Apa Yang Berlaku
Kriptografi · Model bahasa · Keupayaan AI · Pengesahan sumber · Ringkasan PenyelidikanPengumuman Anthropic 28 Jul 2026 · rekod sehingga 28 Ogos 2026
Ringkasan eksekutif · taklimat satu halaman
Baca Makalahnya, Bukan Sekadar Catatannya
Anthropic berkata model Claude Mythos Preview yang belum dikeluarkan menghasilkan dua keputusan kriptanalisis yang tulen: serangan pemulihan kunci yang diperbaik terhadap skema tandatangan pasca-kuantum HAWK, dan serangan yang lebih pantas terhadap AES-128 7 pusingan. Kedua-duanya diterbitkan sebagai makalah penuh, dan kedua-duanya nyata. Tetapi setiap makalah turut menyatakan satu lagi angka, yang kurang menarik, bagi keputusan yang sama — angka yang tidak dibawa oleh catatan blog Anthropic sendiri, satu jurang yang telah pun ditunjukkan secara terbuka oleh seorang pengulas bebas yang membaca kedua-dua dokumen itu.
Dua Keputusan, dan Satu Penanda Aras Tiada satu pun mengancam sistem yang digunakan
- 200–800×Lonjakan kelajuan AES-128 (7 pusingan) yang dipetik catatan Anthropic — pada kos data yang masih tidak praktikal
- 2.7bit — peningkatan sebenar makalah itu sendiri, mengikut metrik kerumitan seimbang, berbanding asas 2013
- 2^108 / 2^182Kos pemulihan kunci HAWK-512 / HAWK-1024 dalam get, turun daripada 2^150 / 2^288 mengikut model spesifikasi itu sendiri
- 85.7%Skor Tingkat 1 CryptanalysisBench bagi model di sebalik kedua-dua serangan — tertinggi antara lima model yang diuji
Taraf Disusun mengikut kekuatan bukti setiap dakwaan
| Taraf | Apa yang berlaku | Bila |
|---|---|---|
| Disahkan | Anthropic menerbitkan catatan blog dan dua makalah teknikal penuh yang menghuraikan keputusan daripada model yang belum dikeluarkan, Claude Mythos Preview: serangan pemulihan kunci HAWK yang diperbaik, dan serangan AES-128 7 pusingan yang lebih pantas. | 28 Jul 2026 |
| Disahkan | Makalah HAWK (Straznickas & Weis) mengurangkan pemulihan kunci kepada panggilan masa polinomial ke oracle SVP pada dimensi n/2+1, menerusi automorfisme kekisi yang belum pernah digunakan sebelum ini, memotong kos get HAWK-512 / HAWK-1024 daripada 2^150 / 2^288 kepada paling banyak 2^108 / 2^182 mengikut model spesifikasi itu sendiri, serta memulihkan dua kunci ujian HAWK-256 hujung ke hujung. | 25 Jul 2026 |
| Disahkan | Makalah AES (Nasr & Carlini) menghapuskan satu daripada sembilan bait kunci yang diteka dalam serangan AES-128 7 pusingan tahun 2013, menurunkan masa larian pada bajet data 2^105 teks jelas yang sama kepada antara 2^89.3 dan 2^91.4 — namun makalah yang sama, mengikut metrik kerumitan seimbangnya sendiri, meletakkan peningkatan sebenar pada hanya 2.7 bit. | 28 Jul 2026 |
| Disahkan | CryptanalysisBench, penanda aras rakan yang dibina bersama para akademik di ETH Zurich, Universiti Tel Aviv, Universiti Haifa dan TU Berlin, memberikan Mythos 5 skor 85.7% pada 49 skema yang diketahui telah dipecahkan dan 8.9% pada 142 skema kekuatan penuh yang tiada pecahan diketahui — tertinggi antara lima model yang diuji pada kedua-duanya. | 20/29 Jul 2026 |
| Disahkan tetapi tidak dapat disahkan di sini | Ahli kriptografi NIST, Daniel Apon, membalas di forum mel pqc-forum NIST dalam masa beberapa jam, menyatakan keputusan HAWK itu disahkan secara bebas baginya — menurut laporan seorang pengulas bebas terhadap pengumuman itu. | 28 Jul 2026 |
Garis Masa
Daripada Asas 2013 kepada Rekod Bulan Ini Hanya peristiwa yang bertarikh
- 2013Derbez, Fouque & Jean menerbitkan serangan terbaik ketika itu terhadap AES-128 7 pusingan: 2^105 teks jelas terpilih, masa 2^99.
