使用Claude发现密码学弱点
摘要
Anthropic的研究人员使用Claude Mythos,通过大量提示使其持续工作并找到可发布的结果,发现了HAWK和一种弱化版AES变体中的数学弱点,API调用花费约10万美元。该工作还产生了一个新的密码分析基准:CryptanalysisBench。
暂无内容
查看缓存全文
缓存时间: 2026/07/29 03:52
# 用Claude发现密码学弱点
来源:https://simonwillison.net/2026/Jul/28/discovering-cryptographic-weaknesses-with-claude/
2026年7月28日 \- Link Blog
**用Claude发现密码学弱点 (https://www.anthropic.com/research/discovering-cryptographic-weaknesses)**\(via (https://news.ycombinator.com/item?id=49087091)\) 这篇文章中最精彩的部分(这里是仓库链接 (https://github.com/anthropics/cryptography-research-demo)),讲述Anthropic的研究人员如何使用Claude Mythos在HAWK和简化版AES中发现了数学缺陷("这些结果对当今的计算机系统均无实际影响"),是他们分享的那些提示词,连拼写错误都一并保留了:
> 模型们总认为这不可能解决,所以它们根本不尝试——它们需要大量的提示。为什么不试试aes-128 r7?整个目标是要找到比现有方法更好的方案。不,又说错了,我们的目标是拥有一个顶尖研究员级别的高度智能模型,我们要找到新的攻击方式,不,我们不想改变目标 [...] 再说一遍,我们得找到值得发表的东西,我们不是在找唾手可得的果实,我们要的是真正的研究,去发现真正困难的成果。
Mythos Preview总共运行了60小时(估算API成本约10万美元),主要的人工干预就是鼓励它不要放弃,并“找到值得发表的东西”。
论文CryptanalysisBench: Can LLMs do Cryptanalysis? (https://arxiv.org/abs/2607.18538) 描述了这项工作中创建的新评估基准,合作方包括苏黎世联邦理工学院、特拉维夫大学和海法大学。
相似文章
2026年7月28日 Frontier Red Team 使用Claude发现密码学弱点
Anthropic的研究人员使用Claude Mythos Preview发现了针对HAWK(一种后量子签名方案)及AES弱化版本的改进密码学攻击,大幅推进了现有技术水平,且未影响生产系统。
@efipm: Claude Mythos 破解了人类多年未能攻破的后量子密码学——Anthropic 的锁定模型发现了…
Anthropic 未发布的 Claude Mythos Preview 模型发现了针对 HAWK 后量子签名方案和减轮 AES 变体的新型攻击,大幅降低了攻击成本,并可能对标准化产生影响。
关于Anthropic新成果的一些笔记
Anthropic发布了两篇使用其未发布的Claude Mythos模型进行的密码分析论文,攻击了HAWK签名方案和简化轮数的AES,凸显了AI有效结合现有密码工具的能力。
Anthropic的Claude Mythos Preview模型与50家合作伙伴发现超过10,000个关键软件缺陷
Anthropic的Claude Mythos Preview模型在50家合作伙伴的使用中,已发现超过10,000个高严重性和关键严重性的软件漏洞,其中包括Cloudflare系统中的2,000个bug以及wolfSSL中的一个关键缺陷,这标志着软件安全领域的范式转变。
我如何欺骗Claude泄露你最深层、最黑暗的秘密
一名安全研究人员发现Claude的web_fetch工具中存在一个漏洞,该漏洞允许通过嵌套链接链式操作进行数据窃取,从而危害用户隐私。Anthropic已修复该问题。