Claude用60小時削弱HAWK

Anthropic 7 月 28 日公開 Claude Mythos Preview 的加密研究成果,包含兩條攻擊改進:一條針對後量子簽名候選方案 HAWK,另一條針對研究用的簡化版 AES。

HAWK先被打到要加倍

HAWK 是 NIST 後量子數位簽名流程中的候選方案。Anthropic 表示,Mythos 在60小時內改進既有最佳攻擊,等同把有效金鑰強度削掉一半。技術論文給出的量級是,小規格 HAWK-256 的完整金鑰恢復成本,從約2^64降到2^38。

這未代表格密碼整體被攻破,也未影響其他 NIST 後量子簽名候選。它更像一個訊號:部署前的密碼標準審查,會越來越依賴 AI、人類專家和實驗腳手架共同施壓。

AES那條線更像預警

AES-128 完整版本有10輪,這次被改進攻擊的是7輪簡化版本。Anthropic 稱,Möbius Bridge 指紋演算法省去前人攻擊中的256種猜測,扣除額外計算後,整體速度提升200到800倍。

這個攻擊仍假設攻擊者能請求2^105個 chosen plaintexts,現實中並不實用;它也沒有破解完整 AES。Anthropic 明確表示,生產軟體無須因此改動。

驗證會成為瓶頸

人類仍在流程裡。HAWK 攻擊由研究員和 Claude 協作完成;AES 攻擊則由研究員搭建 scaffold,讓 Claude 提假設、跑實驗、再修正。Anthropic 說,每個主要成果約花10萬美元 API 成本,AES 想法一週內出現,但研究員花了近一個月才建立正確性信心。

這裡該看的是流程變化:AI 把發現階段壓縮後,驗證、披露和修補會變成新的慢環節。

參考來源:Anthropic Frontier Red Team、Anthropic HAWK 技術論文、Anthropic AES 技術論文、NIST 後量子簽名專案、CocoLoop;核驗 HAWK 候選狀態、60小時攻擊發現、2^64至2^38金鑰恢復成本變化、AES-128 10輪與7輪口徑、200-800倍攻擊加速、2^105 chosen plaintexts 假設、約10萬美元 API 成本及生產系統影響邊界。