+− THE DAILY DIFFdev & AI news
NEEDS REVIEW

Клод фактарызаваў RSA-896. Вось як на самой справе ламаецца RSA

19 верасня інжынер Anthropic фактарызаваў RSA-896 — 270-значны лік-выклік — з дапамогай Claude, GPU-парта зыходнага кода рэшата CADO-NFS і прыкладна 30 GPU-гадоў на 2048 прастойваючых GPU за дзесяць дзён, праз шаснаццаць дзён пасля таго, як Дэвін з Cognition зрабіў тое ж самае з RSA-260.

19 верасня інжынер Anthropic фактарызаваў RSA-896 — 270-значны лік-выклік — з дапамогай Claude, GPU-парта зыходнага кода рэшата CADO-NFS і прыкладна 30 GPU-гадоў на 2048 прастойваючых GPU за дзесяць дзён, праз шаснаццаць дзён пасля таго, як Дэвін з Cognition зрабіў тое ж самае з RSA-260. Пад капотам: як на самой справе ўсталёўваецца рэкорд фактарызацыі (мнагачлен → прасейванне → матрыца з 656 мільёнамі радкоў → квадратны корань), чаму падаюць 896 бітаў, а 2048 — не, і які з вашых ключоў павінен выклікаць непакой. Вынік: NEEDS REVIEW.

Чытаць пісьмовае выданне (англійская) ↗

Што ахоплівае гэта відэа

  • RSA-896 падае: 270 лічбаў, 2048 GPU, дзесяць дзён
  • 1977 → 1994: сорак квадрыльёнаў гадоў, шэсцьсот валанцёраў
  • 2009 → 2020: адзін рэкорд за дзесяцігоддзе, усё на CPU
  • Верасень 2026: Дэвін, затым Клод, два рэкорды за шаснаццаць дзён
  • Рэшата: мнагачлен → прасейванне → матрыца з 656 мільёнамі радкоў → квадратны корань

Перакладзеная стэнаграма

Перакладзена з арыгінальнай англійскай агучкі. Даступнае аўдыя і субтытры кантралююцца YouTube.

RSA-896 падае: 270 лічбаў, 2048 GPU, дзесяць дзён

0:00 У суботу інжынер Anthropic фактарызаваў RSA восемсот дзевяноста шэсць, дзвесце сямідзесяцізначны лік, прызначаны для захоўвання на працягу ўсяго жыцця, з дапамогай Claude і дзвюх тысяч прастойваючых GPU, што з'яўляецца самым дарагім спосабам, каб пацвердзіць, што ваш ключ SSH, верагодна, у парадку. Тры лічбы. Трыццаць GPU-гадоў за дзесяць дзён. Семдзесят пяць тысяч долараў прызавых за гэты канкрэтны лік, адмененыя ў дзве тысячы сёмым годзе. І кошт выканання гэтага для ключа на вашым ноўтбуку,

0:24 трыццаць сем квадрыльёнаў долараў. За тры хвіліны: як усталёўваецца рэкорд фактарызацыі, чаму алгарытм - гэта трыццацігадовае рэшата, а не чат-бот, і які з вашых ключоў павінен выклікаць непакой. Гэта The Daily Diff, пад капотам.

1977 → 1994: сорак квадрыльёнаў гадоў, шэсцьсот валанцёраў

0:38 Дзевятнаццаць семдзесят сем. Марцін Гарднер друкуе сто дваццаць дзевяць лікаў у Scientific American, і Рон Рывест ацэньвае фактарызацыю ў сорак квадрыльёнаў гадоў. Гэта займае сямнаццаць, шэсцьсот валанцёраў і два факс-апараты, і сакрэтнае паведамленне - гэта магічныя словы "squeamish ossifrage". Дзве тысячы дзевяць, RSA семсот шэсцьдзесят восем, дзве тысячы ядро-гадоў.

2009 → 2020: адзін рэкорд за дзесяцігоддзе, усё на CPU

0:58 Дзве тысячы дваццаць, RSA дзвесце пяцьдзесят, дзвесце семсот ядро-гадоў на рэшаце з адкрытым зыходным кодам пад назвай Cado NFS, з французскай лабараторыі. Адзін рэкорд за дзесяцігоддзе, тэмп людзей з пастаянным кантрактам.

Верасень 2026: Дэвін, затым Клод, два рэкорды за шаснаццаць дзён

1:10 Затым верасень. Эрык Лу з Cognition кажа Дэвіну, іх агенту па кадаванні, перанесці рэшата на GPU і кладзецца спаць. Праз тры тыдні і чатырыста тысяч долараў вольнага часу кластара, RSA дзвесце шэсцьдзесят выкананы. Праз шаснаццаць дзён Стыў Вейс з Anthropic паўтарае гэты трук з Claude. Шэсць гадоў паміж рэкордамі, потым два за два тыдні, адзін ад аматара з агентам па кадаванні, адзін ад крыптографа з запаснымі GPU. Механізм. Чатыры этапы.

