LLM 不会攻破对称密码学
来源:bfswa.blog — 2026-07-31
📋 概述
密码学家 JP Aumasson 回应 Anthropic 用 Claude Mythos 发现的新密码分析攻击,断言 LLM 不会攻破任何现有对称密码方案。Anthropic 的攻击包括对 HAWK(NIST 后量子签名候选)的密钥恢复——虽非实用攻击,但把 HAWK-512 的 128 位目标降到至多 108 位甚至可能 81 位;以及对 7 轮 AES-128 的改进攻击,但完整 AES 是 10 轮,对 AES 无威胁。作者还分析了对称密码的“结构混乱性”为何使其难以被数学式攻击。
🔑 核心要点
- Anthropic 用 Claude Mythos 发现对 HAWK 的密钥恢复攻击,将 HAWK-512 从 128 位降到至多 108 位
- 对 7 轮 AES-128 的改进攻击对完整 10 轮 AES 不构成威胁
- 作者判断 LLM 不会攻破 AES、ChaCha、SHA-3、BLAKE3 等任何既定对称方案
- 对称密码缺乏可被数学利用的结构,是其抵抗 LLM 攻击的关键
💡 金句
我们的对称密码既非常“混乱”又非常“健壮”——它们被刻意设计成难以拆解的结构,新增的许多原始智能工时不会神奇地改变这一点。
👍 0
👎 0
← 返回 Lobsters 首页