10万美元,3小时42分钟——一个AI撕了美国政府选定的加密方案
10万美元,3小时42分钟
一个AI撕了美国政府选定的加密方案

7月28号早上,我打开Anthropic的博客,读完前两段,直接去倒了杯水。
回来又读了一遍。没看错。
Claude——Anthropic那个聊天AI——自己找到了一种方法,攻破了美国国家标准技术研究院选定的后量子加密候选方案HAWK。[1] 不是帮人类做研究。是自己主导了研究。人类研究员只给了方向:"去研究HAWK和AES",剩下的全是AI干的。
成本:10万美元API费,60小时运算。
成果:密钥恢复复杂度从"需要宇宙年龄级别的算力"降到了——一台96核服务器跑3小时42分钟。
一、到底发生了什么
HAWK是NIST选出来的后量子加密签名方案,2026年5月刚进入第三轮候选——离成为美国国家标准只差最后一步。它是九个候选方案里唯一基于格密码的。[1]
后量子加密设计来干嘛的?对抗量子计算机。理论上量子计算机都解不动的数学难题——格密码、编码、多变量多项式——这些是密码学的最后堡垒。
结果量子计算机还没造出来,一个云端AI先用纯数学洞察把它打穿了。
Claude做的事情:它在HAWK的格结构中找到了一个之前所有密码学家都没发现的对称性。[1] 利用这个对称性,密钥恢复的工作量从2的64次方降到2的38次方。数学翻译成人话:原本要用整个互联网算上几十亿年的事,现在一台普通服务器开一下午就行。
Anthropic把攻击代码开源了。GitHub上就能跑——只要传一个HAWK-256公钥,3小时42分钟后弹出一个能签名的私钥。[1]
二、算一笔账:10万美元买到了一个什么级别的成果
Anthropic说得很诚实:API成本约10万美元,模型跑了约60小时。[1]
我算了一下另外几笔账。
一个密码学博士在美国年薪大约15-20万美元。一支3-5人的密码学研究团队,一年人力成本50-100万美元。这个级别的发现——攻破NIST候选标准——放在学术界,一般需要一到两年的全职投入。运气不好的时候,投入了也未必有结果。
Claude干这事花了10万块。三天出结果。
但Anthropic的博客里还有个数字更有意思:人类研究员花了近一个月才确认AI的发现是正确的。[1] 两个人花了"几百个小时"验证,反复检查数学推导、跑代码、排除幻觉——最终才敢说"这个结果是真的"。
AI发现了。人类花了一个月去相信它。
三、不止HAWK——同一个AI还顺手优化了AES攻击
Claude在研究HAWK的同时,还被分配了另一个方向:7轮AES-128。[1]
AES是全球最广泛使用的对称加密标准。完整的AES-128有10轮,7轮是学术界用来测试"安全余量"的缩减版——离真正威胁AES还很远。
但Claude找到了一种叫"Mobius Bridge"的不变量——把现有攻击的某个256路枚举步骤直接跳过了,加速了200到800倍。[1]
Anthropic的博客里有个细节:Claude一开始拒绝研究AES,说"没人能改进AES攻击"。研究员给它发了"不太礼貌的追问提示词,错别字都有",它才勉强接着干。[1]
一个AI说自己"做不到"——被催了几句后——做到了。
四、这事比它看起来更大
很多人看完这新闻会觉得:哦,AI又厉害了一点。
不对。事情的重点不在于"AI更聪明了"。
HAWK被攻破这件事暴露了一个结构性问题:密码学的本质是"人类找不到漏洞的东西就算安全"。但AI找漏洞的效率已经超过了人类设计算法的速度。NIST选出的9个候选,花了整个密码学社区几年时间审查——AI三天翻出了一个致命对称性。
这还只是HAWK-256,一个"挑战参数"。HAWK-512和HAWK-1024的安全门槛也被大幅拉低了——从2的150次方降到2的108次方,从2的288次方降到2的182次方。[1] 现在还不够低,但如果AI的速度每半年翻一倍呢?
