比特币慌了?Mythos 60小时撬开后量子密码算法

marsbit發佈於 2026-07-29更新於 2026-07-29

文章摘要

近日,Anthropic发布的Claude Mythos Preview模型在密码分析领域取得两项突破性进展。 首先,模型在60小时内对NIST后量子签名候选方案HAWK发起攻击,利用其格结构中的“非平凡自同构”对称性,将HAWK-256的有效密钥强度降低约4.4万亿倍(从2^64降至约2^38),这动摇了该方案作为轻量级后量子签名的核心优势。整个发现过程由多个AI智能体协作完成,人类操作者仅提供项目管理支持。 其次,模型针对简化的7轮AES-128,自主提出了一种名为“莫比乌斯之桥”的新型攻击方法,将此前最优的“中间相遇攻击”效率提升了200至800倍。值得注意的是,初始阶段模型认为任务“不可能”完成,但在研究人员简单提示后,它自行重写了分析框架并最终取得突破。这项发现耗时约一周,而人类研究员花费近一个月才完成验证。 这两项成果目前均未影响实际部署的系统(HAWK仅为候选,完整AES-128未被攻破),但其展现的能力已引发广泛关注。AI在短时间内自主发现并论证复杂的数学级漏洞,标志着密码分析领域的范式可能正在转变——发现的瓶颈或将被打破,而人类验证能力将面临更大挑战。文章最后提出了一个紧迫问题:若未来AI发现的是正在保护现实世界的加密系统的致命缺陷,人类应如何应对?

Claude,开始对密码算法下手了。

注意,不是找代码里的bug,是找数学本身的裂缝。

就在今天,Anthropic丢出一个重磅研究:Claude Mythos Preview在两个密码算法上分别找到了全新的攻击方式。

第一个目标是HAWK——一个正在美国NIST后量子签名评选中、已经扛过两年两轮人类顶级专家审查的候选方案。Mythos花了60小时,直接把它的有效密钥强度砍掉一半。

第二个目标更狠:AES,全世界用得最多的对称加密算法,人类研究了25年的「硬骨头」。

Mythos在简化版AES-128上,自己发明了一种攻击方法,还给它取了个名字——「莫比乌斯之桥」(Möbius Bridge),把此前最强攻击提速了200到800倍。

两项成果,各烧掉约10万美元API。

一年前,语言模型连最基础的密码分析都做不了。一年后,它在人类审了两年的方案里找出缺陷,还顺手给自己的发现命了名。

推特上甚至有老哥担心起自己的比特币了。

60小时,撬开审了两年的锁

Claude Mythos Preview刚发布时,已经能在几乎所有软件里找漏洞了,包括好几个主流密码学库。

但那些漏洞,说白了属于「实现」层面——程序员把算法用错了,逻辑写歪了,边界没考虑到。这种bug,一个老练的安全工程师也能找到。

但这一次不一样。它找到的是算法本身的数学缺陷

打个比方:以前是找「谁把锁装歪了」,现在是证明「这把锁的设计原理就有问题」。

HAWK是啥?它是NIST后量子密码标准化竞赛中的一位种子选手。2022年,美国国家标准与技术研究院向全世界发出征集令:量子计算机迟早要来,现有的RSA、ECDSA这些经典签名算法到时候会被量子算力碾碎——谁能造出量子计算机也砸不动的新锁?

HAWK就是应征者之一,而且一路杀进第三轮,扛过了两年两轮的全球密码学专家火力覆盖式审查。

它的安全性建在一个叫「格同构问题」(Lattice Isomorphism Problem)的数学难题上。

说成人话就是:HAWK的密钥藏在一个巨大的高维格子里,想破解它,就得在这个格子里找到一条隐藏的路径。数学家们觉得这条路实在太难找了,于是放心地把它当成了地基。

Mythos干了什么呢?它在HAWK用的这个格子里,发现了一处此前没人利用过的对称性——学术上叫「非平凡自同构」(nontrivial automorphism)。

