重點摘要
- Anthropic 的 Claude AI 在 60 小時內將 HAWK 金鑰恢復成本從 2^64 次運算降至 2^38 次運算
- 修復 HAWK 需要將金鑰大小加倍,消除了其對區塊鏈的緊湊優勢
- 比特幣的 ECDSA 不受影響,但此發現加速了量子遷移的時間表
重點摘要

Anthropic 的 Claude AI 在 60 小時內發現了一個後量子加密方案的隱藏弱點——而人類專家花了兩年時間都沒能找到。
Anthropic 的 Claude AI 在 60 小時內,將破解後量子密碼的成本從 2^64 次運算降至 2^38 次運算,發現了一個人類密碼學家在兩年審查中都沒能察覺的漏洞。
「Claude 發現了埋藏在 HAWK 數學結構中的一個對稱性,在此之前沒有人類想過要利用這一點,」Anthropic 在 7 月 28 日發表的一篇論文中寫道,並指出該模型自主運行了 60 小時。該公司每項結果花費約 10 萬美元的 API 成本,而員工隨後僅驗證 AES 相關發現就花費了數百小時。
此次攻擊針對的是 HAWK,一個正在參與 NIST 後量子密碼競賽的數位簽章系統。在其最小金鑰配置下,計算成本下降了約 6700 萬倍。修復方案——將金鑰大小加倍——消除了 HAWK 原本在區塊鏈交易中具有吸引力的緊湊優勢,因為在區塊鏈上簽章大小直接影響手續費。
比特幣目前的安全性依賴於 ECDSA,這是一個不受此發現影響的不同系統。但抗量子升級的時鐘正在加速:Google 的目標是在 2029 年完成遷移,而美國聯邦機構則面臨 2031 年的法定截止期限。Anthropic 的結果表明,AI 發現漏洞的速度可能比人類驗證的速度更快,從而壓縮了密碼學轉型的時間表。
HAWK 是 NIST 後量子簽章競賽的入圍者之一,因其緊湊的金鑰和快速的簽章速度而被選中——這些特性使其成為區塊鏈應用的自然候選方案,因為在區塊鏈上每個位元組的區塊空間都帶有費用。Anthropic 的披露意味著 NIST 現在必須權衡一個針對其仍在評估中的方案的公開攻擊。
取捨十分明顯。簽章大小就是區塊空間,而區塊空間就是手續費。任何正在尋找抗量子替代方案的區塊鏈,部分選擇標準都取決於每個簽章的位元組數。「不幸的是,將 HAWK 的金鑰大小加倍,消除了許多使該方案成為有吸引力 PQC 簽章候選者的理由,」Anthropic 寫道。
Claude 還攻擊了 AES 的七輪版本——AES 是保護大多數網路流量的密碼——並產生了一個名為「Möbius Bridge」的捷徑,使已知最佳攻擊速度提高了 200 到 800 倍。完整的 AES-128 運行 10 輪,因此實際使用中的系統並無風險。該模型最初拒絕了這項任務,告訴研究人員在這個現存研究最透徹的分組密碼中「沒有什麼容易找到的東西」。
驗證瓶頸的後果可能比這些發現本身更為重大。Anthropic 的研究人員花費了數百小時學習足夠的密碼學知識,以確認 Claude 的 AES 結果是有效的。「網路安全社群現在正面臨一個事實:語言模型能夠發現如此多的漏洞,以至於標準的人類處理流程難以跟上,」該公司寫道。
Anthropic 還在不到一小時的時間內,在一台桌上型電腦上破解了韓國國家加密標準 LEA 的 13 輪版本。已部署的版本運行 24 輪,因此沒有任何實戰系統受到影響。該公司計劃在未來幾週內與學術界舉辦一場研討會,並暗示還有更多未發表的結果。
本文僅供資訊參考之用,不構成投資建議。