<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HAWK &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/hawk/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Thu, 06 Aug 2026 03:23:12 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Claude 破了后量子候选，密码学家却说 AES 稳得很</title>
		<link>https://mylogs.cn/claude-hawk-aes-cryptanalysis-aumasson/</link>
					<comments>https://mylogs.cn/claude-hawk-aes-cryptanalysis-aumasson/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Thu, 06 Aug 2026 03:22:55 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AES]]></category>
		<category><![CDATA[AI安全]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[HAWK]]></category>
		<category><![CDATA[后量子密码]]></category>
		<category><![CDATA[密码学]]></category>
		<guid isPermaLink="false">https://mylogs.cn/claude-hawk-aes-cryptanalysis-aumasson/</guid>

					<description><![CDATA[2026 年 7 月底，Anthropic 公布了两项由 Claude Mythos Preview 发现的密 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">2026 年 7 月底，Anthropic 公布了两项由 Claude Mythos Preview 发现的密码学成果：一是对后量子签名候选方案 HAWK 的密钥恢复攻击，二是对 7 轮 AES-128 的改进攻击。消息传出后，不少标题把焦点放在“AI 破解加密”上。密码学家 JP Aumasson 很快给出了一份冷静的技术评估：大语言模型不会攻破 AES、ChaCha、SHA-3 等成熟对称密码。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a78bd1ea0ff2&quot;}" data-wp-interactive="core/image" data-wp-key="6a78bd1ea0ff2" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/aca06dc36302966738858166eef81653_header.webp" alt="Claude 破了后量子候选，密码学家却说 AES 稳得很" class="wp-image-3773" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/aca06dc36302966738858166eef81653_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/aca06dc36302966738858166eef81653_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/aca06dc36302966738858166eef81653_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/aca06dc36302966738858166eef81653_header-768x432.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：JP Aumasson 博客 / Substack</figcaption></figure>





<p class="wp-block-paragraph">先看 Anthropic 的实际发现。HAWK 是美国国家标准与技术研究院后量子签名标准化流程“附加数字签名”赛道中的候选方案，基于格同构问题。Claude 找到一种新的数学对称性，使密钥搜索空间被“折叠”。对于最小参数集 HAWK-256，完整密钥恢复所需的运算量从 2^64 降到 2^38；对于 HAWK-512，安全级别从设计目标 128 位最多降至 108 位，论文附录甚至推测可能低至 81 位。Aumasson 认为这是一次真实且有意义的安全折损。</p>



<p class="wp-block-paragraph">另一项针对 7 轮 AES-128 的攻击则完全不同。完整 AES-128 有 10 轮，7 轮版本是密码学界常用的“削轮”研究对象，用来试探安全余量，而非真实部署场景。Claude 提出的“Möbius Bridge”技术消除了此前攻击中需要枚举 256 个可能值的步骤，使整体速度提升 200 到 800 倍。但 Aumasson 援引 Anthropic 自身表述：这次攻击“完全不实用”，对日常使用的完整 AES-128 不构成威胁。</p>



<p class="wp-block-paragraph">Aumasson 从四个角度解释为什么大语言模型难以撼动成熟对称密码。第一，这些方案的高层结构已被证明安全，例如 AES 的 CTR、GCM 模式，以及 SHA-3 的海绵结构。第二，它们刻意避免数学结构，设计目标就是把计算变成“陷在流沙里的拖拉机”——每轮操作简单，但多次迭代后极难逆向。第三，对称密码分析的主流手段是差分分析，这条路已被人类和机器反复挖掘。第四，AES、ChaCha、BLAKE3 等经过数千小时密码学审查，没有发现能动摇完整结构的攻击。</p>



<p class="wp-block-paragraph">更值得注意的或许是流程本身。Anthropic 披露，Claude 用约一周时间提出 7 轮 AES 的攻击思路，但两名研究人员花了近一个月才确认其正确性；每项成果大约消耗 10 万美元 API 费用。Aumasson 的判断是，大语言模型的价值可能更多体现在发现候选方案弱点、验证证明漏洞、构建 CryptanalysisBench 这类基准上，而真正的瓶颈正在从“发现”转向“验证”。</p>



<p class="has-small-font-size wp-block-paragraph">来源：JP Aumasson 博客 / Anthropic 官方研究公告 / The Hacker News</p>

]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/claude-hawk-aes-cryptanalysis-aumasson/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
