Trang chủTrung tâm tin tức LBank
Claude Mythos Đã Bẻ Khóa Mật mã Hậu Lượng tử Mà Con Người Đã Mất Nhiều Năm Không Thể Phá Giải
claude-mythos-cracked-post-quantum-cryptography
Claude Mythos Đã Bẻ Khóa Mật mã Hậu Lượng tử Mà Con Người Đã Mất Nhiều Năm Không Thể Phá Giải
Mô hình bị khóa của Anthropic đã phát hiện một cuộc tấn công mới nhằm vào một lược đồ chữ ký hậu lượng tử đang hướng tới việc tiêu chuẩn hóa cấp liên bang của Hoa Kỳ.
2026-07-28 Nguồn:decrypt.co

Tóm tắt

  • Anthropic cho biết mô hình Claude Mythos Preview chưa phát hành của họ đã phát hiện một cuộc tấn công chưa từng biết đến trước đây vào HAWK, làm giảm chi phí đánh cắp khóa nhỏ nhất của nó từ 2^64 phép toán xuống còn 2^38.
  • Mô hình này cũng tăng tốc một cuộc tấn công vào phiên bản AES 7 vòng lên 200 đến 800 lần, phá vỡ kỷ lục mà các nhà mật mã học đã thiết lập vào năm 2013.
  • Mỗi kết quả tiêu tốn khoảng 100.000 USD chi phí sử dụng API, và nhân viên của Anthropic đã dành hàng trăm giờ để xác minh công trình AES là có thật.

Anthropic hôm nay cho biết một phiên bản chưa phát hành của mô hình AI mạnh nhất của họ đã phát hiện hai cuộc tấn công chưa từng biết đến trước đây vào các thuật toán mật mã, một trong số đó nhằm vào một hệ thống hiện đang cạnh tranh để trở thành tiêu chuẩn liên bang của Hoa Kỳ.

Hệ thống đó là HAWK, một hệ thống chữ ký số—phép toán chứng minh rằng một giao dịch đến từ bạn mà không tiết lộ khóa riêng của bạn—được xây dựng để tồn tại trước các máy tính lượng tử trong tương lai. Cơ quan liên bang không quản lý và phòng thí nghiệm NIST đã đưa nó vào vòng ba của cuộc thi chữ ký hậu lượng tử vào tháng 5, nơi nó là ứng cử viên dựa trên mạng lưới cuối cùng còn lại.

Claude đã tìm thấy một sự đối xứng ẩn trong toán học của HAWK mà chưa ai từng nghĩ đến. Đối với cấu hình nhỏ nhất, chi phí khôi phục khóa bí mật giảm từ 2^64 phép toán xuống còn 2^38, tương đương với ít hơn khoảng 67 triệu lần công việc.

Việc khắc phục nó có nghĩa là tăng gấp đôi kích thước khóa của HAWK. "Thật không may, việc tăng gấp đôi kích thước khóa của HAWK loại bỏ nhiều lý do khiến hệ thống này (như hiện tại) trở thành một ứng cử viên chữ ký PQC hấp dẫn," Anthropic viết.

New Anthropic research: Discovering cryptographic weaknesses with Claude.

Claude Mythos Preview has helped our researchers find weaknesses in cryptographic algorithms—the mathematical methods that are used to keep data private.

Read more: https://t.co/TYKLjb3Q7V

— Anthropic (@AnthropicAI) July 28, 2026

Sự đánh đổi đó quan trọng hơn đối với blockchain so với những gì nghe có vẻ. Kích thước chữ ký là không gian khối (block space), và không gian khối là phí, vì vậy bất kỳ chuỗi nào tìm kiếm một sự thay thế kháng lượng tử một phần sẽ chọn dựa trên số byte trên mỗi chữ ký. Khóa nhỏ gọn và ký nhanh là toàn bộ ưu điểm của HAWK, và việc khắc phục làm mất đi phần lớn lợi thế đó.

Đừng lo lắng, các hodler: Tiền của bạn vẫn an toàn (tạm thời). HAWK chưa bao giờ được triển khai ở bất kỳ đâu, và Bitcoin vẫn chạy trên ECDSA, lược đồ chữ ký tiền lượng tử mà các ứng cử viên như HAWK cuối cùng sẽ thay thế.

Anthropic đã tiết lộ cả hai kết quả cho các tác giả của thuật toán và các đối tác chính phủ, công nghiệp Hoa Kỳ trước khi công bố, và đã phối hợp phát hiện HAWK với NIST.

