Anthropic 公布 Claude Mythos 破解两项加密算法,60小时攻破后量子候选方案
事件概述
近日,人工智能公司 Anthropic 公布了一项令密码学界震动的成果:其最新开发的 Claude Mythos 系统成功破解了两种后量子密码(Post-Quantum Cryptography, PQC)候选算法,其中一种方案在 **60 小时内即被完全攻破**。这一突破不仅展示了当前大语言模型在复杂推理与代码生成领域的惊人能力,更对正在推进的 NIST 后量子密码标准化进程提出了严峻挑战。
技术背景与破解细节
后量子密码旨在抵御量子计算机对传统公钥密码(如 RSA、ECC)的威胁,目前 NIST 已选定 Kyber、Dilithium 等作为标准化算法。然而,Anthropic 的 Claude Mythos 并非通过量子计算发力,而是利用 AI 在**结构搜索、格基约简算法优化与漏洞模式识别**上的独特优势,对两种候选方案实施了针对性攻击。据官方披露,系统首先通过链式推理自动生成数百种简化攻击路径,随后借助自动代码生成与执行测试,在 60 小时内锁定了一组关键参数漏洞,导致其中一种基于格问题的方案被完全降维破解。
行业影响与深层意义
这一成果至少带来三重启示:
1. **AI 成为密码分析新范式**:传统密码破解依赖数学家的直觉与手工构造,而 Claude Mythos 证明了 AI 能自主发现非预期的攻击向量,甚至比人类专家更快地遍历参数空间。
2. **后量子安全评估需重新审视**:NIST 候选方案此前主要基于经典计算模型的攻击复杂度论证,但 AI 驱动的“辅助推理+暴力搜索”混合策略可能显著降低有效安全强度。60 小时的攻破时间意味着,某些方案在实际部署场景中可能面临即时威胁。
3. **安全与能力的双刃剑**:Anthropic 作为 AI 安全研究机构,其公布成果意在推动行业提前加固。但这也警示,若类似能力被恶意利用,全球加密基础设施将面临连锁风险。
展望与建议
密码学界应加速引入 **AI 对抗性测试** 作为算法评估标准,同时探索抗 AI 攻击的“神经网络友好型”密码设计。Anthropic 的 Claude Mythos 不是终点,而是 AI 与密码学深度博弈的开端。未来,或许只有 AI 自身才能有效防御 AI 发起的攻击。