AI惊现密码学 breakthrough:Claude Mythos 自主发现HAWK与AES核心缺陷,后量子安全格局或将重塑

发布时间:2026/7/31 9:15:58

AI惊现密码学 breakthrough:Claude Mythos 自主发现HAWK与AES核心缺陷,后量子安全格局或将重塑 在网络安全领域一个足以改写行业认知的消息正引发连锁震动。一支由人类研究者主导的团队借助Anthropic旗下Claude Mythos Preview的推理能力成功从HAWK后量子数字签名方案与AES对称加密算法的数学底层中挖掘出了潜伏多年的结构性弱点。这两处发现虽未直接威胁现役系统却清晰昭示了一个全新时代的到来——人工智能正在从代码审计工具进化为能够审视密码学根基的数学显微镜。加密体系向来被视为数字世界的承重墙。从网银转账到隐私通信从身份验证到数据加密密码算法如同空气般无处不在却又极易被忽略。数字签名方案确保你访问的网站货真价实对称加密算法则守护着你与服务器之间每一比特数据的私密性。一旦这些基石出现裂缝波及面将不是百万级而是数十亿用户的安全防线。正因如此密码学界对算法的审查向来严苛一轮又一轮的人工推演与同行评议构筑起看似密不透风的防护网。然而这一次突破这道防线的并非某位隐居多年的数学天才而是一套在云端持续运转了约六十个小时的大语言模型。HAWK两年人工审查未能触及的晶格对称性把时间拨回NIST后量子密码标准化竞赛的第三轮。HAWK作为当时备受瞩目的候选方案之一已经在全球顶尖密码学家的显微镜下接受了长达两年的密集审查。按照常规逻辑若存在显而易见的数学漏洞早该被揪出。现实却给了所有人一记闷棍——Claude Mythos Preview在耗费约十万美元API成本、以半自主模式运行数十小时后竟从HAWK的晶格结构中识别出一个此前从未被利用的非平凡自同构对称性。这个发现的分量远超一般的实现层漏洞。先前的理论研究中学界隐约推测这类对称性或许能加速攻击但始终没有人能够证明它真实存在于HAWK的设计之中。Mythos不仅完成了证明还将已知最有效的密钥恢复攻击推向了新高度实质上把该方案的密钥强度腰斩。具体而言破解HAWK-256的预期计算成本从2的64次方骤降至2的38次方差距之大足以让任何安全工程师倒吸一口凉气。虽然将密钥长度翻倍可以暂时恢复安全余量但这无异于釜底抽薪——HAWK之所以被看好很大程度上正是因为它在后量子场景下保持了紧凑的密钥尺寸。一旦体积优势丧失其在NIST竞赛中的竞争力也将大打折扣。值得强调的是此次攻击路径仍呈指数级增长面对更大密钥参数无法在实用时间内完成且并未波及同场竞技的其他NIST候选方案更未动摇格密码学整体的理论根基。Anthropic在确认发现后已按照协调披露流程通报HAWK设计团队并同步NIST展现了负责任的漏洞处置态度。这一事件也为后量子密码学社区敲响了警钟即便历经数年人工审查算法层面的数学盲点依然可能存在而AI辅助的对抗性审计正成为填补这块拼图的关键力量。AES-128七轮变体莫比乌斯桥让攻击效率飙升数百倍如果说HAWK的发现揭示了AI在理论密码分析上的潜力那么针对AES-128七轮精简版本的突破则展示了模型在创新攻击技术命名与设计上的惊人创造力。AES作为当今全球部署最广泛的对称加密算法其完整十轮结构至今坚不可摧。密码学界研究缩减轮次版本的意义类似于工程师用风洞测试飞机模型——并非为了摧毁实物而是为了探测潜在的空气动力学缺陷。Mythos在此前的折中方案基础上独立提出了一种被研究团队命名为莫比乌斯桥的指纹识别技术。这一方法最精妙之处在于它彻底绕过了此前攻击路径中必须逐一检验256个候选值的猜测环节将攻击速度提升了整整两个数量级——根据测量口径不同提速幅度介于200倍至800倍之间。整个发现过程仅在前几天需要少量人工引导后续几乎完全由模型自主推演完成。当然严谨的研究团队并未轻信AI的输出而是投入了数百小时进行人工验证最终确认结论的可靠性。这一成果的意义不仅在于技术层面的提速更在于它证明了前沿AI已经能够在高度抽象的数学空间中发明新的分析工具。人类专家或许需要数月甚至数年才能从既有文献的缝隙中捕捉到类似灵感而模型在数十小时内便完成了从概念萌芽到技术成型的全过程。虽然七轮AES与生产环境无关但它所预示的趋势令人深思当AI开始以人类难以企及的速度遍历密码分析的可能性空间时传统的安全审查节奏是否还能跟得上从孤立突破到系统性能力CryptanalysisBench的深远布局HAWK与AES的案例并非孤立的偶然。Anthropic在早期测试中已经观察到Claude Mythos Preview对精简轮次的LEA和Serpent算法同样取得了令人振奋的分析进展在Salsa20流密码、Poseidon哈希函数以及老牌标准SHA-1上也收获了不同程度的成果。为了将这股能力从个案研究转化为可衡量、可复现的系统性力量Anthropic联合苏黎世联邦理工学院、特拉维夫大学与海法大学共同推出了CryptanalysisBench——一个专门用于评估语言模型密码分析能力的全新基准测试框架。这个基准的意义在于它为AI密码分析能力建立了一套度量衡。过去安全社区对AI能否真正理解密码学数学本质始终存有争议有人认为模型不过是高级的模式匹配器有人则相信它已触及某种形式的数学直觉。CryptanalysisBench的出现让这场争论有了实验数据作为仲裁依据。随着更多模型在这个平台上接受测试密码学界将能够更清晰地描绘出AI能力的边界地图从而决定在哪些环节可以大胆放手在哪些环节仍需人类专家把守最后一道关。安全研究范式的静默革命将视野拉远这两处发现的真正价值或许并不在于它们本身的技术杀伤力而在于它们所代表的范式转移。长期以来AI在网络安全领域的角色被框定在代码审计、漏洞扫描、配置检查等实现层工作——寻找的是程序员写错的代码、配错的服务器、漏掉的边界检查。而Mythos的最新研究表明大语言模型的能力边界已经拓展至算法数学结构的深层审视开始触及那些人类专家耗费数年也未必能察觉的抽象缺陷。这种转变对安全行业的影响是结构性的。一方面它意味着未来密码算法的标准化流程可能需要引入AI辅助审计作为强制环节就像新药上市必须经过动物实验与临床三期一样另一方面它也向人类研究者提出了新的协作模式——不再是人主导、AI辅助的单向关系而是AI探索、人验证的双向循环。模型负责在浩瀚的数学可能性中快速筛选与假设生成人类专家则聚焦于验证、解释与理论深化。Anthropic已经宣布启动更广泛的审计计划并筹划学术研讨会专门探讨语言模型在安全研究中的角色定位这预示着产学研各方正在积极拥抱这一变化。对于普通用户而言当前无需恐慌。HAWK尚未成为任何主流系统的标配AES的完整十轮结构依旧固若金汤。但站在更长的时间轴上回望2026年这个夏天或许会被标记为AI从工具进化为合作者的关键节点。当人工智能开始以数十小时的工作量挑战人类数年未能攻克的数学堡垒时网络安全基础设施的底层逻辑正在被悄然重写。而CryptanalysisBench所开启的系统性评估之路则为这场静默革命提供了方向感与加速度——确保互联网安全的算法终将在人机协同的熔炉中被锻造得更加坚韧。

相关新闻