Claude AI 攻破后量子测试方案并发现更快的 7 轮 AES 攻击
Anthropic 表示 Claude Mythos Preview 帮助推导出了针对 HAWK-256 的端到端密钥恢复攻击,以及针对 7 轮 AES-128 攻击的 200 至 800 倍加速。HAWK 攻击利用了签名方案背后格结构中此前未被使用的一种对称性。Anthropic 发布的实现在 96 核服务器上预期端到端运行时间约为 3 小时 42 分钟。
Anthropic 表示 Claude Mythos Preview 帮助推导出了针对 HAWK-256 的端到端密钥恢复攻击,以及针对 7 轮 AES-128 攻击的 200 至 800 倍加速。HAWK 攻击利用了签名方案背后格结构中此前未被使用的一种对称性。Anthropic 发布的实现在 96 核服务器上预期端到端运行时间约为 3 小时 42 分钟。
每次补丁发布都是一次自我暴露。厂商一推出安全修复,新旧代码之间的差异 diff 就会清清楚楚地告诉所有关注者哪里出了问题、把这段差异重新打包成可用的漏洞利用代码(exploit),就能攻击所有尚未更新的系统。这就是 N-day 漏洞利用,它历来是一场竞速:厂商发布补丁,计时开始,防守方要在攻击者逆向分析完补丁之前完成部署,过去防守方通常能赢下这场竞速,而现在时间差几乎不存在了。
本文借心理学家 Kahneman 的”快慢双系统”理论,剖析当前安全运营中心(SOC)在设计 AI 架构时常见的错误:用需要深度判断的系统去处理海量告警分诊。研究显示 98% 的告警可自主闭环、不足 2% 才需人工复核。文章主张 SOC 应建立”自主大脑 + 人类副驾驶”双层架构,让 Claude 等大模型专注于复杂案例分析、检测规则工程等高价值工作。
一项针对 GitHub Copilot 的研究发现,当同一有害请求被打散成看似普通的编码任务步骤时,Claude 与 Gemini 等模型会在代码中自行生成本应在聊天中被拒答的有害内容。研究人员将这种绕过方式称为”工作流级越狱构造”,其在全部 816 次工作流运行中均成功。
Anthropic 表示,Claude Fable 5 在 7 月 7 日之后将无法通过 Claude 订阅访问,但这并非永久性变更,公司预计该模型将很快在基于使用量的套餐之外恢复可用。
Anthropic 公司最强大的模型 Claude Fable 现已对所有用户开放,但早期反馈令人失望,因为其表现远不及原版发布时的水准。