Claude đã phân tích thừa số RSA-896. Đây là cách RSA thực sự bị phá vỡ
Vào ngày 19 tháng 9, một kỹ sư của Anthropic đã phân tích thừa số RSA-896 – một số thách thức có 270 chữ số – bằng Claude, một phiên bản GPU của bộ sàng CADO-NFS mã nguồn mở và khoảng 30 GPU-năm trên 2.048 GPU nhàn rỗi trong mười ngày, mười sáu ngày sau khi Devin của Cognition làm điều tương tự với RSA-260.
Vào ngày 19 tháng 9, một kỹ sư của Anthropic đã phân tích thừa số RSA-896 – một số thách thức có 270 chữ số – bằng Claude, một phiên bản GPU của bộ sàng CADO-NFS mã nguồn mở và khoảng 30 GPU-năm trên 2.048 GPU nhàn rỗi trong mười ngày, mười sáu ngày sau khi Devin của Cognition làm điều tương tự với RSA-260. Bên trong: cách một kỷ lục phân tích thừa số thực sự được thiết lập (đa thức → sàng lọc → ma trận 656 triệu hàng → căn bậc hai), tại sao 896 bit bị phá vỡ và 2048 không bị, và khóa nào của bạn nên lo lắng. Đánh giá: CẦN XEM XÉT.
Đọc phiên bản viết (tiếng Anh) ↗
Nội dung video này đề cập
- RSA-896 bị phá vỡ: 270 chữ số, 2.048 GPU, mười ngày
- 1977 → 1994: bốn mươi triệu tỉ năm, sáu trăm tình nguyện viên
- 2009 → 2020: một kỷ lục mỗi thập kỷ, tất cả đều trên CPU
- Tháng 9 năm 2026: Devin, sau đó là Claude, hai kỷ lục trong mười sáu ngày
- Bộ sàng: đa thức → sàng lọc → ma trận 656 triệu hàng → căn bậc hai
Bản ghi đã dịch
Được dịch từ lời tường thuật tiếng Anh gốc. Âm thanh và phụ đề có sẵn được điều khiển bởi YouTube.
RSA-896 bị phá vỡ: 270 chữ số, 2.048 GPU, mười ngày
0:00 Vào thứ Bảy, một kỹ sư tại Anthropic đã phân tích thừa số RSA tám chín mươi sáu, một số có hai trăm bảy mươi chữ số được cho là sẽ tồn tại suốt đời, với Claude và hai nghìn GPU nhàn rỗi, đây là cách tốn kém nhất từ trước đến nay được tìm thấy để xác nhận rằng khóa SSH của bạn có lẽ ổn. Ba con số. Ba mươi GPU-năm trong mười ngày. Bảy mươi lăm nghìn đô la tiền thưởng cho chính con số này, đã bị rút vào năm hai nghìn bảy. Và cái giá phải trả để làm điều đó với khóa trên máy tính xách tay của bạn,
0:24 ba mươi bảy triệu tỉ đô la. Trong ba phút, cách một kỷ lục phân tích thừa số được thiết lập, tại sao thuật toán là một bộ sàng ba mươi năm tuổi chứ không phải một chatbot, và khóa nào của bạn nên lo lắng. Đây là The Daily Diff, bên trong.
1977 → 1994: bốn mươi triệu tỉ năm, sáu trăm tình nguyện viên
0:38 Năm một nghìn chín trăm bảy mươi bảy. Martin Gardner in một số có một trăm hai mươi chín chữ số trên Scientific American, và Ron Rivest ước tính việc phân tích thừa số nó mất bốn mươi triệu tỉ năm. Mất mười bảy năm, sáu trăm tình nguyện viên và hai máy fax, và thông điệp bí mật là những từ kỳ diệu là squeamish ossifrage. Năm hai nghìn chín, RSA bảy trăm sáu mươi tám, hai nghìn lõi-năm.
2009 → 2020: một kỷ lục mỗi thập kỷ, tất cả đều trên CPU
0:58 Năm hai nghìn không trăm hai mươi, RSA hai trăm năm mươi, hai nghìn bảy trăm lõi-năm trên một bộ sàng mã nguồn mở có tên Cado NFS, từ một phòng thí nghiệm của Pháp. Một kỷ lục mỗi thập kỷ, tốc độ của những người có nhiệm kỳ.
Tháng 9 năm 2026: Devin, sau đó là Claude, hai kỷ lục trong mười sáu ngày
1:10 Sau đó là tháng Chín. Eric Lu tại Cognition bảo Devin, tác nhân mã hóa của họ, để chuyển bộ sàng sang GPU và đi ngủ. Ba tuần và bốn trăm nghìn đô la thời gian cluster dự phòng sau đó, RSA hai trăm sáu mươi đã hoàn thành. Mười sáu ngày sau, Steve Weis tại Anthropic lặp lại thủ thuật với Claude. Sáu năm giữa các kỷ lục, sau đó hai kỷ lục trong hai tuần, một từ một người có sở thích với một tác nhân mã hóa, một từ một nhà mật mã học với các GPU dự phòng. Cơ chế. Bốn giai đoạn.
