
Claude 花 60 小時就找到!兩個人類花一個月才確認是對的
兩個密碼學結果,零個要改的系統。
Anthropic 發了一篇研究:Claude Mythos Preview 在兩個密碼學演算法上找到新弱點。標題聽起來很嚇人,實際影響是零——這句是 Anthropic 自己寫的:這兩個結果「對今天的電腦系統沒有實際影響;不會有任何 production 軟體因此需要修改」。
HAWK 是一個後量子數位簽章的候選方案。Claude 找到它格結構裡一個沒被用過的數學對稱性,把已知最好的金鑰復原攻擊往前推:最小參數集 HAWK-256 的預期攻擊成本,從 2^64 次運算掉到 2^38,等於有效金鑰長度砍半。但 HAWK 還在 NIST 審查中,沒有被部署。
AES 這個倒是到處都在跑。Claude 提出一個叫「Möbius Bridge」的指紋演算法,把針對 7 輪 AES 的中途相遇攻擊加速了 200 到 800 倍。正式的 AES-128 是 10 輪,而這個攻擊還需要超過 400 octillion 則訊息才跑得動。碰不到你的線上系統。
所以這篇真正該記下來的數字不是 2^38,是時間。
HAWK 那個結果,Claude 花了約 60 小時、約 10 萬美元的 API 費用——而 HAWK 先前撐過兩輪、共兩年的專家審查。AES 那個,Claude 三天內自主產出數億 token,完整精修用掉約十億 output token,人類研究員只在三天裡給了三次實質提示。
然後是驗證。Anthropic 寫得很老實:研究員驗證那個 AES 攻擊花了好幾百小時,兩個人將近一個月才有信心說它是對的。
👉 產出端塌了,驗證端沒有。 模型 60 小時給你一個結果,人類要一個月才敢簽名——這個比例不是密碼學獨有的。任何一個把專業判斷外包給模型的工作流都會撞到它:你的瓶頸很快就不是「模型做不做得出來」,是「誰有能力說它是對的」。
兩個但書。這兩個結果都是延伸既有研究路線,不是開出新的威脅類別,Anthropic 明說 HAWK 的結果不影響其他 NIST 後量子候選或整體格密碼學。另外,Anthropic 表示已於六月依常規流程通知演算法設計者,並與 NIST 及政府單位協調公開時程。
如果你在盤點自家的後量子準備,這篇不會改變你的時程表;它改變的是你對「多久會有人找到弱點」的預期。前沿模型在資安任務上能推進到哪裡這個問題,這次的答案是 60 小時——而送測與揭露的規矩正在被重寫。
本篇是對 Anthropic 官方研究頁與 CyberScoop 報導的文件檢視,本刊沒有驗算任何一個攻擊。
SOURCES
- ADiscovering cryptographic weaknesses with Claude(Anthropic 官方研究頁)
- BAnthropic's Claude Mythos finds weaknesses in encryption algorithms(CyberScoop/Greg Otto,2026-07-28)
來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。
本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明