此前有论文证明过,只要能高效找到这种对称性,就能构成攻击。但那只是个定理,一直没人能回答HAWK的格里到底有没有这种对称性。

Mythos回答了:有。

结果密钥强度直接对折。最小的HAWK-256参数集,原本以为完整密钥恢复要2^64的代价——也就是大约1800亿亿次运算。

Mythos证明只需要2^38,大约2700亿次。降了大约4.4万亿倍

HAWK要是想维持原来的安全等级,密钥就得翻倍。但密钥一翻倍,它作为一个「轻量级」后量子候选的核心优势——签名体积小、速度快,也就全没了。

这个过程最耐人寻味的地方在于:项目的人类操作者根本不是格密码学专家。

他有理论计算机科学背景,但对格密码属于门外汉。全程他就干了一件事——项目管理:建议Mythos怎么记笔记、用哪个库做计算验证。技术上的活,几乎全是Mythos自己干的。

更有意思的是多智能体协作。关键的想法是两个worker agent一起「撞」出来的:第一个先沿着这个方向研究了一番,觉得此路不通,早早否决了;第二个接着往下钻,找到了把它用透的办法。两个agent来回发消息辩论,最后一致认定:攻击成立。

一个人类觉得「不可能」的方向,两个AI在争吵中走通了。

全程只用了60小时。

「不可能」,然后它自己重写了框架

如果说HAWK那一战像一场精准的外科手术,AES这一战就更像一部小说。

故事的开头,Claude根本不接这个活。

Anthropic的研究员搭好了agent scaffold,让Claude去找7轮简化版AES-128的新攻击。

Claude的反应相当于翻了个白眼:

你要不同的结果,那目标就得换......AES-128 r5/r6是真的很难。

它什么也没找到,因为根本没有容易找的东西;这是现存被研究得最多的分组密码。

翻译成大白话就是:「老板,你让我去啃一块25年来全世界最聪明的人都啃不动的骨头,这不是为难我吗?」

研究员怎么办呢?他只发了一句随手敲的大白话——

「the models tend to think it is impossible to solve so they don't try they need a good amount of prompting(模型总觉得这事不可能,所以它们不去试,得多推一推)」

就这一句话,Claude的反应堪称戏剧性:它自己动手把agent harness重写了一遍,给自己换上了「去找真正新颖的想法」的设置。

它被说服了。然后它开始出货。

接下来三天,研究员总共只给了三条实质性提示,全是大白话级别的,连拼写都懒得检查:

我们要找的是新攻击,不是简单的。

别换目标。——Claude中途想换一个更容易的密码去攻击,被研究员按了回来。

不要低垂的果实,要真正难的发现。

就这三句话。Claude自主跑掉数亿token,找出了一个关键想法;再往后,它累计输出了十亿token——差不多相当于七八千本书的篇幅,把这个想法打磨成了论文里的样子。

这个想法被Claude叫做「莫比乌斯之桥」。

技术上说,此前攻击7轮AES最好的方法叫「中间相遇攻击」(Meet-in-the-Middle),本质是拿空间换时间:把大量中间计算结果存成一张巨型查找表,然后从密码的两端同时向中间推进,试图在表里找到匹配。

但原来的方案里有一步很要命:攻击者必须把256个可能值挨个猜一遍,每猜一个都去表里查一次。

Mythos造出了一种对这256种猜测「免疫」的数学指纹——不管那个值是什么,这个指纹算出来都一样。这一步的工作量直接缩减到原来的1/256。

但代价是:算这个指纹变换本身更贵了。于是Mythos又想出了一串优化技巧来找补,最后净赚200到800倍的提速。

一周发现,两个人验了一个月

上述这两个结果,今天都不影响任何生产系统。

HAWK只是候选方案,还没有部署在任何地方。AES攻的是砍到7轮的简化版,完整的10轮AES-128毫发无伤——你的银行卡密码、HTTPS连接、加密硬盘都安全。

但真正让整个密码学界后背发凉的是验证环节。

Mythos自主发现AES攻击用了大约一周。Anthropic两位研究员花了将近一个月、读了几百个小时的密码学文献,才敢确认:「它是对的。」

AI用一周做出了发现,人类用一个月才看懂这个发现。

这种场面,其实在网络安全领域已经上演过一次了。Claude Mythos Preview此前一个月内发现了10000个关键软件漏洞,人类安全团队的分类、验证、修复流程被淹没了。