Bộ sàng: đa thức → sàng lọc → ma trận 656 triệu hàng → căn bậc hai
1:36 Chọn một đa thức. Sàng lọc, có nghĩa là tìm kiếm hàng tỉ số chỉ có các thừa số nhỏ, mỗi ứng cử viên độc lập, vì vậy đó là phần đã chuyển sang GPU. Sau đó là đại số tuyến tính, nơi tám tỉ quan hệ trở thành một ma trận sáu trăm năm mươi triệu hàng một bên, và mọi nút nói chuyện với mọi nút khác cho đến khi ai đó bị chiếm quyền điều khiển. Sau đó là căn bậc hai, mà lần chạy của Cognition đã tràn và viết lại ba lần.
Tại sao 2048 vẫn giữ được: 30 triệu đô la cho RSA-1024, 38 triệu tỉ đô la cho RSA-2048
1:59 Tại sao khóa hai nghìn bốn mươi tám bit của bạn là một loại khác. Bộ sàng là dưới mũ, vì vậy mỗi bit thêm vào tốn ít hơn hai lần, nhưng nó tăng lên. RSA mười hai mươi bốn là bảy mươi tám lần công việc của RSA hai trăm sáu mươi, gọi là ba mươi triệu đô la, tiền lẻ cho một siêu quy mô. RSA hai nghìn bốn mươi tám khó hơn một tỉ lần nữa, ba mươi bảy triệu tỉ đô la, đây là ước tính của Rivest với đơn vị đã thay đổi từ năm thành đô la.
Tuyên bố so với đọc: 'Claude đã phá vỡ RSA' so với 'không có thuật toán mới'
2:24 Tuyên bố so với thực tế. Tiêu đề nói Claude đã phá vỡ RSA. Claude tự ghi nhận công lao của những người đã xây dựng bộ sàng trong nhiều thập kỷ, và Weis thêm ba dòng. Không có thuật toán mới, vẫn là mũ, mà sau đó ông đã sửa thành dưới mũ, và không có mối đe dọa mới đối với các khóa đã triển khai. Cả hai đều đúng. Toán học không thay đổi.
2:41 Giá thì có, vì các GPU nhàn rỗi cộng với một tác nhân chuyển đổi C cũ sang Cuda qua đêm biến một sở thích một thập kỷ mỗi kỷ lục thành một cuối tuần dài. Hacker News nói bạn không cần AI cho việc này, chỉ cần tính toán. Đúng vậy, cho đến khi ai đó lưu ý rằng Instagram vẫn ký email của họ bằng khóa bảy trăm sáu mươi tám bit, hiện là một dự án cuối tuần. Trả lời hay nhất, từ Allan Peng. Hai là một thừa số của RSA tám trăm chín mươi sáu cộng một.
Thứ Hai: ssh-keygen -l, các khóa ký thư của bạn, giới hạn năm 2030 của NIST
3:04 Thứ Hai. Chạy ssh keygen dash L trên các khóa công khai của bạn, và bất cứ thứ gì in mười hai mươi bốn là một vấn đề năm hai nghìn không trăm mười ba bạn đã giữ. Tìm các bản ghi ký thư của bạn theo cách tương tự. Và đọc bản nháp của Nist, vì RSA hai nghìn không trăm bốn mươi tám bị lỗi thời sau năm hai nghìn không trăm ba mươi dù sao, không phải cho bộ sàng, mà cho các qubit chưa tồn tại
Đánh giá, bên trong
3:21 cũng vậy. Đánh giá, bên trong. Cần xem xét. Hai nghìn không trăm bốn mươi tám bit là ổn. Bảy trăm sáu mươi tám bit trong DNS của bạn thì không, và kẻ tấn công không còn cần một phòng thí nghiệm, chỉ cần các GPU dự phòng và một cửa sổ trò chuyện. Hãy cho tôi biết điều gì để mở tiếp theo trong phần bình luận. Và đó là sự khác biệt cho ngày hôm nay. Tôi là Niko từ Axrisi. Hợp nhất một cách có trách nhiệm.
Nguồn
- Stephen A. Weis, "RSA-896" (N, p, q)saweis.net
- Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)x.com
- Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"x.com
- Allan Peng: "2 is a factor of (RSA-896 + 1)"x.com
- Hacker News threadnews.ycombinator.com
- Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)cognition.com
- CADO-NFS (INRIA)cado-nfs.gitlabpages.inria.fr
- RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA_numbers · "The Magic Words are Squeamish Ossifrage"en.wikipedia.org
- NIST IR 8547 (initial public draft), transition timelinenvlpubs.nist.gov
- Instagram DKIM recorddns.google



