AREX Feed Article
HAWK 正式退出 NIST 后量子标准化,Matthew Green 独立分析:AES 成果仅为小增量
Anthropic 公布 Claude Mythos Preview 密码分析成果的次日(7 月 29 日),HAWK 团队确认攻击有效,宣布将该方案从 NIST 附加后量子数字签名标准化流程中撤回。与此同时,约翰霍普金斯大学密码学教授 Matthew Green 发表长篇独立分析,对两项成果做出鲜明区分:HAWK 攻击"非常有意义",而 AES 攻击仅为"温和的常数因子改进"且极不实用。
HAWK 退出标准化
HAWK 是基于格同构问题的后量子签名方案,此前已通过 NIST 两轮专家评审、历时两年,是第三轮仅剩的少数候选方案之一。Claude 发现的非平凡自同构将有效密钥强度从 2^64 降至 2^38,若要恢复安全强度需将密钥长度翻倍——这恰好消解了 HAWK 作为紧凑型签名方案的效率优势。
HAWK 团队于 7 月 29 日正式撤回方案,距 Anthropic 公开披露仅一天。Google 后量子密码专家 Sophie Schmieg 的评价被多家媒体引用:"基本上,随着这篇论文,HAWK 死了。"
Green:HAWK 攻击是"已知工具的极致组合"
Matthew Green 在其博客与 X 平台上发表的分析成为此次事件最具分量的独立第三方评估。关于 HAWK,他明确指出攻击并未发明全新数学——"它只是将一批现成且众所周知的工具组合起来,得到了好结果"——而这恰恰是 AI 所擅长的。攻击代码可以在几小时内端到端运行(针对挑战实例),验证极为直接。
Green 同时透露,有其他研究团队也在独立接近类似结果,但承认"Claude 的版本略好一些"。
AES:温和改进,远非突破
Green 对 AES 成果的定性明显更为审慎。他指出:对 7 轮简化版 AES 的攻击并非新事物,此前已有多个类似成果;新攻击需要的 2^89 次密码运算和 2^105 次选择明文请求"在现实世界中完全不可行";200–800 倍的提速仅为相对于 2013 年工作的常数因子改进,且由于攻击无法真正运行,实际加速幅度尚不确定。"不是坏的成果,但从技术角度看仍有趣味。但它对我们的知识来说只是一个非常小的增量。"
Economist 呼吁加速后量子迁移
《经济学人》于 7 月 29 日发表社论《是时候升级到后量子加密了》,指出当量子突破来临时,今天正在被采集的数据将面临暴露风险。社论将 Anthropic 的发现置于量子计算投资激增(2025 年量子初创融资六倍增长至 130 亿美元)和特朗普政府 5 月承诺向九家量子公司注资 20 亿美元的背景下,呼吁加速迁移进程。
待解问题
独立复现仍未出现。NIST 尚未发表正式声明。Ars Technica 资深安全编辑 Dan Goodin 指出一个关键空白:Anthropic 未披露是否用 Mythos 测试过更成熟的密码系统(如椭圆曲线密码学或 RSA),而针对这些系统的改进将远比针对一个尚在评估中的候选方案更具说服力。Green 也警告,验证正在成为瓶颈——模型产生看起来真实但可能误导的"成果"的能力,远超其产生真正可靠发现的能力。
本次更新来源
- (含 7 月 29 日 HAWK 撤回更新)