+− THE DAILY DIFFdev & AI news
NEEDS REVIEW

קלוד פירק את RSA-896. כך RSA באמת נשבר

ב-19 בספטמבר מהנדס מ-Anthropic פירק את RSA-896 — מספר אתגר בן 270 ספרות — עם קלוד, פורט GPU של נפת CADO-NFS בקוד פתוח ו-~30 שנות GPU על 2,048 מעבדי GPU סרק במשך עשרה ימים, שישה עשר יום לאחר שדבין של Cognition עשה את אותו הדבר ל-RSA-260.

ב-19 בספטמבר מהנדס מ-Anthropic פירק את RSA-896 — מספר אתגר בן 270 ספרות — עם קלוד, פורט GPU של נפת CADO-NFS בקוד פתוח ו-~30 שנות GPU על 2,048 מעבדי GPU סרק במשך עשרה ימים, שישה עשר יום לאחר שדבין של Cognition עשה את אותו הדבר ל-RSA-260. מתחת למכסה המנוע: איך נקבע שיא פירוק (פולינום → ניפוי → מטריצה בת 656 מיליון שורות → שורש ריבועי), מדוע 896 ביטים נופלים ו-2048 לא, ואילו מהמפתחות שלכם צריכים לדאוג. פסק דין: NEEDS REVIEW.

קראו את המהדורה הכתובה (אנגלית) ↗

מה מכסה הסרטון הזה

  • RSA-896 נופל: 270 ספרות, 2,048 מעבדי GPU, עשרה ימים
  • 1977 → 1994: ארבעים קוודריליון שנים, שש מאות מתנדבים
  • 2009 → 2020: שיא אחד לעשור, הכל על מעבדי CPU
  • ספטמבר 2026: דבין, ואז קלוד, שני שיאים בשישה עשר יום
  • הנפה: פולינום → ניפוי → מטריצה בת 656 מיליון שורות → שורש ריבועי

תמליל מתורגם

תורגם מהקריינות המקורית באנגלית. זמינות אודיו וכתוביות נשלטת על ידי YouTube.

RSA-896 נופל: 270 ספרות, 2,048 מעבדי GPU, עשרה ימים

0:00 בשבת מהנדס ב-Anthropic פירק את RSA שמונה מאות תשעים ושש, מספר בן מאתיים שבעים ספרות שנועד להחזיק לכל החיים, עם קלוד ואלפיים מעבדי GPU סרק, שזו הדרך היקרה ביותר אי פעם שנמצאה לאשר שמפתח ה-SSH שלכם כנראה בסדר. שלושה מספרים. שלושים שנות GPU בעשרה ימים. שבעים וחמישה אלף דולר של כסף פרס למספר המדויק הזה, שנמשך באלפיים ושבע. והמחיר לעשות זאת למפתח במחשב הנייד שלכם,

0:24 שלושים ושבעה קוודריליון דולר. תוך שלוש דקות, איך נקבע שיא פירוק, מדוע האלגוריתם הוא נפה בת שלושים שנה ולא צ'אטבוט, ואילו מהמפתחות שלכם צריכים לדאוג. זה The Daily Diff, מתחת למכסה המנוע.

1977 → 1994: ארבעים קוודריליון שנים, שש מאות מתנדבים

0:38 אלף תשע מאות שבעים ושבע. מרטין גרדנר מדפיס מספר בן מאה עשרים ותשע ספרות ב-Scientific American, ורון ריבסט מעריך שלוקח ארבעים קוודריליון שנים לפרק אותו. זה לוקח שבעה עשר, שש מאות מתנדבים ושני פקסימילים, וההודעה הסודית היא מילות הקסם הן squeamish ossifrage. אלפיים ותשע, RSA שבע מאות שישים ושמונה, אלפיים שנות ליבה.

2009 → 2020: שיא אחד לעשור, הכל על מעבדי CPU

0:58 אלפיים ועשרים, RSA מאתיים חמישים, אלפיים ושבע מאות שנות ליבה על נפה בקוד פתוח בשם Cado NFS, ממעבדה צרפתית. שיא אחד לעשור, קצב של אנשים עם קביעות.

ספטמבר 2026: דבין, ואז קלוד, שני שיאים בשישה עשר יום

1:10 ואז ספטמבר. אריק לו ב-Cognition אומר לדבין, סוכן הקידוד שלהם, להעביר את הנפה למעבדי GPU והולך לישון. שלושה שבועות וארבע מאות אלף דולר של זמן אשכול פנוי מאוחר יותר, RSA מאתיים שישים גמור. שישה עשר יום לאחר מכן, סטיב וייס ב-Anthropic חוזר על הטריק עם קלוד. שש שנים בין שיאים, ואז שניים בשבועיים, אחד מחובבן עם סוכן קידוד, אחד מקריפטוגרף עם מעבדי GPU פנויים. המנגנון. ארבעה שלבים.

