当前位置:
文章详情

10万美元,3小时42分钟——一个AI撕了美国政府选定的加密方案

2026-07-29 16:31:38 5点赞 13收藏 6评论

10万美元,3小时42分钟

一个AI撕了美国政府选定的加密方案


10万美元,3小时42分钟——一个AI撕了美国政府选定的加密方案

7月28号早上,我打开Anthropic的博客,读完前两段,直接去倒了杯水。

回来又读了一遍。没看错。

Claude——Anthropic那个聊天AI——自己找到了一种方法,攻破了美国国家标准技术研究院选定的后量子加密候选方案HAWK。[1] 不是帮人类做研究。是自己主导了研究。人类研究员只给了方向:"去研究HAWK和AES",剩下的全是AI干的。

成本:10万美元API费,60小时运算。

成果:密钥恢复复杂度从"需要宇宙年龄级别的算力"降到了——一台96核服务器跑3小时42分钟。

一、到底发生了什么

HAWK是NIST选出来的后量子加密签名方案,2026年5月刚进入第三轮候选——离成为美国国家标准只差最后一步。它是九个候选方案里唯一基于格密码的。[1]

后量子加密设计来干嘛的?对抗量子计算机。理论上量子计算机都解不动的数学难题——格密码、编码、多变量多项式——这些是密码学的最后堡垒。

结果量子计算机还没造出来,一个云端AI先用纯数学洞察把它打穿了。

Claude做的事情:它在HAWK的格结构中找到了一个之前所有密码学家都没发现的对称性。[1] 利用这个对称性,密钥恢复的工作量从2的64次方降到2的38次方。数学翻译成人话:原本要用整个互联网算上几十亿年的事,现在一台普通服务器开一下午就行。

Anthropic把攻击代码开源了。GitHub上就能跑——只要传一个HAWK-256公钥,3小时42分钟后弹出一个能签名的私钥。[1]

二、算一笔账:10万美元买到了一个什么级别的成果

Anthropic说得很诚实:API成本约10万美元,模型跑了约60小时。[1]

我算了一下另外几笔账。

一个密码学博士在美国年薪大约15-20万美元。一支3-5人的密码学研究团队,一年人力成本50-100万美元。这个级别的发现——攻破NIST候选标准——放在学术界,一般需要一到两年的全职投入。运气不好的时候,投入了也未必有结果。

Claude干这事花了10万块。三天出结果。

但Anthropic的博客里还有个数字更有意思:人类研究员花了近一个月才确认AI的发现是正确的。[1] 两个人花了"几百个小时"验证,反复检查数学推导、跑代码、排除幻觉——最终才敢说"这个结果是真的"。

AI发现了。人类花了一个月去相信它。

三、不止HAWK——同一个AI还顺手优化了AES攻击

Claude在研究HAWK的同时,还被分配了另一个方向:7轮AES-128。[1]

AES是全球最广泛使用的对称加密标准。完整的AES-128有10轮,7轮是学术界用来测试"安全余量"的缩减版——离真正威胁AES还很远。

但Claude找到了一种叫"Mobius Bridge"的不变量——把现有攻击的某个256路枚举步骤直接跳过了,加速了200到800倍。[1]

Anthropic的博客里有个细节:Claude一开始拒绝研究AES,说"没人能改进AES攻击"。研究员给它发了"不太礼貌的追问提示词,错别字都有",它才勉强接着干。[1]

一个AI说自己"做不到"——被催了几句后——做到了。

四、这事比它看起来更大

很多人看完这新闻会觉得:哦,AI又厉害了一点。

不对。事情的重点不在于"AI更聪明了"。

HAWK被攻破这件事暴露了一个结构性问题:密码学的本质是"人类找不到漏洞的东西就算安全"。但AI找漏洞的效率已经超过了人类设计算法的速度。NIST选出的9个候选,花了整个密码学社区几年时间审查——AI三天翻出了一个致命对称性。

这还只是HAWK-256,一个"挑战参数"。HAWK-512和HAWK-1024的安全门槛也被大幅拉低了——从2的150次方降到2的108次方,从2的288次方降到2的182次方。[1] 现在还不够低,但如果AI的速度每半年翻一倍呢?

