30 7 月 2026

對第三輪 PQC 候選演算法的 Mythos 攻擊導致其無法使用

對第三輪 PQC 候選演算法的 Mythos 攻擊導致其無法使用

Mythos 協助找到了一種基於莫比烏斯橋的新中間會合技術,莫比烏斯橋是一種用於中間會合攻擊的更先進的指紋識別演算法。 Green 說,Mythos 使用它產生的程式碼能夠將所需的輸入數量減少到 289。 Anthropic 表示,節省的時間可以將此類攻擊所需的時間減少 200 至 800 倍。

產生如此大量輸入的能力使得實驗室以外的攻擊不太可能發生。此外,實際加速是未知的,因為測試的弱 AES 演算法僅使用了 7 輪。 Green 表示,符合標準的 AES 使用 10、12 或 14 輪,取決於金鑰大小。

Anthropic 小心翼翼地澄清了大部分警告。然而,週一的部落格文章繼續認為,結果仍然有意義,並且最終可能會從根本上擾亂密碼分析或密碼系統競爭性測試的過程。

Anthropic 寫道:「網路安全社群現在正在努力應對這樣一個現實:語言模型能夠檢測到如此多的錯誤,而標準的人類流程(例如漏洞篩選、檢查和修復)卻難以跟上。」「我們預計學術編碼研究很快也會如此。隨著語言模型越來越多地獨立產生新穎性和實用性方面,人類研究人員在研究和驗證這些發現的技術有效性、新穎性和實用性方面。

Anthropic 報告並未透露其研究人員是否使用 Mythos 來攻擊經過最充分測試的加密系統,例如橢圓曲線加密和 RSA。針對這些系統的攻擊改進將更加令人印象深刻。透過與仍處於起步階段的演算法相比取得最令人印象深刻的結果,尚不清楚 Mythos 真正帶來了多大的優勢。無法知道使用傳統密碼分析技術的研究人員是否真的能夠接近偵測到相同的攻擊。

最終,這項研究的教訓很簡單。人工智慧輔助密碼分析尚未經過測試,這些平台的供應商在誇大其優勢方面擁有既得利益。同時,越來越多的證據表明,法學碩士學位持有者可能在發現編碼漏洞方面具有顯著優勢。如果認為法學碩士持有者有一天不會在保護我們最重要的資產和損害它們之間的競賽中發揮重要作用,那將是錯誤的。

本報導的標題和文字已更新,以反映 HAWK 的退出。


發布日期: 2026-07-29 23:07:00

來源連結: arstechnica.com