返回快讯列表
开发者动态

Claude Mythos 攻破 HAWK:后量子签名候选方案退出 NIST 标准化

Anthropic 7 月 28 日披露 Claude Mythos 发现 HAWK 格结构的未知对称性,24 小时内作者确认并从 NIST 后量子签名标准化流程中撤回方案。

Anthropic 于 7 月 28 日公开了受限模型 Claude Mythos Preview 的密码分析结果:在 NIST 后量子数字签名第三轮增补候选方案 HAWK 的格结构中,模型找到了一处此前未被利用的对称性,大幅降低了私钥恢复攻击的复杂度。有报道给出的量化是 HAWK-512 的密钥恢复代价从 2^150 降至 2^108。关键在于模型并没有发明新数学方法,而是把已有的密码学技巧组合成了研究者没试过的路径。Anthropic 早在 6 月就把结果同步给 HAWK 作者并协调了公开时间,团队有数周时间复核。

结果是撤回而非打补丁:要恢复原定安全等级就得把参数翻倍或改用更高秩的模块,而 HAWK 的全部卖点就是签名紧凑,一旦不紧凑便失去存在理由。方案作者在 24 小时内确认并撤回,NIST 随后在第三轮候选页面将 HAWK 标记为已撤回。Anthropic 给出的成本是约 60 小时智能体运行时间、约 10 万美元 API 支出,且操作者本身没有格密码背景。同批还有一项结果把 7 轮 AES 变体的攻击加速了 200 至 800 倍,但仍需不切实际的选择明文数量。

对实际系统的影响需要说清楚:没有已部署系统受影响,HAWK 只是候选而非标准,已定稿的 FIPS 203 / 204 / 205 均不受波及,格密码整体也没有被削弱——被击穿的是 HAWK 那套较新、受检验时间较短的安全假设。真正的变化是评审节奏:密码学界正在讨论 AI 辅助的分析结果是否应当强制附带可机器验证的证明,Johns Hopkins 的 Matthew Green 评价说「这正是 AI 系统擅长的工作」。

更多快讯