现在,学术密码学圈子即将迎来同样的冲击:发现不再是瓶颈,验证才是。

而且Mythos的胃口显然不止于此。Anthropic透露,它已经在LEA(一个写进ISO标准的轻量级加密算法)上找到了实用级别的攻击——13轮LEA的密钥恢复,此前需要2^98组明文对和2^86次计算,Mythos把它压到了不到2^30组明文,在普通电脑上一个小时就能跑完。

尾声:那个还没有答案的问题

这次的两个结果,恰好都是「无害」的——HAWK没部署,AES只破了7/10轮。

但Anthropic在文章末尾抛出了一个所有人都在想、但没人敢回答的问题——

如果下一次,模型找到的不是一个候选方案的缺陷,不是一个简化版本的漏洞,而是一个正在保护真实世界的密码系统的致命缺陷——人类该怎么办?

密码学界有句老话:密码系统之所以安全,是因为有足够多聪明人试过了还没打破它。

现在,房间里多了一位选手,它不需要休息,不需要灵感,不需要读几百篇论文来入门——它自己就能读、能推理、能发明、能验证。

一年前,AI还在密码分析的门外徘徊。一年后,它在里面造了个桥,还给桥取了名字。

参考资料:

https://x.com/AnthropicAI/status/2082153297670992134

https://x.com/AnthropicAI/status/2082153311189225927

本文来自微信公众号“新智元”,作者:ASI启示录

熱門幣種推薦

相關問答

QClaude Mythos Preview 在密码学领域发现了哪两个算法的新攻击方式?

AClaude Mythos Preview 发现了两种新攻击方式:一是针对后量子签名候选方案 HAWK 的密钥强度减半攻击;二是针对简化版 AES-128 的名为“莫比乌斯之桥”的新攻击方法。

Q针对 HAWK 算法的攻击,其关键数学发现是什么?

A攻击的关键是发现并利用了 HAWK 所依赖的高维格子中存在的“非平凡自同构”,即一种之前未被利用的对称性。这导致其密钥强度大幅降低,最小参数集的安全强度估算从 2^64 降至约 2^38。

Q在攻击 AES 的过程中,Claude 遇到了什么挑战?它是如何应对的?

A最初,Claude 认为寻找 AES-128 的新攻击“不可能”,并拒绝尝试。在研究员简单提示后,它自主重写了 Agent 框架,将目标设定为“寻找真正新颖的想法”。最终,通过数亿乃至十亿 token 的自主推理,它发明了“莫比乌斯之桥”攻击法,将此前最强攻击提速了200到800倍。

Q文章中提到“发现不再是瓶颈,验证才是”是基于什么现象?

A这一判断基于 Claude 发现 AES 新攻击(约一周时间)与人类研究员验证其正确性(花费近一个月)之间的巨大时间差。这预示着 AI 快速产出复杂、新颖的密码学发现可能远超人类专家理解和验证的速度,从而对现有学术和安全响应流程构成挑战。

Q根据文章,Anthropic 在文末提出了一个怎样的关键问题?