- 2022HAWK mula-mula dicadangkan, dan kemudiannya memasuki proses penstandardan tandatangan digital pasca-kuantum NIST.
- Mei 2026NIST memajukan HAWK — salah satu daripada sembilan calon, dan satu-satunya berasaskan kekisi — ke pusingan ketiga proses itu.
- Jun 2026Anthropic memaklumkan penulis HAWK tentang keputusan Mythos Preview sebelum penerbitannya.
- 20 Jul 2026CryptanalysisBench mula-mula disiarkan di arXiv.
- 28 Jul 2026Anthropic menerbitkan catatan blog dan kedua-dua makalah teknikalnya; rakan penulis HAWK, Stephen Weis, menyiarkan pengumuman itu di forum mel pqc-forum NIST pada hari yang sama, dan ahli kriptografi NIST, Daniel Apon, dilaporkan membalas dalam masa beberapa jam mengesahkan keputusan HAWK itu secara bebas.
- 29 Jul 2026Anthropic menyunting catatan blognya (“mengemas kini satu afiliasi akademik”); versi semakan CryptanalysisBench (v2) disiarkan; satu analisis bebas terhadap kedua-dua makalah diterbitkan di PostQuantum.com.
- 28 Ogos 2026Setakat tarikh ini, rekod awam tidak menunjukkan sama ada NIST atau pencadang HAWK telah mengubah parameter skema itu atau kedudukannya dalam proses penstandardan.
Catatan Anthropic sendiri tidak menyatakan bulan bagi kemajuan HAWK ke pusingan ketiga mahupun siapa yang membalas di forum mel NIST; kedua-dua butiran itu datang daripada liputan bebas terhadap pengumuman itu — masing-masing The Hacker News dan ulasan Marin Ivezic.
- 9calon yang dimajukan NIST ke pusingan ketiga; HAWK satu-satunya berasaskan kekisi
- 2/2Kunci awam rujukan HAWK-256 yang dipulihkan hujung ke hujung oleh kod yang dikeluarkan
Hujah
Apa Kata Catatan Anthropic Rangka utama
Catatan Anthropic membingkaikan kedua-dua keputusan itu dalam istilah yang paling menonjol. Tentang HAWK, ia berkata serangan itu “secara berkesan memotong separuh kekuatan kuncinya”, dan menyatakan faktor kerja yang dijangka bagi set parameter HAWK-256 yang lebih kecil jatuh daripada 2^64 kepada 2^38. Tentang AES, ia berkata Mythos “meningkatkan kelajuan serangan terbaik sebelum ini sebanyak 200 hingga 800 kali”. Kedua-dua angka itu benar dan kedua-duanya boleh dikesan kembali kepada makalah asal — angka 2^38 dan angka 200-800× masing-masing sepadan dengan satu nombor yang dikira sendiri oleh makalah tersebut.
Apa Kata Jadual Makalah Itu Sendiri Satu lagi angka, yang kurang menarik
Kedua-dua makalah tidak berhenti setakat angka utama. Jadual 1 makalah HAWK sendiri — menggunakan model kiraan get yang menjadi sandaran spesifikasi HAWK itu sendiri — memberikan angka sisi-spesifikasi bagi HAWK-256 sebagai 2^74, bukan 2^64; angka 2^62 yang diberikan makalah itu di bawah model lain (Core-SVP) adalah yang paling hampir sepadan, dan gandingan “2^64” dalam catatan Anthropic langsung tidak muncul dalam jadual itu. Makalah AES pula menyatakan dengan jelas bahawa angka 200-800×-nya hanya sah apabila keperluan data ditetapkan pada 2^105 — yang itu sendiri masih tidak praktikal — dan bahawa di bawah metrik seimbang piawai max(D,T,M), yang menimbang data, masa dan ingatan serentak, peningkatan sebenar berbanding asas 2013 ialah 2.7 bit (atau 2.1 bit, tanpa salah satu andaian cap jari makalah itu sendiri). Makalah itu menyatakan tentang keputusannya sendiri: “kerumitan keseluruhan serangan kami tidak bertambah baik” di bawah rangka data-tetap semata-mata.
