10万美元,3小时42分钟——一个AI撕了美国政府选定的加密方案

2026-07-29 16:31:38 1点赞 1收藏 1评论

10万美元,3小时42分钟

一个AI撕了美国政府选定的加密方案


10万美元,3小时42分钟——一个AI撕了美国政府选定的加密方案

7月28号早上,我打开Anthropic的博客,读完前两段,直接去倒了杯水。

回来又读了一遍。没看错。

Claude——Anthropic那个聊天AI——自己找到了一种方法,攻破了美国国家标准技术研究院选定的后量子加密候选方案HAWK。[1] 不是帮人类做研究。是自己主导了研究。人类研究员只给了方向:"去研究HAWK和AES",剩下的全是AI干的。

成本:10万美元API费,60小时运算。

成果:密钥恢复复杂度从"需要宇宙年龄级别的算力"降到了——一台96核服务器跑3小时42分钟。

一、到底发生了什么

HAWK是NIST选出来的后量子加密签名方案,2026年5月刚进入第三轮候选——离成为美国国家标准只差最后一步。它是九个候选方案里唯一基于格密码的。[1]

后量子加密设计来干嘛的?对抗量子计算机。理论上量子计算机都解不动的数学难题——格密码、编码、多变量多项式——这些是密码学的最后堡垒。

结果量子计算机还没造出来,一个云端AI先用纯数学洞察把它打穿了。

Claude做的事情:它在HAWK的格结构中找到了一个之前所有密码学家都没发现的对称性。[1] 利用这个对称性,密钥恢复的工作量从2的64次方降到2的38次方。数学翻译成人话:原本要用整个互联网算上几十亿年的事,现在一台普通服务器开一下午就行。

Anthropic把攻击代码开源了。GitHub上就能跑——只要传一个HAWK-256公钥,3小时42分钟后弹出一个能签名的私钥。[1]

二、算一笔账:10万美元买到了一个什么级别的成果

Anthropic说得很诚实:API成本约10万美元,模型跑了约60小时。[1]

我算了一下另外几笔账。

一个密码学博士在美国年薪大约15-20万美元。一支3-5人的密码学研究团队,一年人力成本50-100万美元。这个级别的发现——攻破NIST候选标准——放在学术界,一般需要一到两年的全职投入。运气不好的时候,投入了也未必有结果。

Claude干这事花了10万块。三天出结果。

但Anthropic的博客里还有个数字更有意思:人类研究员花了近一个月才确认AI的发现是正确的。[1] 两个人花了"几百个小时"验证,反复检查数学推导、跑代码、排除幻觉——最终才敢说"这个结果是真的"。

AI发现了。人类花了一个月去相信它。

三、不止HAWK——同一个AI还顺手优化了AES攻击

Claude在研究HAWK的同时,还被分配了另一个方向:7轮AES-128。[1]

AES是全球最广泛使用的对称加密标准。完整的AES-128有10轮,7轮是学术界用来测试"安全余量"的缩减版——离真正威胁AES还很远。

但Claude找到了一种叫"Mobius Bridge"的不变量——把现有攻击的某个256路枚举步骤直接跳过了,加速了200到800倍。[1]

Anthropic的博客里有个细节:Claude一开始拒绝研究AES,说"没人能改进AES攻击"。研究员给它发了"不太礼貌的追问提示词,错别字都有",它才勉强接着干。[1]

一个AI说自己"做不到"——被催了几句后——做到了。

四、这事比它看起来更大

很多人看完这新闻会觉得:哦,AI又厉害了一点。

不对。事情的重点不在于"AI更聪明了"。

HAWK被攻破这件事暴露了一个结构性问题:密码学的本质是"人类找不到漏洞的东西就算安全"。但AI找漏洞的效率已经超过了人类设计算法的速度。NIST选出的9个候选,花了整个密码学社区几年时间审查——AI三天翻出了一个致命对称性。

这还只是HAWK-256,一个"挑战参数"。HAWK-512和HAWK-1024的安全门槛也被大幅拉低了——从2的150次方降到2的108次方,从2的288次方降到2的182次方。[1] 现在还不够低,但如果AI的速度每半年翻一倍呢?

更让我睡不着的是:Anthropic说这模型"不是密码学专家"。给它一个方向,它自己去读了论文、写了代码、跑了实验、找到了人类漏看的结构。这和"AI帮人算一个已知的攻击路径"是两回事——这次是人类连攻击路径都不知道,AI自己开辟的。

十几年前我推OA系统的时候,所有服务器的加密方案都是采购来的,选的时候一个标准:NIST认证。当时我们IT圈有个共识——NIST选定的标准,基本等于"无法攻破"。密码学被认为是人类智力的最高堡垒。

今天AI花10万美元就把这面墙拆了一块下来。

不是拆了一砖一瓦。是找到了设计图纸上写反的一根梁。


参考来源:

[1] The Hacker News — Claude AI Just Cracked a Post-Quantum Test Scheme(2026.07.28)

[2] Anthropic Research — Discovering Cryptographic Weaknesses(2026.07.28)

[3] NIST PQC Forum — Anthropic HAWK key-recovery announcement(2026.07.28)

如果这篇让你重新想了一件事,点个「在看」让朋友也看到。

每周一篇算账硬货 + 两篇AI快评,关注虾哥,不掉队。

👇 关注亮虾哥,每周看AI算账 👇

连锁零售IT老司机 · 非程序员用AI省80%时间 · 敢下判断不端水

你觉得密码学的墙还能撑多久?评论区聊聊。

#AI安全 #密码学 #后量子加密 #Claude #亮虾哥

展开 收起
1评论

  • 精彩
  • 最新
  • 只是提供一种方法 并且是针对aes128减轮加密 标准的10轮加密还是安全的 更别说aes192了 你这个有点危言耸听了

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
1
扫一下,分享更方便,购买更轻松