AAnthropic 提出了一个前瞻性的关键问题:如果未来 AI 发现的不是一个候选方案或简化版本的缺陷,而是一个正在保护真实世界(如金融、通信)的密码系统的致命缺陷,人类应该如何应对?这触及了 AI 驱动密码分析带来的潜在安全与伦理风险。

你可能也喜歡

加密货币市场交易量跌至三年低点

2026年7月,加密货币市场的现货交易量可能降至2023年11月以来的最低水平。分析机构K33的报告指出,过去30天的日均现货交易额仅为22亿美元。衍生品市场同样低迷,CME的未平仓合约接近多年低点,永续期货的未平仓合约维持在约30万枚比特币的水平。 分析师将交易清淡归因于典型的“七月放缓”季节性规律,以及交易所面临的收入压力,例如BitMEX已宣布将于9月23日停止运营。数据显示,比特币30天现货交易量环比下降33.83%,期货交易量下降28.95%。 专家指出,市场活跃度下降不仅是季节性的,也反映了参与者的谨慎情绪。加密货币恐惧与贪婪指数近期在低位徘徊,表明市场情绪低迷。宏观经济背景是另一个关键因素,美伊冲突推高油价和通胀风险,使得投资者预期高利率环境可能持续,从而减少了流向加密货币等风险资产的流动性。 比特币现货ETF的资金流近期几乎持平,显示机构投资者行为被动,正在等待更明确的信号。市场未来的主要催化剂将是宏观经济事件,尤其是美联储的关键利率决策。目前交易员对美联储在6月维持利率不变已有较高预期,但仍有部分市场参与者预计可能加息。 分析认为,美联储的决策将受到能源市场、地缘政治局势及油价走势的显著影响,这些因素可能导致通胀持续,进而延缓降息步伐。有观点指出,当前的宏观经济因素对加密货币市场的影响已超过传统的减半周期。