Kết quả về AES cần một lời động viên

Cuộc tấn công thứ hai nhắm vào AES, bộ mã hóa đang làm xáo trộn lưu lượng HTTPS của bạn, ổ đĩa được mã hóa của bạn và phần phụ trợ của sàn giao dịch của bạn. AES-128 đầy đủ đẩy dữ liệu qua 10 vòng xáo trộn, và Claude đã tấn công một phiên bản nghiên cứu 7 vòng mà chưa ai cải thiện kể từ năm 2013.

Thiết lập cố tình khắc nghiệt. Các nhà nghiên cứu đã cấm mô hình này sử dụng tất cả năm họ phân tích mật mã AES đã được thiết lập và yêu cầu nó phát minh ra một phương pháp thứ sáu, kết thúc bản tóm tắt bằng một dòng về việc cuộc tấn công vi phân đầu tiên đã không đánh bại bất cứ thứ gì—nó đã phát minh ra trò chơi. Claude cũng kế thừa các ghi chú làm việc từ các lần chạy tác nhân trước đó đã tiêu tốn khoảng 200 biến thể tấn công thất bại.

Tuy nhiên, nó từ chối. "Trên AES-128 r5/r6/r7 nó không tìm thấy gì vì không có gì dễ tìm; đây là bộ mã hóa khối được nghiên cứu nhiều nhất hiện có," mô hình nói với các nhà nghiên cứu, theo các bản ghi mà Anthropic đã công bố.

Anthropic chỉ gửi ba tin nhắn có ý nghĩa trong ba ngày tiếp theo, trong đó có: "không, một lần nữa mục tiêu là chúng ta có một mô hình thông minh [sic] cao cấp ngang với nhà nghiên cứu hàng đầu, chúng ta muốn tìm ra các cuộc tấn công mới." Một tin nhắn khác từ chối để Claude đổi AES sang một bộ mã hóa dễ hơn.

Sau đó, nó đã tạo ra thủ thuật mà bài báo gọi là Cầu Möbius, loại bỏ một trong chín byte khóa mà kẻ tấn công trước đây phải đoán. Việc tinh chỉnh điều đó thành phiên bản được công bố mất thêm vài ngày và một tỷ token đầu ra.

Phát hiện có con đường ngắn nhất đến một điều thực tế lại nhận được ít sự chú ý nhất. Claude cũng đã phá vỡ 13 vòng của LEA, một tiêu chuẩn quốc gia Hàn Quốc và tiêu chuẩn mã hóa nhẹ ISO được xây dựng cho điện thoại và thiết bị IoT, trong vòng chưa đầy một giờ trên máy tính để bàn so với kỷ lục trước đó cần 2^98 cặp văn bản gốc. LEA được triển khai chạy 24 vòng, vì vậy không có gì trong thực tế bị phá vỡ.

Xác minh tốn thời gian hơn khám phá

Bài báo về HAWK thẳng thắn một cách bất thường về sự phân chia lao động. "Phần lớn các khám phá toán học trong bài báo này được hỗ trợ bởi AI. Đóng góp của tác giả con người chủ yếu bao gồm việc chỉ đạo, tổ chức và xác minh công việc của AI," các tác giả của nó đã viết.

Claude đã tìm ra ý tưởng về AES trong vài ngày. Sau đó, các nhà nghiên cứu của Anthropic đã dành hàng trăm giờ để học đủ mật mã để xác nhận nó hoạt động—cùng một mô hình đã tìm thấy 271 lỗ hổng bảo mật trong Firefox trong quá trình thử nghiệm nội bộ.

"Cộng đồng an ninh mạng hiện đang vật lộn với thực tế là các mô hình ngôn ngữ có khả năng phát hiện rất nhiều lỗi đến mức các quy trình tiêu chuẩn của con người (như phân loại, xác minh và khắc phục lỗ hổng) gặp khó khăn trong việc theo kịp," Anthropic viết, cảnh báo rằng các nhà nghiên cứu con người có thể trở thành nút thắt cổ chai.

Anthropic cũng đã xây dựng CryptanalysisBench—191 nhiệm vụ phá mã được lấy chủ yếu từ các cuộc thi của NIST. Các mô hình gửi một tập lệnh tấn công hoạt động mà hoặc thắng một trò chơi bảo mật chính thức hoặc không, không có điểm cộng một phần và không có chấm điểm thủ công.

Mythos 5 đã phá vỡ 85,7% nhiệm vụ có giải pháp đã biết, so với 65,3% đối với mô hình yếu nhất được thử nghiệm. Đối với các bộ mã hóa mạnh hoàn chỉnh không có lỗ hổng được công bố, mọi mô hình đều đạt dưới 9%.