Angka Utama Berbanding Jadual, Sebelah-Menyebelah Keputusan Sama, Dua Angka
| Dakwaan | Catatan Anthropic | Jadual Makalah Itu Sendiri |
|---|---|---|
| Faktor kerja HAWK-256 | 2^64 → 2^38 | 2^74 → 2^52 (model get) / 2^62 → 2^38 (Core-SVP) |
| Lonjakan kelajuan AES-128 (7 pusingan) | 200–800× | 2.7 bit (2.1 bit tanpa satu andaian cap jari), metrik seimbang max(D,T,M) |
| Kekuatan kunci HAWK-512 / HAWK-1024 | “dipotong separuh” | 2^150 → 2^108 (42 bit) / 2^288 → 2^182 (106 bit) |
Semua ini tidak menjadikan catatan Anthropic palsu. Marin Ivezic, seorang perunding keselamatan bebas yang menyemak kedua-dua makalah, sampai pada tafsiran yang sama: “blog itu ringkasan; makalah itulah sumber yang boleh disebut, dan liputan sekunder selama ini menyalin blog itu.” Kedua-dua serangan itu nyata, diterbitkan, dan boleh disemak; angka yang diingati pembaca bergantung pada dokumen mana yang mereka baca.
Apa Yang Ditambah Oleh Pihak Lain
Tiga Tafsiran Luar Media keselamatan, penganalisis bebas, dan penghargaan makalah itu sendiri
The Hacker News
Calon yang Menjalankan Tugasnya
- HAWK ialah satu-satunya skema berasaskan kekisi antara sembilan yang dimajukan NIST ke pusingan ketiga pada Mei 2026.
- Kod yang dikeluarkan Anthropic memulihkan kunci ternyahkod sepanjang 592 bait, bukan benih rahsia asal 96 bait, dan hanya berfungsi terhadap HAWK-256.
- Makalah 2025 oleh van Gent & Pulles telahpun menunjukkan bahawa automorfisme hipotetikal akan membuka laluan serangan ini, tetapi penulisnya sendiri berkata ia ketika itu belum mengancam HAWK; Mythos menemui automorfisme yang hilang itu.
PostQuantum.com
Proses Itu Berfungsi
- Marin Ivezic mencatatkan Anthropic memaklumkan pasukan HAWK pada Jun, menyiarkan di forum NIST pada hari yang sama dengan penerbitan, dan mendapat semakan bebas pada hari yang sama daripada seorang ahli kriptografi NIST — norma pendedahan dipatuhi, sepertimana pemecahan SIKE pada 2022, calon yang berbeza.
- Panduannya kepada pasukan keselamatan: biarkan pelan hala tuju algoritma piawai (ML-KEM, ML-DSA, SLH-DSA, Falcon) sebagaimana adanya — tiada satu pun terjejas — dan sebaliknya buat inventori kriptografi proprietari atau khusus vendor, iaitu populasi yang sebenarnya disentuh oleh keputusan ini.
- Beliau menganggap kesesakan pengesahan — bukan mana-mana pemecahan tertentu — sebagai perkara yang patut diperhatikan, dan memetik cadangan ahli kriptografi Markku-Juhani Saarinen di forum itu bahawa kriptanalisis berbantukan AI perlu sentiasa disertai bukti boleh disemak mesin atau demonstrasi berskala kecil.
Penghargaan Makalah AES
Enam Nama, Sekadar Komen
- Nasr & Carlini mengucapkan terima kasih kepada Orr Dunkelman, Patrick Derbez, Jérémy Jean, Eyal Ronen, Nathan Keller dan Adi Shamir — dan hanya menyatakan mereka memberikan “komen tentang draf awal”.
- Tiga daripada enam — Shamir, Dunkelman dan Keller — ialah rakan penulis bernama makalah 2010 dan 2020 yang diperluaskan secara langsung oleh serangan ini; dua lagi, Derbez dan Jean, ialah rakan penulis asas 2013 yang diperbaikinya.
- Penghargaan itu tidak menyebut sokongan, semakan, mahupun pengesahan — hanya komen tentang draf, dan tiada apa-apa lagi didakwa bagi pihak mereka.
