Anthropic 周二宣布,其 Claude AI 人工智能发现了两套加密系统中的新漏洞。加密技术是指保护你消息、登录信息及银行数据免受外部窃取的数学算法。
目前,主流工具和用户的数据不会因此受影响。但这条消息意义重大,因为人工智能完成了顶尖人类专家之前未能发现的工作。
HAWK 是什么?具体漏洞详解
HAWK 是一种数字签名方案,可类比为网站与消息身份验证机制。其目标是能够抵抗未来量子计算机的威胁。过去两年间,专家团队多次审查 HAWK 未能发现漏洞。但 Claude 仅用 60 小时便在其数学结构中找出了隐藏模式。
根据 Anthropic 提供的数据,攻破最小 HAWK 密钥的步骤,从 2^64 下降至 2^38,计算复杂度降低约 6700 万倍。详细方法已发布在 Anthropic 论文中。
修复方法虽简单但代价不小:需要将密钥长度翻倍。这也意味着选择 HAWK 的最大优势被削弱。
AES 攻击结果简析
AES(高级加密标准)目前保护着绝大多数互联网传输流量,自 2001 年起广泛应用于数据安全领域。
Anthropic 本次并未攻破标准版 AES,而是针对仅包含 7 轮混淆的简化版本(标准为 10 轮)进行了破解尝试。
Claude 算法自创了一项名为 Möbius Bridge 的技巧,绕过了一轮数据猜测流程。
这使得现有最优攻击效率提升了 200 至 800 倍。
Claude 独立计算 3 天后,由两位人类专家花费近 1 个月时间逐步验证其结果。
为何值得关注?
如今,人工审核成果的速度已逐渐滞后于模型本身。Anthropic 表示,人类专家很难跟上模型进化的步伐。
此前已有多项加密算法在临近部署时暴露致命缺陷。2022 年,研究人员就曾在笔记本电脑上用大约 1 小时攻破另一个候选算法 SIKE(详细报道见 链接)。
比特币($BTC)和以太坊($ETH)采用了不同类型的加密体系。专家们仍在争论量子计算机何时会攻破现有加密机制。目前这些攻击方式尚未对其构成威胁。
时间正在倒计时。谷歌计划根据自身的迁移时间表,在 2029 年实现全面切换。美国政府相关机构面临的量子安全截止期限则是 2031 年。详情可见相关报道。
下阶段值得关注什么?
美国国家标准与技术研究院(NIST)目前需要权衡一项刚刚遭遇公开破解的方案,该方案此前仍在考虑之列。此外,Anthropic 方面也暗示,还有更多未披露的结果或将在近期公布,并计划与学术界联合举行专题研讨会。
你会信任人工智能来为你的数据安全“试锁”吗?








