Hasty Briefsbeta

双语

Discovering Cryptographic Weaknesses with Claude

a day ago
  • Anthropic 的 Claude Mythos 预览发现了对加密算法的新攻击,包括对后量子数字签名方案 HAWK 的显著削弱,以及对轮数减少的 AES 的改进攻击。
  • HAWK 攻击将其有效密钥强度降低了一半,在大约 60 小时内发现,只需少量人工指导,而 AES 攻击将之前最佳攻击的速度提升了 200 到 800 倍。
  • 这两种攻击目前均不影响生产系统:HAWK 只是候选方案,AES 攻击针对的是轮数减少的弱化变体。
  • Claude 在大部分情况下自主运行,人类研究人员偶尔提供指导,并花费数周时间验证结果;每次攻击的 API 成本约为 10 万美元。
  • 在其他密码(如 LEA(13 轮)和 Serpent-128(6 轮))上也发现了初步攻击,其中一些实现了实际的密钥恢复。
  • 这项研究凸显了 AI 在加强加密审查流程方面的潜力,但也引发了关于人类大规模验证 AI 发现结果的能力的担忧。
  • 研究人员遵循负责任的披露原则,与 NIST 和算法作者分享了结果,并发布了论文和基准测试(CryptanalysisBench),以促进进一步的 LLM 密码分析研究。