更让我睡不着的是:Anthropic说这模型"不是密码学专家"。给它一个方向,它自己去读了论文、写了代码、跑了实验、找到了人类漏看的结构。这和"AI帮人算一个已知的攻击路径"是两回事——这次是人类连攻击路径都不知道,AI自己开辟的。
十几年前我推OA系统的时候,所有服务器的加密方案都是采购来的,选的时候一个标准:NIST认证。当时我们IT圈有个共识——NIST选定的标准,基本等于"无法攻破"。密码学被认为是人类智力的最高堡垒。
今天AI花10万美元就把这面墙拆了一块下来。
不是拆了一砖一瓦。是找到了设计图纸上写反的一根梁。
参考来源:
[1] The Hacker News — Claude AI Just Cracked a Post-Quantum Test Scheme(2026.07.28)
[2] Anthropic Research — Discovering Cryptographic Weaknesses(2026.07.28)
[3] NIST PQC Forum — Anthropic HAWK key-recovery announcement(2026.07.28)
如果这篇让你重新想了一件事,点个「在看」让朋友也看到。
每周一篇算账硬货 + 两篇AI快评,关注虾哥,不掉队。
👇 关注亮虾哥,每周看AI算账 👇
连锁零售IT老司机 · 非程序员用AI省80%时间 · 敢下判断不端水
你觉得密码学的墙还能撑多久?评论区聊聊。
#AI安全 #密码学 #后量子加密 #Claude #亮虾哥

碎催儿
校验提示文案
值友7394099246
1. 最致命的时间线Bug(逻辑崩盘)
文章说作者“7月28号早上”打开博客,但文中又写“人类研究员花了近一个月才确认AI的发现是正确的”。既然今天是7月29号,人类是怎么在一个月前就验证了“昨天”才发生的攻击?除非作者自带时光机,否则这是典型的AI生成内容缝合时留下的时间戳幻觉。
2. 对“宇宙年龄”的数学无知(硬伤)
文章渲染“2的64次方”需要“宇宙年龄级别算力”——这是天大的笑话。现实中,比特币全网算力几小时就能完成2的64次方运算。真正的后量子安全门槛是2的128次方起步。把2^64吹成“宇宙级”,只能说明作者连基础密码学常识都没有,纯粹在唬人。
3. 对NIST流程的错乱想象
NIST的后量子加密(PQC)标准化在2024年就已基本尘埃落定(选了CRYSTALS-Kyber等)。文章硬说2026年5月HAWK才进“第三轮”,还捏造它是“唯一基于格的”——这严重违背现实时间线,属于对学术流程的魔改。
4. 戏剧化的“AI人设”悖论
文中描述Claude“一开始拒绝研究AES”,被发了个“错别字催促”才勉强干。AI根本没有“闹情绪”的动机,这种写法是为了制造“天才摆烂”的爽文效果。更荒诞的是,既然AI强大到攻破NIST,为何又要设定它“被错别字破防”?
5. 赤裸裸的10万美元营销感
把“10万美金”和“攻破国家标准”绑定,恰好切中了大众对“AI取代一切”的焦虑。但真正的密码学突破需要严格的同行评审,绝不可能靠一篇博客和一个开源代码就宣告“打穿”。
结论:这篇文章大概率是AI生成的“幻想新闻”或“流量钓鱼文”,为了营造“AI觉醒”的恐怖感,把数学、时间和流程都当成了故事情节的工具。当科幻看很刺激,当新闻看就上当了。😄
校验提示文案
随喜功德小塞子
校验提示文案
碎催儿
校验提示文案
值友7394099246
1. 最致命的时间线Bug(逻辑崩盘)
文章说作者“7月28号早上”打开博客,但文中又写“人类研究员花了近一个月才确认AI的发现是正确的”。既然今天是7月29号,人类是怎么在一个月前就验证了“昨天”才发生的攻击?除非作者自带时光机,否则这是典型的AI生成内容缝合时留下的时间戳幻觉。
2. 对“宇宙年龄”的数学无知(硬伤)
文章渲染“2的64次方”需要“宇宙年龄级别算力”——这是天大的笑话。现实中,比特币全网算力几小时就能完成2的64次方运算。真正的后量子安全门槛是2的128次方起步。把2^64吹成“宇宙级”,只能说明作者连基础密码学常识都没有,纯粹在唬人。
3. 对NIST流程的错乱想象
NIST的后量子加密(PQC)标准化在2024年就已基本尘埃落定(选了CRYSTALS-Kyber等)。文章硬说2026年5月HAWK才进“第三轮”,还捏造它是“唯一基于格的”——这严重违背现实时间线,属于对学术流程的魔改。
4. 戏剧化的“AI人设”悖论
文中描述Claude“一开始拒绝研究AES”,被发了个“错别字催促”才勉强干。AI根本没有“闹情绪”的动机,这种写法是为了制造“天才摆烂”的爽文效果。更荒诞的是,既然AI强大到攻破NIST,为何又要设定它“被错别字破防”?
5. 赤裸裸的10万美元营销感
把“10万美金”和“攻破国家标准”绑定,恰好切中了大众对“AI取代一切”的焦虑。但真正的密码学突破需要严格的同行评审,绝不可能靠一篇博客和一个开源代码就宣告“打穿”。
结论:这篇文章大概率是AI生成的“幻想新闻”或“流量钓鱼文”,为了营造“AI觉醒”的恐怖感,把数学、时间和流程都当成了故事情节的工具。当科幻看很刺激,当新闻看就上当了。😄
校验提示文案
随喜功德小塞子
校验提示文案