AI 切入後量子簽章證明:Anthropic 的模型在六十小時內將 HAWK 金鑰強度減半
目錄
您可能想知道
現代的 AI 工具是否真的能在候選的後量子數位簽章方案中發現實用弱點?
對於計劃遷移到抗量子簽章的加密貨幣來說,快速的經典密碼分析改進意味著什麼?
主要主題
Anthropic 的研究人員使用其 Claude Mythos Preview 模型發現了 HAWK 的一個缺陷,HAWK 是一個作為網路與銀行常用簽章的後量子替代候選之數位簽章方案。該 AI 驅動的工作顯著降低了 HAWK 最小參數組的實際安全性:團隊估計恢復金鑰所需的計算工作量從約 2^64 次運算下降到約 2^38。此變化實際上將該方案最小宣稱的金鑰強度減半,削弱了該參數選擇的吸引力。
據報導,該工作耗時約 60 小時,計算成本約為 100,000 美元。就人力而言這是大量資源,但在現代對手的背景下屬於中等規模,並表明機器輔助的密碼分析能加速發現實用攻擊。所識別的漏洞並不影響目前部署的比特幣或以太坊所使用的橢圓曲線簽章,因為那些方案並非本次攻擊的目標。HAWK 本身尚未在生產系統中部署,仍在審查中。
數位簽章用以證明特定私人金鑰授權了某則訊息或交易。它們是網銀、網站安全連線與區塊鏈交易的基礎:每當比特幣移動時就會產生一個數位簽章證明,網站顯示鎖頭也是因為類似的基於簽章的信任機制。當大規模量子電腦可用時,當前主流的簽章演算法預期會變得脆弱,因此正在進行後量子替代方案的遴選。HAWK 是該過程中研究的候選演算法之一。
一些針對比特幣向抗量子位址過渡的提案,例如 BIP-360,已經指定多種演算法——包括 NIST 標準化的三種——以便在某個候選演算法日後被量子或經典攻破時提供冗餘。Anthropic 結果的新穎之處不在於某方案有缺陷,而在於經典密碼分析能力以如此快速且實用的方式改進,以致先前審查過的演算法喪失了大量安全餘量。像 BIP-361 這類伴隨提案主張安全遷移的窗口正在收窄,援引經典攻擊最多可提高達 20 倍的改善;Anthropic 的發現與觀察到的加速趨勢一致,並暗示 AI 模型可能是促成因素之一。
對於 HAWK 的最小參數組,估計恢復金鑰的成本從約 2^64 運算下降到約 2^38。HAWK 的較大參數選擇仍然難以用相同方法攻擊,但單純增大金鑰以補償會抵消使 HAWK 成為有吸引力候選的許多效率與效能優勢。Anthropic 在六月向 HAWK 的作者揭露了該攻擊,並依負責任揭露的做法與 NIST 的公開郵件列表協調了發布細節。
Anthropic 還報告了第二項結果:該模型在一個有意弱化的 AES 變體上改進了攻擊,幅度在 200 到 800 倍之間。這表明 AI 在特定情境下可以加速對非對稱與對稱構造的改進。相反地,並非所有原語受到的影響都相同:對於 Poseidon(用於許多零知識證明系統與 rollup 的雜湊函數)的攻擊提升較為溫和,通常低於十倍。這種對比突顯出 AI 驅動的密碼分析在不同類別的演算法與參數化上可能產生極為不均的影響。
達成這些結果的過程並非單一、簡單的提示。Claude 起初拒絕 AES 的挑戰,將其描述為「確實很難」,但在反覆提示後模型產生了大量輸出——在三天內約達十億個標記——最終導致了改進。Anthropic 團隊隨後花了近一個月驗證這些發現。這個工作流程說明即便模型提供了有希望的線索,模型輔助的研究仍可能需要大量的人類監督與驗證。
揭露的時機值得注意:以隱私為重點的加密貨幣 Zcash 啟用了引入新屏蔽池的升級,旨在在未來面對具量子能力的對手時仍可恢復。此類遷移與升級依賴於替代方案的安全性,而這些方案現在正被比許多人為審查進展更快的工具進行壓力測試。雖然目前的比特幣與以太坊橢圓曲線簽章未受報導工作的影響,但此事件強調了採取保守遷移策略與能夠應對經典密碼分析突發改進的靈活計劃的必要性。
一個關鍵收穫 是,經典密碼分析的進展——現正被 AI 加速——可以實質改變候選後量子演算法的安全景觀,縮短時間表並收緊計劃遷移系統的安全餘量。
重點摘要表
| 面向 | 描述 |
|---|---|
| 發生了什麼 | Anthropic 的 Claude Mythos Preview 模型發現了一種攻擊,將 HAWK 最小參數的安全性從約 2^64 降至約 2^38 運算。 |
| 使用的資源 | 該工作耗時約 60 小時,計算成本約為 100,000 美元,另有人類驗證工作。 |
| 對已部署鏈的影響 | 目前對比特幣或以太的簽章沒有直接影響;那些使用的橢圓曲線方案並非本次工作的目標。 |
| 更廣泛的意義 | 表明經典攻擊正在快速改進,且 AI 能加速密碼分析,影響後量子密碼學的遷移規劃。 |
| 其他發現 | 模型在一個弱化的 AES 變體上提高了攻擊效能 200–800 倍;對 Poseidon 的改進則低於十倍。 |
後續...
展望未來,此事件指出數個值得進一步關注的領域。密碼學家與系統設計者應優先採取保守且多演算法的遷移路徑,包含多樣且經獨立審查的選項。實作應具備彈性,以便在不造成破壞性重設計的情況下調整參數組。持續投資於嚴謹且可重現的密碼分析——結合人類專業與模型輔助搜尋——將有助於及早發現不明顯的弱點。
從技術角度來看,針對穩健驗證方法、形式化證明以及可自動分流模型產出線索的工具的研究,將有助於確保 AI 加速的發現具備可靠性與可執行性。在協議治理與標準制定方面,維護者應為更快速演進的對抗能力(包含 AI 所驅動的能力)做規劃,並偏好備援與分層防禦。
最終,AI 與密碼分析之間的互動意味著社群應探索更強的後量子候選、彈性的遷移策略與更完善的模型審核流程。微妙的強調:經典進展的速度如今與量子時間表同等重要,為兩者做準備將有助於減少對金融、隱私與網路安全的系統性風險。