网络安全 Jul 28, 2026加入收藏

Anthropic 在加密原语上以半自主代理模式运行了 Claude Mythos Preview:HAWK-256 的有效密钥长度从 2^64 降至 2^38,AES 7 轮攻击速度提升 ×200 至 ×800,LEA 13 轮密钥恢复在一小时内完成。此外还发现了两个真实的 CVE(OpenSSL、wolfSSL)。成本:每个主题约 100 000 美元的 API 费用。
Anthropic 于 2026 年 7 月 28 日发布了一份研究报告,描述了使用 Claude Mythos Preview(非 Opus)作为半自主代理来分析密码学原语。审计的目标涵盖后量子密码方案、经典分组密码和哈希函数:
同期,两个真实的 CVE 在生产库中披露:
设置很重要:这不是 Claude 单独在一夜之间“破解”AES。而是一种 半自主方法论 - 使用 Python 脚手架、开源数学计算系统 Sage、访问已发布的密码学文献。人类负责框架、重启、引导。报告中最诚实的一句话:“模型往往认为无法解决问题,因此不会尝试”——必须主动推动模型突破其拒绝尝试的心态。
成本与时间揭示了真相:
翻译:机器生成的是可信候选方案;人类仍需证明其正确性。这与“AI 破解 AES”的营销口号相去甚远。更接近一名 不知疲倦、昂贵且需监督的博士后实习生,但确实能发现真实问题。
被攻击的轮数(AES 7 轮、LEA 13 轮、Serpent 6 轮)均为 简化版本——这是密码分析学术界的标准练习。生产环境中的 AES-128 仍为 10 轮:公布的漏洞 不会破坏你明天的 TLS。然而,在 7 轮 AES 上提升 200–800 倍的攻击速度是一项可发表的方法论突破,报告已通过同行评审。
而在 HAWK 上,将后量子候选方案的安全性从 2^64 降至 2^38,这类成果会直接影响 NIST 的标准化决策——因此早在 2026 年 6 月就已进行协调。
三个具体变化:
负责任的密码学披露进入新阶段。 Anthropic 表示已提前向美国政府和工业合作伙伴传达结果。密码团队需将 LLM 代理纳入 审计威胁模型,而非仅作为攻击者威胁模型。
每主题成本 (~100,000 美元) 排除了业余爱好者,门槛提升至实验室级别——但这些实验室包括情报机构,而非仅防御供应商。对于未标准化的方案,这一点需纳入考量。
生产环境中的 AES-128 仍然安全。 本周末无需更改 TLS 配置。
本文由人工智能撰写,并经人工编辑审核。