Claude розклав RSA-896. Ось як насправді ламається RSA
19 вересня інженер Anthropic розклав RSA-896 — 270-значне число-виклик — за допомогою Claude, GPU-порту відкритого вихідного коду решета CADO-NFS і ~30 GPU-років на 2048 вільних GPU протягом десяти днів, шістнадцять днів після того, як Devin від Cognition зробив те ж саме з RSA-260.
19 вересня інженер Anthropic розклав RSA-896 — 270-значне число-виклик — за допомогою Claude, GPU-порту відкритого вихідного коду решета CADO-NFS і ~30 GPU-років на 2048 вільних GPU протягом десяти днів, шістнадцять днів після того, як Devin від Cognition зробив те ж саме з RSA-260. Детально: як насправді встановлюється рекорд факторизації (поліном → просіювання → матриця з 656 мільйонами рядків → квадратний корінь), чому 896 біт піддаються, а 2048 — ні, і про які ваші ключі варто турбуватися. Вирок: NEEDS REVIEW.
Читати письмову версію (англійською) ↗
Що охоплює це відео
- RSA-896 розкладається: 270 цифр, 2048 GPU, десять днів
- 1977 → 1994: сорок квадрильйонів років, шістсот добровольців
- 2009 → 2020: один рекорд за десятиліття, все на CPU
- Вересень 2026: Devin, потім Claude, два рекорди за шістнадцять днів
- Решето: поліном → просіювання → матриця з 656 мільйонами рядків → квадратний корінь
Перекладена стенограма
Перекладено з оригінальної англійської розповіді. Доступне аудіо та субтитри контролюються YouTube.
RSA-896 розкладається: 270 цифр, 2048 GPU, десять днів
0:00 У суботу інженер Anthropic розклав RSA вісімсот дев'яносто шість, двісті сімдесятизначне число, призначене для збереження протягом усього життя, за допомогою Claude і двох тисяч неактивних GPU, що є найдорожчим способом з коли-небудь знайдених для підтвердження того, що ваш ключ SSH, ймовірно, в порядку. Три числа. Тридцять GPU-років за десять днів. Сімдесят п'ять тисяч доларів призових за це число, виведені у дві тисячі сьомому році. І ціна виконання цього з ключем на вашому ноутбуці,
0:24 тридцять сім квадрильйонів доларів. За три хвилини: як встановлюється рекорд факторизації, чому алгоритм — це тридцятирічне решето, а не чат-бот, і про які ваші ключі варто турбуватися. Це The Daily Diff, детально.
1977 → 1994: сорок квадрильйонів років, шістсот добровольців
0:38 Тисяча дев'ятсот сімдесят сьомий. Мартін Гарднер друкує сто двадцять дев'ятизначне число у Scientific American, і Рон Рівест оцінює, що його факторизація займе сорок квадрильйонів років. Це зайняло сімнадцять, шістсот добровольців і два факс-апарати, і секретне повідомлення: чарівні слова — це squeamish ossifrage. Дві тисячі дев'ятий, RSA сімсот шістдесят вісім, дві тисячі ядро-років.
2009 → 2020: один рекорд за десятиліття, все на CPU
0:58 Дві тисячі двадцятий, RSA двісті п'ятдесят, двадцять сімсот ядро-років на решеті з відкритим вихідним кодом під назвою Cado NFS, з французької лабораторії. Один рекорд за десятиліття, темп людей з постійною посадою.
Вересень 2026: Devin, потім Claude, два рекорди за шістнадцять днів
1:10 Потім вересень. Ерік Лу з Cognition доручає Devin, їхньому агенту з кодування, портувати решето на GPU і лягає спати. Три тижні і чотириста тисяч доларів вільного часу кластера пізніше, RSA двісті шістдесят готовий. Шістнадцять днів потому, Стів Вайс з Anthropic повторює трюк з Claude. Шість років між рекордами, потім два за два тижні, один від любителя з агентом для кодування, один від криптографа з вільними GPU. Механізм. Чотири етапи.