הנפה: פולינום → ניפוי → מטריצה בת 656 מיליון שורות → שורש ריבועי

1:36 בחרו פולינום. נפה, שמשמעותה ציד מיליארדי מספרים עם גורמים קטנים בלבד, כל מועמד עצמאי, אז זה החלק שעבר למעבדי GPU. ואז אלגברה לינארית, שבה שמונה מיליארד יחסים הופכים למטריצה שש מאות וחמישים מיליון שורות בצד אחד, וכל צומת מדבר עם כל צומת אחר עד ש מישהו נדחה. ואז שורש ריבועי, שההרצה של Cognition עלתה על גדותיה ונכתבה מחדש שלוש פעמים.

מדוע 2048 עדיין מחזיק: 30 מיליון דולר עבור RSA-1024, 38 קוודריליון דולר עבור RSA-2048

1:59 מדוע מפתח 2048 הביטים שלכם הוא חיה אחרת. הנפה היא תת-אקספוננציאלית, כך שכל ביט נוסף עולה פחות מהכפלה, אבל זה מצטבר. RSA אלף עשרים וארבע הוא פי שבעים ושמונה מהעבודה של RSA מאתיים שישים, תקראו לזה שלושים מיליון דולר, כסף קטן עבור hyperscaler. RSA אלפיים ארבעים ושמונה קשה פי מיליארד שוב, שלושים ושבעה קוודריליון דולר, שזו הערכה של ריבסט עם היחידה שונתה משנים לדולרים.

טענה מול קריאה: 'קלוד שבר את RSA' מול 'אין אלגוריתם חדש'

2:24 הטענה לעומת הקריאה. הכותרת אומרת שקלוד שבר את RSA. קלוד עצמו נותן קרדיט לאנשים שבנו את הנפה במשך עשורים, וייס מוסיף שלוש שורות. אין אלגוריתם חדש, עדיין אקספוננציאלי, מה שהוא תיקן מאוחר יותר לתת-אקספוננציאלי, ואין איום חדש על מפתחות פרוסים. שניהם נכונים. המתמטיקה לא זזה.

2:41 המחיר כן, כי מעבדי GPU סרק בתוספת סוכן שמעביר C ישן ל-Cuda בלילה הופך תחביב של עשור לכל שיא לסוף שבוע ארוך. Hacker News אומר שאתם לא צריכים AI בשביל זה, רק מחשוב. נכון, עד שמישהו מציין שאינסטגרם עדיין חותמת את המייל שלה עם מפתח בן שבע מאות שישים ושמונה ביטים, שזה עכשיו פרויקט סוף שבוע. התשובה הטובה ביותר, מאת אלן פנג. שתיים הוא גורם של RSA שמונה מאות תשעים ושש פלוס אחד.

יום שני: ssh-keygen -l, מפתחות חתימת המייל שלכם, קו 2030 של NIST

3:04 יום שני. הריצו ssh keygen dash L על המפתחות הציבוריים שלכם, וכל דבר שמדפיס עשר עשרים וארבע הוא בעיית אלפיים ושלוש עשרה ששמרתם. חפרו את רשומות חתימת המייל שלכם באותה דרך. וקראו את טיוטת Nist, כי RSA אלפיים ארבעים ושמונה מיושן אחרי אלפיים ושלושים בכל מקרה, לא בשביל נפות, בשביל קיוביטים שעדיין לא קיימים

פסק דין, מתחת למכסה המנוע

3:21 גם כן. פסק דין, מתחת למכסה המנוע. NEEDS REVIEW. אלפיים ארבעים ושמונה ביטים זה בסדר. שבע מאות שישים ושמונה ביטים ב-DNS שלכם זה לא, והתוקף כבר לא צריך מעבדה, רק מעבדי GPU פנויים וחלון צ'אט. ספרו לי מה לפתוח הלאה בתגובות. וזה ה-diff להיום. אני ניקו מ-Axrisi. מזגו באחריות.

מקורות

  1. Stephen A. Weis, "RSA-896" (N, p, q)saweis.net
  2. Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)x.com
  3. Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"x.com
  4. Allan Peng: "2 is a factor of (RSA-896 + 1)"x.com
  5. Hacker News threadnews.ycombinator.com
  6. Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)cognition.com
  7. CADO-NFS (INRIA)cado-nfs.gitlabpages.inria.fr
  8. RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA_numbers · "The Magic Words are Squeamish Ossifrage"en.wikipedia.org
  9. NIST IR 8547 (initial public draft), transition timelinenvlpubs.nist.gov
  10. Instagram DKIM recorddns.google

סרטונים קשורים