Claude Mythos 密码分析攻破 HAWK 和 AES-128
TECH

Claude Mythos 密码分析攻破 HAWK 和 AES-128

36+
Signals

战略概览

  • 01.
    Anthropic 尚未发布的 Claude Mythos Preview 模型发现了一种针对 HAWK 的新型格对称攻击,HAWK 是 NIST 后量子签名候选方案之一,该攻击将恢复 HAWK-256 密钥的成本从 2^64 降至 2^38 次运算。
  • 02.
    在另一项独立研究中,Mythos 发明了一种名为莫比乌斯桥(Mobius Bridge)的新技术,使对 7 轮 AES-128 的最佳已知攻击速度提升了 200 至 800 倍,打破了 2013 年创下的纪录。
  • 03.
    每项成果的生成耗时约 60 小时,API 成本约为 10 万美元,之后 Anthropic 的研究人员又花费额外时间手动确认结果后才予以发布。
  • 04.
    这两项发现均不影响已部署的系统:HAWK 仅为标准化候选方案,而 AES 攻击针对的是一个缩减的 7 轮研究变体,需要不切实际的大约 2^105 个选择明文。

深度分析

Mythos 实际发现了什么:用数字说话

在大约 60 小时的工作和约 10 万美元的 API 成本下,Anthropic 尚未发布的 Claude Mythos Preview 模型发现了一种针对 HAWK 的新攻击,HAWK 是一种基于格的签名方案,此前已通过 NIST 后量子标准化评审的两轮审查[1]。该模型识别出此前未被利用的格对称性——一种“非平凡自同构”——将恢复 HAWK-256 私钥的成本从 2^64 降至 2^38 次运算,这种结构性缺陷是两年专家密码分析所遗漏的[1]。该弱点在 HAWK 的其他参数集中同样存在:HAWK-512 的预估攻击成本从 2^150 降至 2^108 门电路,HAWK-1024 则从 2^288 降至 2^182[2]

在另一项时间与成本预算相似的独立研究中,Mythos 发明了一种名为莫比乌斯桥(Mobius Bridge)的新密码分析工具——一种数学指纹变换,能在中间相遇攻击中对 256 个猜测值保持不变,使攻击者跳过整个枚举步骤。应用于 7 轮 AES-128 时,该技术将最佳已知攻击速度提升了 200 至 800 倍,打破了自 2013 年以来保持的纪录[3]。这两项成果均为真实、此前未被记录的密码分析贡献——这类成果通常足以支撑一篇独立的学术论文——且均出自同一通用模型,在人类研究人员极少领域引导的情况下完成。

为何你当前使用的系统不受影响

这两项成果均未触及已部署的系统。HAWK 是 NIST 后量子签名竞赛的第三轮候选方案,尚未在任何生产环境中部署[1]。AES 攻击范围更窄:它针对的是一个简化的 7 轮 AES-128 研究变体,而非当前保护数据的 10 轮密码,即便如此,它仍需要约 2^105 个选择明文——研究人员描述为需要超过 400 涅槃(octillion)条消息,远超攻击者实际可收集的量级[4]。Anthropic 明确表示,这两项发现均为能力演示,而非可利用的漏洞。

更具影响的事实是这些结果对 HAWK 未来候选资格的影响:修复该缺陷意味着密钥和参数大小需大致翻倍,这将抹去 HAWK 作为后量子决赛方案之一最初所具有的紧凑性优势[2]

关于“减半”一词的争议

Anthropic 自身的表述将 HAWK 的安全强度下降描述为数量级的崩溃,媒体报道也沿用了“密钥强度大致减半”的简略说法。然而,实际密码学界的反应远不如主流报道那般惊叹:领域专家特别反驳了“减半”这一表述,认为其夸大了实际安全裕度的缩减;在同一讨论中,有专家评论者甚至将 AES 的结果视为一种优化,而非真正的密码学攻击。

独立密码学家 Matthew Green 在公告发布次日撰文,采取了折中立场。他称 HAWK 的结果“真正有趣——坦率地说,对这一领域而言有点尴尬——[因为] 所用技术并无奇特之处”[5],这意味着对已知技术的充分搜索发现了两年人类评审所遗漏的内容。他对 AES 结果则持更大怀疑态度,认为鉴于其参数的不切实际性,该成果仅为渐进式改进。Anthropic 的宣传表述与实际密码学界解读之间的差距本身即是故事的一部分:AI 实验室的能力演示如今正受到与同行评审对重大密码分析声明相同的 scrutiny——即使这会削弱头条数字,也仍是一个健康的信号。

发现已变得廉价,验证却未如此

此次发布最持久的洞见可能根本不是 HAWK 或 AES 的具体数字,而是验证这些结果所需付出的代价。即便 Mythos 生成了候选攻击,据报道 Anthropic 自身的研究人员仍花费了数百小时手动学习足够多的密码学知识,以确认结果确实有效,才允许发布[1]。Green 对使用这些工具的体验描述得尤为生动:“使用这些工具就像在一个池塘游泳,水底突然陡降”[5]——模型在很长一段时间内可能表现浅薄且平庸,然后突然产出真正新颖的内容,而人类在检查工作前无法可靠预测当前处于哪种模式。

Anthropic 自身的 CryptanalysisBench 数据也支持这一点:在五种前沿模型中,Mythos 5 在具有已知公开解法的任务上解决了 85.7%,但所有测试模型(包括 Mythos)在从未被攻破的完整强度方案上的得分均低于 9%[6]。换句话说,这些系统在重新发现或扩展已知弱点方面表现出色,但在从零开始破解真正困难、未被攻破的密码学方面仍基本无能为力。Bruce Schneier 的解读恰如其分地保持谨慎:“仍是早期结果,但这无疑是值得关注的事”[7]——并非因为天要塌了,而是因为该流程的瓶颈已明显从生成候选攻击转向更慢、更昂贵的人类验证劳动。