Решето: поліном → просіювання → матриця з 656 мільйонами рядків → квадратний корінь
1:36 Виберіть поліном. Просіювання, що означає полювання на мільярди чисел лише з малими множниками, кожен кандидат незалежний, тому ця частина перейшла на GPU. Потім лінійна алгебра, де вісім мільярдів відношень стають матрицею шістсот п'ятдесят мільйонів рядків з боку, і кожен вузол спілкується з кожним іншим вузлом, доки когось не випередять. Потім квадратний корінь, який запуск Cognition переповнив і переписав тричі.
Чому 2048 все ще тримається: $30 млн за RSA-1024, $38 квадрильйонів за RSA-2048
1:59 Чому ваш двохтисячносорокавосьмибітний ключ — це зовсім інша істота. Решето є субекспоненціальним, тому кожен додатковий біт коштує менше, ніж подвоєння, але це накопичується. RSA тисяча двадцять чотири — це в сімдесят вісім разів більше роботи, ніж RSA двісті шістдесят, назвіть це тридцять мільйонів доларів, кишенькові гроші для гіпермасштабувальника. RSA дві тисячі сорок вісім знову в мільярд разів складніше, тридцять сім квадрильйонів доларів, що є оцінкою Рівеста з одиницею зміненою з років на долари.
Твердження проти прочитаного: 'Claude зламав RSA' проти 'немає нового алгоритму'
2:24 Твердження проти прочитаного. Заголовок говорить, що Claude зламав RSA. Сам Claude віддає належне людям, які створювали решето десятиліттями, а Вайс додає три рядки. Немає нового алгоритму, все ще експоненціальний, що він пізніше виправив на субекспоненціальний, і немає нової загрози для розгорнутих ключів. Обидва твердження правдиві. Математика не змінилася.
2:41 Ціна змінилася, тому що неактивні GPU плюс агент, який портує старий C на Cuda за ніч перетворює десятилітнє захоплення на довгі вихідні. Hacker News каже, що вам для цього не потрібен AI, лише обчислювальна потужність. Правда, доки хтось не зазначить, що Instagram все ще підписує свої електронні листи семисот шістдесят восьмибітним ключем, що тепер є проектом на вихідні. Найкраща відповідь від Аллана Пенга. Два є множником RSA вісімсот дев'яносто шість плюс один.
Понеділок: ssh-keygen -l, ваші ключі для підпису пошти, лінія NIST 2030
3:04 Понеділок. Запустіть ssh keygen dash L на ваших публічних ключах, і все, що друкує десять двадцять чотири, — це проблема дві тисячі тринадцятого року, яку ви зберегли. Перевірте свої записи підпису пошти так само. І прочитайте чернетку Nist, тому що RSA дві тисячі сорок вісім все одно застаріває після дві тисячі тридцятого року, не для решіт, а для кубітів, яких ще не існує.
Вирок, детально
3:21 Вирок, детально. NEEDS REVIEW. Дві тисячі сорок вісім біт — це нормально. Сімсот шістдесят вісім біт у вашому DNS — ні, і зловмиснику більше не потрібна лабораторія, лише вільні GPU та вікно чату. Скажіть мені, що наступного відкрити в коментарях. І це The Daily Diff на сьогодні. Я Ніко з Axrisi. Зливайте відповідально.
Джерела
- Stephen A. Weis, "RSA-896" (N, p, q)saweis.net
- Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)x.com
- Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"x.com
- Allan Peng: "2 is a factor of (RSA-896 + 1)"x.com
- Hacker News threadnews.ycombinator.com
- Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)cognition.com
- CADO-NFS (INRIA)cado-nfs.gitlabpages.inria.fr
- RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA_numbers · "The Magic Words are Squeamish Ossifrage"en.wikipedia.org
- NIST IR 8547 (initial public draft), transition timelinenvlpubs.nist.gov
- Instagram DKIM recorddns.google



