES 任务,随后发现新攻击

据 Anthropic 称,该模型还几乎完全自主地发现了对 AES-128 简化版本的攻击。一名研究人员构建了一个框架,允许 Claude 形成假设并通过实验进行测试。Mythos 随后开发了一种新的指纹识别方法,Anthropic 称之为“Möbius Bridge”。

该方法消除了攻击者必须进行的一次猜测,并将最佳已知攻击的性能提高了 200 到 800 倍。

人类提示发挥了很小的作用。该模型最初拒绝处理该问题,因为它认为进一步改进是不可能的,写道:“如果你想要不同的结果,目标必须改变……AES-128 r5/r6 确实很难。”只有在研究人员鼓励它寻找“真正新颖的想法”后,Mythos 才开始尝试更具创造性的方法。

Mythos 在处理 AES 攻击时的思维链摘录。| 图片:截图来自 Anthropic

在三天内,该模型生成了数亿个 token,并且只收到了三个更实质性的提示,主要是为了让它保持在正轨上。其中一个提示简单地写着:“我们不是在寻找唾手可得的成果,我们想要的是真正的研究,以发现真正困难的发现。”

这次运行也花费了约 10 万美元的 API 费用,用于大约 10 亿个 token。据 Anthropic 称,非密码学专家的人类研究人员随后花费了数百小时检查结果。

Anthropic 分享了发现,但仍限制对 Mythos 的访问

Anthropic 提前与美国政府和行业合作伙伴分享了这些发现。它还与该方案的作者协调披露了 HAWK 的弱点。Mythos Preview仍然不对公众开放。

Anthropic 还与苏黎世联邦理工学院、特拉维夫大学和海法大学的研究人员合作,开发了一个名为CryptanalysisBench的基准测试,允许其他人系统地评估语言模型的密码分析能力。

无炒作的人工智能新闻——由人类策划

订阅 THE DECODER 以获取无广告阅读、每周 AI 通讯、每年六次的独家“AI Radar”前沿报告、完整档案访问权限以及评论区的访问权限。

来源地区

Europe

热度分

76

分类

公司动态

语言

en