人工智慧新創 Anthropic 本週宣布,其最新研究模型 Claude Mythos Preview 成功發現一項針對後量子密碼學演算法 HAWK 的新型攻擊方法,將原本預估需要約 2^64 次運算才能破解的金鑰,降低至約 2^38 次運算即可完成,等同於將有效安全強度削弱一半。
後量子密碼技術面臨考驗
這項成果引發密碼學界高度關注,因為 HAWK 是美國國家標準與技術研究院(NIST)正在評估的後量子數位簽章候選方案之一,被視為未來可能取代現有加密系統的重要技術。
Anthropic 表示,Claude Mythos Preview 花費約 60 小時運算時間,以及約 10 萬美元的算力成本,便找出了這項漏洞。而在此之前,HAWK 已經歷兩年研究與兩輪密碼學專家審查,仍未發現相關問題。
目前區塊鏈領域廣泛使用的橢圓曲線密碼學(ECC)與 RSA 等技術,被普遍認為未來可能遭量子電腦破解,因此全球密碼學界正積極開發所謂的「後量子密碼學」技術,希望在量子時代來臨前完成升級,而 HAWK 正是其中一項備受關注的候選方案。
然而 Anthropic 的研究顯示,在 HAWK 最小參數設定下,破解成本大幅下降。雖然較大金鑰版本目前仍難以實際攻擊,但若必須透過增加金鑰長度來維持安全性,HAWK 原本標榜的高效率與低資源消耗優勢將大幅減弱。
Anthropic 已於今年 6 月先行通知 HAWK 開發團隊,並與 NIST 公開郵件列表同步披露研究成果。
不影響比特幣與以太坊安全
值得注意的是,這項研究目前不會對比特幣或以太坊造成直接威脅,因為兩大區塊鏈網路目前使用的是橢圓曲線數位簽章演算法,而 Anthropic 發現的攻擊方法並未針對這些機制。
此外,HAWK 本身也不是比特幣未來計畫採用的後量子簽章方案之一。目前社群討論中的比特幣量子抗性升級提案 BIP-360,規劃採用三種已獲 NIST 標準化的後量子簽章演算法,而非 HAWK。且該提案在設計時同時納入了多套演算法,目的是避免單一方案未來遭破解後導致整體系統失去安全性。
AI加速密碼破解能力提升
業界更關注的其實不是 HAWK 本身,而是 AI 在密碼分析領域展現出的能力。
近年來,多項研究顯示密碼破解與分析技術正在快速進步。比特幣量子升級提案 BIP-361 甚至曾警告,傳統認知中的遷移時間表可能過於樂觀,因為密碼攻擊效率正以數倍甚至數十倍速度提升。Anthropic 此次成果被認為進一步印證這項趨勢。
研究顯示,Claude Mythos Preview 不僅在 HAWK 上取得突破,也成功改進對弱化版 AES 加密演算法的攻擊效率。AES 是目前全球最廣泛使用的對稱式加密標準,被廣泛應用於數位錢包、雲端儲存、金融系統與企業資料保護。
Anthropic 表示,其模型對特定弱化版 AES 的破解效率提升達 200 至 800 倍。不過研究人員強調,這並不代表現行標準版 AES 已被破解。
零知識證明技術影響有限
對加密貨幣產業而言,另一項重要觀察是 AI 對 Poseidon 雜湊函數的攻擊效果相對有限。Poseidon 是許多零知識證明(Zero-Knowledge Proof)系統的重要基礎元件,被廣泛用於:
- Layer 2 Rollup 擴容方案
- 隱私保護協議
- ZK-Rollup 網路
- 零知識身份驗證系統
Anthropic 指出,Claude 對 Poseidon 的改進效果不足十倍,遠低於在 HAWK 與 AES 上的成果。這代表目前大量依賴零知識證明技術的區塊鏈基礎設施,暫時未出現明顯安全風險。
後量子安全競賽進入新階段
過去,後量子密碼學最大的威脅被認為來自尚未成熟的量子電腦。如今 Anthropic 的研究則顯示,另一項威脅可能來自人工智慧本身。
當 AI 開始能夠自主探索數學空間、提出新的密碼分析方法並發現人類專家數年未察覺的弱點時,後量子密碼學不再只是與未來量子電腦賽跑,也開始面臨 AI 加速研究帶來的新挑戰。
對整個加密貨幣與網路安全產業而言,這或許意味著密碼學進入了一個新的競賽階段:未來不只是要防範量子電腦,更要面對愈來愈強大的人工智慧。