人工智能公司Anthropic本周宣佈,其Claude Mythos Preview模型在約60小時內發現一種攻擊方法,可將擬用於替代現行數字簽名的HAWK算法有效密鑰強度削減一半。該攻擊耗費約10萬美元計算成本,而HAWK此前已歷經兩年兩輪專家人工審查,尚未在任何系統中公開部署。
HAWK是當前正在接受審查的後量子數字簽名候選方案之一,旨在取代目前保護網上銀行和網頁支付的橢圓曲線簽名算法。Anthropic的研究表明,針對HAWK最小參數集,恢復密鑰的預期運算量從約2^64次降至2^38次。儘管更大尺寸的密鑰仍難以破解,但通過加倍密鑰長度來彌補漏洞將大幅削弱HAWK原有的性能優勢,使其競爭力顯著下降。該公司已於今年6月向HAWK作者披露該攻擊,並與美國國家標準與技術研究院(NIST)協調發布相關成果。
此次研究尚未對比特幣和以太坊構成直接影響,因為兩者目前均採用橢圓曲線簽名保障交易安全,而HAWK並非比特幣計劃遷移的算法方案。根據比特幣改進提案BIP-360,為應對量子威脅而設計的抗量子地址將採用NIST已標準化的三種算法,並保留多個備選方案以防部分算法被未來技術突破攻破。與此同時,配套提案BIP-361指出,由於密碼攻擊手段改進速度可達20倍,遷移窗口正在收窄。Anthropic的最新結果印證了這一趨勢。
在另一項實驗中,該模型對業界廣泛用於加密錢包文件的AES算法弱化版本實現了200至800倍的攻擊效率提升。值得注意的是,Claude模型起初曾拒絕處理該問題,稱其「確實困難」且「無簡易突破口」,但在研究人員三次簡短提示後,模型在三天內生成十億個輸出令牌並最終找到改進方法,驗證工作耗費兩名研究員近一個月時間。對於支撐零知識證明系統(包括Rollup和隱私協議)的Poseidon哈希函數,模型帶來的改進幅度不超過10倍,影響相對有限。
此次進展的時間點與隱私網絡Zcash的技術升級高度巧合。Zcash於本周二激活升級,引入新的屏蔽池,其設計目標是在量子計算機可用時仍能確保資產可恢復。當前,旨在幫助加密資產完成抗量子過渡的各類密碼方案,正面臨比人類設計者工作速度更快的AI系統的持續壓力測試。