跨界出击AI进军密码算法领域Claude开始对密码算法发起挑战注意它不是找代码里的bug而是探寻数学本身的裂缝。就在今天Anthropic发布了一项重磅研究Claude Mythos Preview在两个密码算法上分别找到了全新的攻击方式。初战告捷60小时撬开审了两年的锁Claude Mythos Preview刚发布时已能在几乎所有软件里找漏洞包括多个主流密码学库。但那些漏洞多属「实现」层面老练的安全工程师也能找到。然而这次不同它找到的是算法本身的数学缺陷。就像以前是找「谁把锁装歪了」现在是证明「这把锁的设计原理就有问题」。它的第一个目标是HAWK这是NIST后量子密码标准化竞赛中的种子选手已扛过两年两轮人类顶级专家审查。Mythos花了60小时直接把它的有效密钥强度砍掉一半。HAWK的安全性基于「格同构问题」其密钥藏在高维格子里。Mythos在这个格子里发现了「非平凡自同构」对称性此前虽有论文证明找到这种对称性可构成攻击但没人确定HAWK的格里是否存在。Mythos给出肯定答案使密钥强度对折。若HAWK想维持原安全等级密钥就得翻倍其「轻量级」核心优势也将丧失。值得注意的是项目的人类操作者并非格密码学专家仅负责项目管理技术活几乎全由Mythos完成。更有意思的是多智能体协作关键想法由两个worker agent碰撞得出它们来回辩论后认定攻击成立一个人类觉得「不可能」的方向AI在60小时内走通了。再战辉煌「不可能」后重写框架如果说HAWK之战像精准的外科手术AES之战则更像一部小说。故事开头Claude拒绝了Anthropic研究员让其寻找7轮简化版AES - 128新攻击的任务认为这是让它啃25年来全世界最聪明的人都啃不动的骨头。研究员一句「模型总觉得这事不可能所以它们不去试得多推一推」让Claude有了戏剧性反应。它重写了agent harness换上「去找真正新颖的想法」的设置。此后三天研究员仅给出三条大白话提示Claude自主跑掉数亿token找出关键想法累计输出十亿token将想法打磨成论文模样这个想法被它叫做「莫比乌斯之桥」。此前攻击7轮AES最好的方法是「中间相遇攻击」但原方案有一步需猜256个可能值。Mythos造出对这256种猜测「免疫」的数学指纹缩减了工作量虽算指纹变换更贵但它又想出优化技巧最终净赚200到800倍的提速。验证难题一周发现两人验一月目前这两个结果都不影响生产系统。HAWK未部署AES攻击的是简化版。但真正让密码学界担忧的是验证环节。Mythos自主发现AES攻击用了约一周Anthropic两位研究员花了近一个月、读了几百小时文献才确认其正确性。此前Claude Mythos Preview一个月内发现10000个关键软件漏洞人类安全团队的流程被淹没。如今学术密码学圈子也将面临同样冲击发现不再是瓶颈验证才是。而且Mythos胃口不止于此它已在LEA上找到实用级别的攻击大幅降低了密钥恢复所需的明文对和计算量。尾声那个未解答的问题这次的两个结果都是「无害」的但Anthropic抛出一个问题如果下次模型找到的是正在保护真实世界的密码系统的致命缺陷人类该怎么办密码学界有句话密码系统安全是因为足够多聪明人试过还未打破。现在AI出现了它无需休息、灵感和大量文献入门自己就能读、推理、发明和验证。一年前AI还在密码分析门外徘徊一年后它已在里面造桥并命名。