大模型公司搞密码破解?Anthropic发布HAWK-256密钥攻击🔑
你以为Anthropic只会做AI聊天?他们突然扔了个硬核密码学攻击代码,直接让HAWK256的密钥“裸奔”了🔥 ⚠️ 先别慌,这个攻击不是教你盗号,而是学术界的一次“防御性进攻”: HAWK256是一种哈希函数(可以理解成把任何文件转…
来源 · HackerNews · 原文 ↗
你以为Anthropic只会做AI聊天?他们突然扔了个硬核密码学攻击代码,直接让HAWK-256的密钥“裸奔”了🔥
⚠️ 先别慌,这个攻击不是教你盗号,而是学术界的一次“防御性进攻”:
- HAWK-256是一种哈希函数(可以理解成把任何文件转成一串固定长度的“指纹”)
- 密钥恢复攻击 = 能在特定条件下反向推导出原始密钥
- 关键是 Anthropic 说这是“实用型”攻击,不是纯理论,还公开了代码和实验数据
💡 我扒了一下他们的Github仓库,发现三个有意思的点:
1️⃣ 攻击方法基于格密码(Lattice-based cryptography,就是后量子密码的那套数学)
2️⃣ 只针对特定场景(某些硬件实现中的侧信道泄露),不是通用破解
3️⃣ 目的其实是帮密码学家发现漏洞 → 提前修bug,而不是搞破坏
🤔 为啥一家AI公司要搞密码学?
- 说明行业在成熟:大模型公司开始关注底层的安全基础,而不只是堆参数
- 对普通人:你不用改密码,但可以知道——AI时代密码学也在升级
- 对开发者:如果你的系统用了HAWK系列,建议去他们代码里看看有没有你的影子
📌 最后吐槽一下:密码学大佬们看完可能连夜开会,但对我们小白来说,知道“AI公司不只是刷榜,还在修地基”就够了。
你们觉得这种“攻防研究”靠谱吗?有没有踩过密码学配置的坑?评论区聊聊👇
📮 想看更多 → 主页简介加入 FRONTIER 玩 AI 社群
JOIN THE FIELD
想第一时间看到这类内容?
加小酷个人号,备注「玩 AI」秒通过,每天 2 份精选 + 群内实时讨论。
扫码加小酷 · 备注「玩 AI」