AI 快讯 编译自 the_decoder #AI安全#密码学#模型能力

Anthropic 的 Mythos 模型发现互联网加密算法漏洞,60 小时攻破人类两年审查的密码方案

Anthropic 的 Claude Mythos Preview 模型在 60 小时内发现 HAWK 后量子签名算法漏洞,API 成本约 10 万美元。该发现不直接影响现有系统,但表明 AI 可能挑战互联网安全基础假设。了解对中文圈密码学研究和 AI 安全应用的影响。

编译发布 2026/07/28 原文发布 2026/07/28

一句话看懂

Anthropic 的 Claude Mythos Preview 模型在 60 小时内发现 HAWK 后量子签名算法漏洞,而人类专家已审查两年多,API 成本仅约 10 万美元。

详细发生了什么

Anthropic 宣布其 Claude Mythos Preview 模型在分析关键密码算法时发现了弱点,包括对 HAWK(一种后量子签名方案)提出了更优的攻击方法。HAWK 此前已被人类密码学专家审查超过两年,但 Mythos 模型仅用 60 小时就找到了更有效的攻击路径,API 调用成本约 10 万美元。

Anthropic 强调,这些发现不影响当前在用的系统,因为 HAWK 尚未大规模部署。但该结果展示了 AI 模型在密码分析领域的潜力——它们可能挑战互联网安全的核心假设,即某些算法需要人类专家多年审查才能确保安全。

Mythos 是 Anthropic 在 2026 年 7 月推出的 Claude 系列预览版,专注于高级推理和科学发现。此次发现是 AI 首次在公开文献中展示对后量子密码算法的实质性攻击改进。

中文圈视角

对中文用户意味着什么?

  1. 密码学安全面临新范式:国内密码学社区(如中国科学院、上海交通大学等)长期依赖人类专家审查算法安全性。Mythos 的成果表明,AI 可能成为密码分析的“加速器”,未来算法设计需要将 AI 攻击纳入标准评估流程。

  2. 国产后量子密码的挑战:中国正在推进后量子密码标准化(如 NIST 候选算法中的中国方案)。如果 AI 能快速发现 HAWK 的弱点,类似方法可能用于测试国产算法(如 LAC、FALCON 的中国变体)。国内研究机构需尽快部署 AI 辅助审计工具。

  3. 监管与合规盲点:目前中国《密码法》和《网络安全法》未明确要求算法安全性需通过 AI 压力测试。此事件可能推动监管层要求新密码算法提交时附带 AI 攻击评估报告。

  4. 对普通用户无直接影响:HAWK 漏洞不影响 HTTPS、TLS 等现有协议,普通用户无需恐慌。但长期看,AI 驱动的密码分析可能加速量子安全迁移,国内企业应关注 NIST 和国密局的后量子标准进展。

几条值得记住的细节

  • Mythos 模型在 60 小时内完成攻击发现,而人类专家此前审查 HAWK 超过两年。
  • API 成本约 10 万美元,远低于传统密码分析的人力成本。
  • 发现不涉及当前在用的互联网加密系统(如 RSA、ECC)。
  • HAWK 是一种后量子签名方案,旨在抵抗量子计算机攻击。
  • Anthropic 未公开攻击细节,以避免被恶意利用。

一句话总结

AI 在密码分析上超越人类专家,未来互联网安全算法需重新设计审查流程。