网络安全
后量子算法HAWK因Mythos攻击密钥减半被撤回
0 0
HAWK数字签名方案于2026年7月28日退出NIST后量子密码标准化进程,此前一天Anthropic透露其Mythos AI模型将该算法的有效密钥强度减半。
HAWK当时正在接受第三轮评估,旨在抵御量子计算机攻击。后量子密码学旨在保护通信免受远超当今计算机能力的机器攻击。
Anthropic表示,一名没有密码学专业背景的研究人员半自主地使用Mythos约60小时,花费约10万美元,改进了已知最佳攻击。该模型通过文献综述、数学推理和计算实验,部署了两个独立代理,最终协作完成。
该攻击针对格同构问题,通过更高效地寻找自同构对称性。谷歌后量子密码学专家Sophie Schmieg表示,这一发现使HAWK相比ML-DSA和FN-DSA等替代方案竞争力下降。她写道:“这篇论文一出,HAWK就死了。”
Mythos还对AES密码的弱化7轮版本实现了适度改进。该技术将所需明文输入从2^105减少到2^89,可将密钥恢复速度提升200至800倍,但在实践中仍不可行。
约翰霍普金斯大学教授Matthew Green指出,HAWK攻击以新颖方式结合了现有工具,这适合AI完成。Anthropic强调,两种攻击均使用挑战实例,在现实环境中不可行。
该公司计划继续完善Mythos,目前仅对特定群体开放。它预测语言模型将越来越多地产生新颖的密码分析结果,可能使人类研究人员不堪重负。
Sources
- Ars TechnicaSecondary
Comments
No comments yet. Be the first.