协调披露,以及谁最先接到通知

Anthropic 并未发布后便撒手不管。它于 2026 年 6 月提前通知了 HAWK 的设计者,在公开宣布前与 NIST 的后量子密码学邮件列表协调,并向未指明的政府和行业合作伙伴进行了简报[4]。该流程遵循了负责任漏洞披露的规范,业界将其解读为 NIST 评估流程正在发挥作用的证据——在候选方案标准化之前而非之后揭示其结构性弱点。

但谁最先接到通知的顺序本身带有政治性。在向更广泛的公众和国际研究社区公开之前,优先向政府和行业合作伙伴简报,是私营 AI 实验室处理敏感发现的标准做法,但这与 Anthropic 自身关于 AI 驱动的密码分析是比传统评审时间表更快的全球性关切的论点显得格格不入。如果 AI 实验室即将成为发现密码学缺陷的新且更快的渠道,那么谁坐在早期简报名单上,其重要性几乎将与发现了什么相当。

历史背景

此前针对缩减轮数 AES 的最佳已知中间相遇攻击纪录由人类设定,并一直保持未被打破,直至 Mythos 的莫比乌斯桥技术出现。
HAWK 从九个候选方案中脱颖而出,进入 NIST 后量子签名标准化流程的第三轮。
Anthropic 在公开披露前通知了 HAWK 设计者的所发现的攻击。
Anthropic 公开宣布了 Claude Mythos Preview 在 HAWK 和 AES 上的密码分析发现。
独立密码学专家发表了回应 Anthropic 披露的评论,包括对其表述的反驳。

关键关系图

关键玩家
主题

Claude Mythos 密码分析攻破 HAWK 和 AES-128

AN

Anthropic

Built and ran Claude Mythos Preview, conducted both cryptanalysis research efforts, coordinated disclosure, and published the CryptanalysisBench benchmark - controls the pace and framing of how AI cryptanalysis capability becomes public knowledge.

NI

NIST

Administers the post-quantum standardization process HAWK is competing in; received early coordination from Anthropic via its mailing list, making it the de facto arbiter of whether HAWK survives as a finalist.

HA

HAWK design team

Notified by Anthropic in June 2026 ahead of publication; now faces a fix that requires roughly doubling key and parameter sizes, undercutting the compactness that made HAWK competitive.

AC

Academic partners (ETH Zurich, University of Haifa, Technische Universitat Berlin, Tel Aviv University)

Co-developed CryptanalysisBench with Anthropic, giving the benchmark - and its framing of what counts as AI cryptanalytic progress - external academic credibility.

KE

Keyfactor

Enterprise cryptographic-infrastructure vendor whose SVP publicly framed the findings as validation of the NIST PQC process, representing the industry audience that needs to act on post-quantum readiness.

事实来源

7 条引用
  1. [1] Discovering Cryptographic Weaknesses with Claude
  2. [2] Claude AI Just Cracked Post-Quantum Cryptography
  3. [3] AI-Powered Cryptanalysis: Claude Mythos Uncovers HAWK Post-Quantum Weakness and Accelerated 7-Round AES Attack
  4. [4] Anthropic's Claude Mythos Finds Encryption Flaws in HAWK, AES Post-Quantum Crypto
  5. [5] Some Notes About Anthropic's New Results
  6. [6] Claude Mythos Cracked Post-Quantum Cryptography
  7. [7] Measuring LLMs' Ability to Perform Cryptanalysis

来源文章

Top 5

THE SIGNAL.

Analysts

称 HAWK 结果真正有趣,正是因为它依赖的是已建立的密码分析技术而非奇特的新数学——他表示这对该领域而言有点尴尬——同时更怀疑 AES 结果是否超出渐进式优化的范畴,鉴于其不切实际的参数;强调验证 AI 生成的密码分析,而非生成它,现在才是真正的瓶颈。

Matthew Green
约翰斯·霍普金斯大学密码学教授

将 CryptanalysisBench 结果视为早期但真正值得注意的 AI 密码分析能力信号,值得持续关注而非恐慌。

Bruce Schneier
安全研究员及评论员

认为这些发现验证了 NIST 后量子评估流程正按预期运行,且组织需要对其自身密码基础设施和 PQC 准备情况有更清晰的可见性。

Ellen Boehm
Keyfactor 高级副总裁
The Crowd

New Anthropic research: Discovering cryptographic weaknesses with Claude. Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private. Read more: https://t.co/TYKLjb3Q7V

@@AnthropicAI5677

BREAKING: Anthropic reveals Claude Mythos discovered post-quantum cryptographic weaknesses that had evaded years of human expert review.

@@Polymarket10900

claude mythos is not available to the public and after reading this you understand why https://t.co/uPiyIV49Jq

@@ravikiran_dev723

Using Claude Mythos Preview, researchers at Anthropic have discovered improved ways to attack cryptographic algorithms (the mathematical methods used to keep online data private).

@u/PsychologicalBox520810
Broadcast
What Anthropic’s Mythos Means For Crypto Security

What Anthropic’s Mythos Means For Crypto Security

Anthropic's Unreleased AI Just Cracked a NIST Quantum Encryption Finalist

Anthropic's Unreleased AI Just Cracked a NIST Quantum Encryption Finalist

Claude Mythos Broke HAWK-256. Now Humans Are the Bottleneck

Claude Mythos Broke HAWK-256. Now Humans Are the Bottleneck