Mythos 实际发现了什么:用数字说话
在大约 60 小时的工作和约 10 万美元的 API 成本下,Anthropic 尚未发布的 Claude Mythos Preview 模型发现了一种针对 HAWK 的新攻击,HAWK 是一种基于格的签名方案,此前已通过 NIST 后量子标准化评审的两轮审查[1]。该模型识别出此前未被利用的格对称性——一种“非平凡自同构”——将恢复 HAWK-256 私钥的成本从 2^64 降至 2^38 次运算,这种结构性缺陷是两年专家密码分析所遗漏的[1]。该弱点在 HAWK 的其他参数集中同样存在:HAWK-512 的预估攻击成本从 2^150 降至 2^108 门电路,HAWK-1024 则从 2^288 降至 2^182[2]。
在另一项时间与成本预算相似的独立研究中,Mythos 发明了一种名为莫比乌斯桥(Mobius Bridge)的新密码分析工具——一种数学指纹变换,能在中间相遇攻击中对 256 个猜测值保持不变,使攻击者跳过整个枚举步骤。应用于 7 轮 AES-128 时,该技术将最佳已知攻击速度提升了 200 至 800 倍,打破了自 2013 年以来保持的纪录[3]。这两项成果均为真实、此前未被记录的密码分析贡献——这类成果通常足以支撑一篇独立的学术论文——且均出自同一通用模型,在人类研究人员极少领域引导的情况下完成。