cryptonews.ru18 分鐘前

加密货币市场交易量跌至三年低点

cryptonews.ru18 分鐘前

交易

現貨

熱門文章

什麼是 BITCOIN

理解 HarryPotterObamaSonic10Inu (ERC-20) 及其在加密空間中的地位 近年來,加密貨幣市場見證了迷因幣的流行激增,吸引了不僅是交易者的注意,還有尋求社區參與和娛樂價值的人士。在這些獨特的代幣中,有一個有趣的項目 HarryPotterObamaSonic10Inu (ERC-20),它將文化參考融入加密貨幣的織造中。本文深入探討 HarryPotterObamaSonic10Inu 的關鍵方面,探索其機制、以社區為驅動的精神,以及其與更廣泛的加密生態的互動。 HarryPotterObamaSonic10Inu (ERC-20) 是什麼? 正如其名所示,HarryPotterObamaSonic10Inu 是一種建立在以太坊區塊鏈上的迷因幣,按照 ERC-20 標準分類。與強調實用性或投資潛力的傳統加密貨幣不同,這項代幣依賴於娛樂價值和其社區的力量。該項目旨在促進一個讓互動用戶可以聚在一起、分享想法和參與受不同文化現象啟發的活動的環境。 HarryPotterObamaSonic10Inu 的一個顯著特點是其 交易零稅。這一引人注目的元素旨在鼓勵交易和社區參與,無需擔心可能會阻礙小型交易者的額外費用。該幣的總供應量定為十億個代幣,這一數字標示其意圖在社區內保持較大的流通量。 HarryPotterObamaSonic10Inu (ERC-20) 的創建者 HarryPotterObamaSonic10Inu 的起源有些神秘;對創建者的具體資訊尚不清楚。這個代幣的開發缺乏可識別的團隊或明確的藍圖,這在迷因幣領域並不罕見。相反,該項目是自然產生的,其進展主要依賴於社區的熱情和參與。 HarryPotterObamaSonic10Inu (ERC-20) 的投資者 關於外部投資和支持,HarryPotterObamaSonic10Inu 亦保持模稜兩可。該代幣並未列出任何已知的投資基金或顯著的組織支持。相反,該項目的生命力來自其草根社區,通過集體行動和參與在加密空間促進其增長和可持續性。 HarryPotterObamaSonic10Inu (ERC-20) 如何運作? 作為一種迷因幣,HarryPotterObamaSonic10Inu 主要在傳統的資產價值框架之外運作。以下是幾個定義該項目運作方式的獨特方面: 零稅交易:由於交易沒有稅費,使用者可以自由地買賣該代幣,而不必擔心隱藏成本。 社區參與:該項目依賴於社區互動,利用社交媒體平台創造話題並促進參與。討論、內容分享及互動是幫助擴展其影響力和加強支持者忠誠度的重要元素。 無實用性:需要指出的是,HarryPotterObamaSonic10Inu 在金融生態中並不提供具體的實用性。相反,它被定義為主要用於娛樂和社區活動的代幣。 文化參考:該代幣巧妙地融入了流行文化中的元素,以吸引興趣,與迷因愛好者和加密追隨者建立聯繫。 HarryPotterObamaSonic10Inu 範例展示了迷因幣如何與更傳統的加密貨幣項目運作不同,作為創新的社會構造進入市場,而非實用資產。 HarryPotterObamaSonic10Inu (ERC-20) 的時間線 HarryPotterObamaSonic10Inu 的歷史標誌著幾個值得注意的里程碑: 創建:這個代幣源於一個病毒式的迷因,捕捉了許多加密愛好者的想像力。具體的創建日期目前並不清楚,凸顯其自然興起。 上架交易所:HarryPotterObamaSonic10Inu 已經在多個交易所上架,使社區更容易存取和交易。 社區互動倡議:持續進行旨在增進社區互動的活動,包括比賽、社交媒體活動和來自粉絲和支持者的內容創作。 未來擴展計劃:該項目的路線圖包括推出 NFT 收藏品、周邊商品及相關電子商務網站,進一步與社區互動並嘗試為其生態系統增添更多維度。 關於 HarryPotterObamaSonic10Inu (ERC-20) 的關鍵點 以社區為驅動的特質:該項目優先考慮集體意見和創意,確保用戶參與在其發展過程中居於核心地位。 迷因幣分類:它代表了以娛樂為基礎的加密貨幣的典範,與傳統投資工具大相徑庭。 與比特幣無直接關聯:儘管在代碼名稱上有相似之處,HarryPotterObamaSonic10Inu 是獨特的,並不與比特幣或其他已建立的加密貨幣存在關係。 協作焦點:HarryPotterObamaSonic10Inu 旨在為持有者創造一個共享故事和協作的空間,提供創意和社區聯結的途徑。 未來前景:向超越其初步主題擴展至 NFT 和周邊商品的雄心,描繪了該項目潛在進入數字文化的更主流途徑。 隨著迷因幣繼續吸引加密貨幣社區的想像力,HarryPotterObamaSonic10Inu (ERC-20) 由於其文化聯繫和以社區為中心的方式而脫穎而出。儘管它可能不符合以實用性為導向的代幣的典型模式,其本質在於支持者間培育的快樂和友誼,突顯了在日益數字化的時代中,加密貨幣的演變特性。隨著該項目的持續發展,觀察社區動態如何影響其在不斷變化的區塊鏈技術格局中的軌跡將是重要的。

2.5k 人學過發佈於 2024.04.01更新於 2024.12.03

什麼是 BITCOIN

如何購買BTC

歡迎來到HTX.com!在這裡,購買Bitcoin (BTC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Bitcoin (BTC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Bitcoin (BTC)購買Bitcoin (BTC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Bitcoin (BTC)在HTX的現貨市場輕鬆交易Bitcoin (BTC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