Kesesakan Pengesahan Diketengahkan oleh penulis makalah itu sendiri
Nasr & Carlini menghuraikan bahawa idea teras AES itu hanya mengambil “beberapa puluh jam” masa model, berbanding “beratus-ratus jam” pengesahan mereka sendiri, dan menggelar susunan yang terhasil — manusia kebanyakannya menyemak output model dan bukan menghasilkannya — sebagai sesuatu yang “terasa tidak selesa”. Ivezic menganggap nisbah itu, bukan mana-mana pemecahan tertentu, sebagai “perkara yang akan saya letakkan dalam senarai pemantauan”, menghuraikan satu bidang yang kini boleh “menemui” lebih pantas daripada ia boleh disemak.
Apa yang Tetap Benar Walau Apa Pun Sempadan yang Dipersetujui Kedua-dua Pihak
HAWK ialah calon, bukan piawaian yang telah digunakan; binaan ini tidak terpakai kepada Falcon dan tidak menyentuh ML-KEM, ML-DSA atau SLH-DSA. AES-128 10 pusingan penuh tidak tersentuh — serangan ini menyasarkan 7 pusingan dan masih memerlukan 2^105 teks jelas terpilih yang tidak praktikal. Dan penulis CryptanalysisBench sendiri memberi amaran bahawa kerana setiap skema Tingkat 1 sudah mempunyai pemecahan yang diterbitkan, kemenangan model yang kelihatan “tulen” “tidak dengan sendirinya membuktikan penemuan semula secara bebas” berbanding sekadar mengingati serangan yang telah diketahui — kira-kira 78% kemenangan merentas kelima-lima model yang diuji dinilai tulen menurut analisis jejak makalah itu sendiri, satu nisbah yang hampir sama merentas semua model dan bukan angka khusus Mythos.
Kesimpulan
Jadi Apa Kemajuan Sebenar, Dibaca pada Resolusi yang Betul
Apa yang Kukuh
Dua kemajuan kriptanalisis yang diterbitkan dan boleh disemak terhadap calon pasca-kuantum yang belum digunakan serta sifer pusingan terkurang yang sudah tidak praktikal pada kekuatan penuh, ditambah satu penanda aras yang mendahului empat model saingan. Tiada sistem pengeluaran perlu diubah.
Apa yang Dilebih-lebihkan
Dua angka yang paling mungkin diingati pembaca — “2^64 kepada 2^38” bagi HAWK-256 dan “200-800×” bagi AES — masing-masing ialah rangka paling menguntungkan yang tersedia, dan setiap makalah menyatakan satu lagi angka yang lebih kecil bagi keputusan yang sama, yang tidak dibawa oleh pengumuman rasminya sendiri.
Apa yang Masih Terbuka
Sama ada model yang menemui sesuatu dengan begitu pantas boleh disahkan dengan sama pantas ialah persoalan yang dikemukakan sendiri oleh penulis makalah itu tentang diri mereka dan tidak dijawab. Sama ada NIST atau pencadang HAWK bertindak balas dengan mengubah skema itu masih belum ditunjukkan oleh rekod awam setakat 28 Ogos 2026, ke arah mana sekalipun.
- Perhatikan sama ada NIST atau pencadang HAWK bertindak balas — perubahan parameter, penarikan balik, atau kesenyapan sehingga kemas kini penstandardan seterusnya masing-masing membawa maksud yang berbeza.
- Perhatikan sama ada kedudukan mendahului Tingkat 1 CryptanalysisBench bagi model sekelas Mythos kekal pada bajet masa yang lebih panjang — larian 16 jam makalah itu sendiri sudah mendapati sebahagian besar peningkatan itu datang daripada menyelesaikan serangan yang telah dijumpai, bukan keupayaan baharu.
- Perhatikan sama ada bukti boleh disemak mesin atau demonstrasi berskala kecil — cadangan Saarinen — menjadi amalan piawai bagi dakwaan kriptanalisis berbantukan AI secara umum.
- Perhatikan sama ada mana-mana antara enam ahli kriptografi yang diucapkan terima kasih dalam penghargaan makalah AES menerbitkan penilaian mereka sendiri terhadap keputusan itu, bukan sekadar “komen” tanpa petikan yang dilaporkan makalah itu sendiri.