Anthropic 的 Claude Mythos 在密码算法中发现漏洞

realtime news Jul 28, 2026 17:52

Anthropic 的 Claude Mythos 预览版揭示了密码标准中的弱点,引发了关于人工智能在网络安全中作用的讨论。

Anthropic 的 Claude Mythos 在密码算法中发现漏洞

Anthropic 的研究人员利用其先进的人工智能模型 Claude Mythos 预览版,发现了两个重要密码算法中的数学漏洞:HAWK 数字签名方案和简化版的高级加密标准 (AES)。尽管这些发现不会对当前系统产生直接影响,但它们突显了人工智能在识别基础数字安全框架潜在弱点方面日益重要的作用。

HAWK 是美国国家标准与技术研究院(NIST)正在考虑的后量子密码学候选方案,旨在抵御量子计算机的攻击。令人瞩目的是,Claude Mythos 仅用 60 小时的分析时间就将 HAWK 的有效密钥强度减半,而这一突破通常需要多年专家的人工审查。这引发了对密码设计稳健性以及人工智能工具加速密码学验证过程时间表的担忧。

第二项发现涉及简化版的 AES,这是一种广泛使用的加密标准。虽然完整的 AES 仍然安全,但 Mythos 开发了一种攻击方法,将已知密码分析方法的性能提高了 200-800 倍。这一成果通过一种名为 “Möbius Bridge” 的创新优化实现,大大提升了现有攻击技术的效率。尽管这种攻击对完整的 AES 算法没有直接应用,但它突显了人工智能以前所未有的速度改进密码学研究的潜力。

根据 Anthropic 的说法,这两项突破几乎都在没有人为干预的情况下实现,主要依赖 Claude Mythos 自主探索、实验并验证其发现的能力。每项实验的 API 使用费用约为 10 万美元,反映了这些实验资源密集型的特点。

对网络安全的更广泛影响

这些发现的影响远远超出了学术密码学的范围。随着像 Claude Mythos 这样的模型据称能够破解 65–86% 的一级密码方案的基准测试结果,人们对其双重用途潜力的担忧也在增加。最近的一份报告表明,美国国家安全局 (NSA) 可能正在评估 Mythos 用于进攻性网络行动,这引发了关于人工智能驱动密码分析的伦理和地缘政治影响的担忧。

Anthropic 将 Mythos 的分发限制在经过审查的企业合作伙伴和关键基础设施组织,反映了对这些风险的理解。该模型的定价,从每百万输入令牌 10 美元和每百万输出令牌 50 美元起,确保了其访问权限仅限于具备大量资源和监督能力的实体。

未来方向

Anthropic 宣布计划与苏黎世联邦理工学院和特拉维夫大学等学术机构合作,建立 CryptanalysisBench—一个评估人工智能模型在密码学中表现的基准框架。此举旨在促进透明度,并推动对前沿人工智能模型密码分析能力的更广泛研究。

然而,人工智能在这一领域的快速发展也引发了对准备程度的质疑。如果人工智能模型发现了广泛部署的加密系统中的漏洞会发生什么?Anthropic 呼吁学术界、工业界和政府间展开多方讨论,主动应对这些挑战。

虽然 Claude Mythos 的发现对研究环境的直接影响有限,但人工智能驱动的密码分析的速度和规模标志着网络安全领域的一个范式转变。随着人工智能模型能力的增强,密码学界将需要迅速适应,以保护支撑全球通信、金融和商业的数字基础设施。

Image source: Shutterstock