Рэшата: мнагачлен → прасейванне → матрыца з 656 мільёнамі радкоў → квадратны корань

1:36 Выбраць мнагачлен. Прасейваць, што азначае паляванне на мільярды лікаў толькі з невялікімі множнікамі, кожны кандыдат незалежны, таму гэта тая частка, якая перайшла на GPU. Затым лінейная алгебра, дзе восем мільярдаў адносін становяцца матрыцай у шэсцьсот пяцьдзесят мільёнаў радкоў з аднаго боку, і кожны вузел размаўляе з кожным іншым вузлом, пакуль нехта не будзе перапынены. Затым квадратны корань, які Cognition перапоўніла і перапісала тры разы.

Чаму 2048 усё яшчэ трымаецца: 30 мільёнаў долараў за RSA-1024, 38 квадрыльёнаў долараў за RSA-2048

1:59 Чаму ваш дзве тысячы сорак васьмібітны ключ - гэта іншая жывёла. Рэшата субэкспанентнае, таму кожны дадатковы біт каштуе менш, чым падваенне, але ён назапашваецца. RSA дзесяць дваццаць чатыры - гэта семдзесят восем разоў больш працы, чым RSA дзвесце шэсцьдзесят, назавем гэта трыццаць мільёнаў долараў, грошы на канапу для гіперскейлера. RSA дзве тысячы сорак восем складаней у мільярд разоў, трыццаць сем квадрыльёнаў долараў, што з'яўляецца ацэнкай Рывеста з адзінкай, змененай з гадоў на долары.

Заява супраць прачытанага: «Клод зламаў RSA» супраць «няма новага алгарытму»

2:24 Заява супраць прачытанага. Загаловак кажа, што Клод зламаў RSA. Сам Клод аддае належнае людзям, якія стваралі рэшата дзесяцігоддзямі, і Вейс дадае тры радкі. Няма новага алгарытму, усё яшчэ экспанентны, што ён пазней выправіў на субэкспанентны, і няма новай пагрозы для разгорнутых ключоў. Абодва сапраўдныя. Матэматыка не змянілася.

2:41 Цана змянілася, таму што прастойваючыя GPU плюс агент, які пераносіць стары C у Cuda за ноч ператвараюць хобі дзесяцігоддзя за рэкорд у доўгія выходныя. Hacker News кажа, што для гэтага не патрэбен AI, толькі вылічальная магутнасць. Праўда, пакуль хтосьці не заўважыць, што Instagram усё яшчэ падпісвае сваю электронную пошту сямістамі шасцідзесяццю васьмю бітным ключом, што цяпер з'яўляецца праектам на выходныя. Лепшы адказ ад Алана Пэна. Два - гэта множнік RSA восемсот дзевяноста шэсць плюс адзін.

Панядзелак: ssh-keygen -l, вашыя ключы для подпісу пошты, лінія NIST 2030 года

3:04 Панядзелак. Запусціце ssh keygen dash L на вашых адкрытых ключах, і ўсё, што выводзіць дзесяць дваццаць чатыры, - гэта праблема дзвесце трынаццаць, якую вы захавалі. Праверце запісы подпісу вашай пошты такім жа чынам. І прачытайце праект Nist, таму што RSA дзве тысячы сорак восем састарэў пасля дзве тысячы трыццатага года ў любым выпадку, не для рэшатаў, для кубітаў, якіх яшчэ не існуе.

Вынік, пад капотам

3:21 Вынік, пад капотам. NEEDS REVIEW. Дзве тысячы сорак восем бітаў у парадку. Семсот шэсцьдзесят восем бітаў у вашым DNS - не, і атакуючаму больш не патрэбна лабараторыя, толькі запасныя GPU і акно чата. Скажыце мне, што адкрыць наступным у каментарах. І гэта ўвесь "diff" на сёння. Я Ніка з Axrisi. Злівайце адказна.

Крыніцы

  1. Stephen A. Weis, "RSA-896" (N, p, q)saweis.net
  2. Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)x.com
  3. Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"x.com
  4. Allan Peng: "2 is a factor of (RSA-896 + 1)"x.com
  5. Hacker News threadnews.ycombinator.com
  6. Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)cognition.com
  7. CADO-NFS (INRIA)cado-nfs.gitlabpages.inria.fr
  8. RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA_numbers · "The Magic Words are Squeamish Ossifrage"en.wikipedia.org
  9. NIST IR 8547 (initial public draft), transition timelinenvlpubs.nist.gov
  10. Instagram DKIM recorddns.google

Звязаныя відэа