6.0k 人學過發佈於 2024.12.12更新於 2026.06.02

如何購買BTC

什麼是 $BITCOIN

數字黃金 ($BITCOIN):全面分析 數字黃金 ($BITCOIN) 介紹 數字黃金 ($BITCOIN) 是一個基於區塊鏈的項目,運行於 Solana 網絡,旨在將傳統貴金屬的特徵與去中心化技術的創新相結合。雖然它與比特幣同名,常被稱為「數字黃金」,因其被視為價值儲存工具,但數字黃金是一個獨立的代幣,旨在於 Web3 生態系統中創造一個獨特的生態系。其目標是將自己定位為一個可行的替代數字資產,儘管有關其應用和功能的具體細節仍在發展中。 什麼是數字黃金 ($BITCOIN)? 數字黃金 ($BITCOIN) 是一個專門為 Solana 區塊鏈設計的加密貨幣代幣。與比特幣提供廣泛認可的價值儲存角色不同,這個代幣似乎更專注於更廣泛的應用和特徵。值得注意的方面包括: 區塊鏈基礎設施:該代幣建立在 Solana 區塊鏈上,以其處理高速和低成本交易的能力而聞名。 供應動態:數字黃金的最大供應量上限為 100 萬兆代幣(100P $BITCOIN),儘管有關其流通供應的詳細信息目前尚未披露。 實用性:雖然具體功能尚未明確說明,但有跡象表明該代幣可能被用於各種應用,可能涉及去中心化應用(dApps)或資產代幣化策略。 誰是數字黃金 ($BITCOIN) 的創建者? 目前,數字黃金 ($BITCOIN) 的創建者和開發團隊的身份仍然是 未知 的。這種情況在許多創新項目中是典型的,特別是那些與去中心化金融和迷因幣現象相關的項目。雖然這種匿名性可能促進社區驅動的文化,但也加劇了對治理和問責制的擔憂。 誰是數字黃金 ($BITCOIN) 的投資者? 可用的信息顯示,數字黃金 ($BITCOIN) 沒有任何已知的機構支持者或知名的風險投資。該項目似乎運行在一個以社區支持和採用為重點的點對點模型上,而不是傳統的資金籌集途徑。其活動和流動性主要位於去中心化交易所(DEXs),如 PumpSwap,而不是已建立的集中交易平台,進一步突顯其草根方法。 數字黃金 ($BITCOIN) 如何運作 數字黃金 ($BITCOIN) 的運作機制可以根據其區塊鏈設計和網絡特徵進行詳細說明: 共識機制:通過利用 Solana 的獨特歷史證明(PoH)結合權益證明(PoS)模型,該項目確保高效的交易驗證,促進網絡的高性能。 代幣經濟學:雖然具體的通縮機制尚未詳細說明,但巨大的最大代幣供應量暗示它可能適合微交易或尚待定義的利基用例。 互操作性:存在與 Solana 更廣泛生態系統的整合潛力,包括各種去中心化金融(DeFi)平台。然而,關於具體整合的詳細信息仍未明確。 重要事件時間表 以下是關於數字黃金 ($BITCOIN) 的重要里程碑時間表: 2023:該代幣首次在 Solana 區塊鏈上部署,並以其合約地址為標誌。 2024:數字黃金獲得曝光,因其在去中心化交易所如 PumpSwap 上可供交易,允許用戶以 SOL 進行交易。 2025:該項目見證了零星的交易活動和社區主導參與的潛在興趣,儘管截至目前尚未記錄到任何顯著的合作夥伴關係或技術進展。 關鍵分析 優勢 可擴展性:基於 Solana 的基礎設施支持高交易量,這可能增強 $BITCOIN 在各種交易場景中的實用性。 可及性:每個代幣潛在的低交易價格可能吸引零售投資者,促進更廣泛的參與,因為存在分割所有權的機會。 風險 缺乏透明度:缺乏公眾已知的支持者、開發者或審計過程可能引發對該項目可持續性和可信度的懷疑。 市場波動性:交易活動在很大程度上依賴於投機行為,這可能導致價格波動和投資者的不確定性。 結論 數字黃金 ($BITCOIN) 在快速發展的 Solana 生態系統中,作為一個引人入勝但模糊的項目出現。雖然它試圖利用「數字黃金」的敘事,但其與比特幣作為價值儲存工具的既定角色的脫離,突顯了對其預期實用性和治理結構更清晰區分的需求。未來的接受度和採用率可能取決於解決當前的不透明性,並更明確地定義其運營和經濟策略。 注意:本報告涵蓋截至 2023 年 10 月的綜合信息,並且在研究期間可能發生了進展。

300 人學過發佈於 2025.05.13更新於 2025.05.13

什麼是 $BITCOIN

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 BTC (BTC)幣價的意見。

活动图片