据Ars Technica当地时间29日报道,Anthropic旗下AI模型Mithos在后量子密码(PQC)候选算法HAWK中发现了根本性缺陷。
在漏洞被确认后,HAWK开发团队已主动将该算法撤出美国国家标准与技术研究院(NIST)的标准化进程。
报道指出,这一攻击结果不会立即对现有加密体系构成现实威胁,但凸显出AI在密码分析研究中的作用正不断上升。HAWK是NIST正在评估的下一代后量子密码数字签名候选算法,此前已两次通过评估,目前正进入第三阶段的深入安全审查。
据介绍,Mithos是在既有针对HAWK的攻击思路基础上作出改进,使该算法的有效安全强度减半。
这也意味着,HAWK已无法满足既定安全等级要求,开发团队因此决定退出标准化流程。
值得注意的是,Mithos并未提出全新的数学理论,而是以研究人员此前未曾尝试的方式,重新组合现有密码学技术。约翰斯·霍普金斯大学密码学教授Matthew Green表示,真正值得关注的正是这一点:AI不是在创造新理论,而是在以出人意料的方式组合人们熟悉的工具,并取得实际效果。
Anthropic同时强调,这并不意味着现有密码标准已经被攻破。此次验证基于一个专为研究目的准备的测试版本,且攻击本身需要极其庞大的算力,难以在实验室环境之外实施。
不过,Anthropic也表示,这一结果仍可被视为大语言模型在密码分析能力上快速进步的一个信号。
记者信息