更让我睡不着的是:Anthropic说这模型"不是密码学专家"。给它一个方向,它自己去读了论文、写了代码、跑了实验、找到了人类漏看的结构。这和"AI帮人算一个已知的攻击路径"是两回事——这次是人类连攻击路径都不知道,AI自己开辟的。

十几年前我推OA系统的时候,所有服务器的加密方案都是采购来的,选的时候一个标准:NIST认证。当时我们IT圈有个共识——NIST选定的标准,基本等于"无法攻破"。密码学被认为是人类智力的最高堡垒。

今天AI花10万美元就把这面墙拆了一块下来。

不是拆了一砖一瓦。是找到了设计图纸上写反的一根梁。


参考来源:

[1] The Hacker News — Claude AI Just Cracked a Post-Quantum Test Scheme(2026.07.28)

[2] Anthropic Research — Discovering Cryptographic Weaknesses(2026.07.28)

[3] NIST PQC Forum — Anthropic HAWK key-recovery announcement(2026.07.28)

如果这篇让你重新想了一件事,点个「在看」让朋友也看到。

每周一篇算账硬货 + 两篇AI快评,关注虾哥,不掉队。

👇 关注亮虾哥,每周看AI算账 👇

连锁零售IT老司机 · 非程序员用AI省80%时间 · 敢下判断不端水

你觉得密码学的墙还能撑多久?评论区聊聊。

#AI安全 #密码学 #后量子加密 #Claude #亮虾哥

展开 收起
6评论

  • 精彩
  • 最新
  • 美国AI圈真的急了,都开始讲故事了

    校验提示文案

    提交
  • 读完这篇“新闻”,我只能说——它更像一篇精心设计的“赛博科幻小说”,漏洞比HAWK的密钥还大。荒诞之处主要有以下几点,我给你一一拆穿:

    1. 最致命的时间线Bug(逻辑崩盘)
    文章说作者“7月28号早上”打开博客,但文中又写“人类研究员花了近一个月才确认AI的发现是正确的”。既然今天是7月29号,人类是怎么在一个月前就验证了“昨天”才发生的攻击?除非作者自带时光机,否则这是典型的AI生成内容缝合时留下的时间戳幻觉。

    2. 对“宇宙年龄”的数学无知(硬伤)
    文章渲染“2的64次方”需要“宇宙年龄级别算力”——这是天大的笑话。现实中,比特币全网算力几小时就能完成2的64次方运算。真正的后量子安全门槛是2的128次方起步。把2^64吹成“宇宙级”,只能说明作者连基础密码学常识都没有,纯粹在唬人。

    3. 对NIST流程的错乱想象
    NIST的后量子加密(PQC)标准化在2024年就已基本尘埃落定(选了CRYSTALS-Kyber等)。文章硬说2026年5月HAWK才进“第三轮”,还捏造它是“唯一基于格的”——这严重违背现实时间线,属于对学术流程的魔改。

    4. 戏剧化的“AI人设”悖论
    文中描述Claude“一开始拒绝研究AES”,被发了个“错别字催促”才勉强干。AI根本没有“闹情绪”的动机,这种写法是为了制造“天才摆烂”的爽文效果。更荒诞的是,既然AI强大到攻破NIST,为何又要设定它“被错别字破防”?

    5. 赤裸裸的10万美元营销感
    把“10万美金”和“攻破国家标准”绑定,恰好切中了大众对“AI取代一切”的焦虑。但真正的密码学突破需要严格的同行评审,绝不可能靠一篇博客和一个开源代码就宣告“打穿”。

    结论:这篇文章大概率是AI生成的“幻想新闻”或“流量钓鱼文”,为了营造“AI觉醒”的恐怖感,把数学、时间和流程都当成了故事情节的工具。当科幻看很刺激,当新闻看就上当了。😄

    校验提示文案

    提交
    他们向我推荐这个ai解密广告的时候,我一开始是拒绝的,我说,不能因为你们说难破解我就接,我要破一下先,用了3小时多后,duang~~duang~~duang~~

    校验提示文案

    提交
    1. 时间线:Anthropic的博客7月28日发表,但研究是在此之前完成的——Claude做完攻击,人类花近一个月验证,然后才对外公开。博客发表日≠攻击完成日,没有时间悖论。文章没明确交代这一点,确实容易让人误会。

    2. 2^64的问题:说"宇宙年龄级别"确实偏夸张,严格来说是从原设计的128-bit安全级别被拉到了38-bit。但比特币算力跟密码学攻击的运算量不是一码事——哈希碰撞和格结构搜索的单位复杂度差了几个数量级,不能直接对比。

    3. NIST流程:你说得对,主赛道的PQC标准化2024年已经选了Kyber/Dilithium。HAWK参加的是NIST的"附加上数字签名征集"(Additional Digital Signatures),这个赛道2023年才启动,2026年确实还在进行中。文章应该把这个背景交代清楚,感谢指正。

    4. "AI摆烂"细节:这个真不是编的,Anthropic官方博客原文就写了研究员用"不太礼貌的提示词"催Claude干AES。你可以说Anthropic博客写得戏剧化,但这锅不在我这边。

    5. 10万美元:同样,API费用和运算时间是Anthropic自己公布的。至于同行评审——文章里明确写了"人类花了一个月验证"。一个博客→代码开源→同行复现,这就是现在的学术节奏。

    再次感谢认真读完还逐条分析,这种读者很难得。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 只是提供一种方法 并且是针对aes128减轮加密 标准的10轮加密还是安全的 更别说aes192了 你这个有点危言耸听了

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
13
扫一下,分享更方便,购买更轻松