
Photo by Andrey Matveev on Pexels
預計閱讀 1 分鐘原文來源
核心摘要
2026 年 9 月 19 日,Anthropic 研發的 AI 助手 Claude 成功協助破解 RSA‑896,證明在 GPU 大規模運算環境下,RSA‑1024 金鑰已呈現可被資料中心級別算力攻破的風險。儘管此舉未顯著提升 GNFS(通用數域篩選) 演算法的理論效能,也不會直接威脅 RSA‑2048 金鑰的安全,但它為業界敲響了升級加密強度的警鐘。
背景與技術細節
- RSA‑896:一組 896 位元的 RSA 挑戰數,屬於已不再被視為安全的舊有金鑰長度。
- Claude:Anthropic 開發的生成式 AI,這次被用來將 CADO‑NFS(開源 GNFS 實作)移植至 GPU 平台。
- GPU:圖形處理器,具備高度平行運算能力,適合執行大量矩陣與多項式運算。
- 運算規模:Claude 以低優先序在 2048 台 GPU 上排程,利用常規工作之餘的閒置時間,於 10 天內累積約 30 GPU‑年(相當於 30 台 GPU 持續運作一年)的計算資源。
此過程並未改變 GNFS 的演算法步驟或理論時間複雜度,只是透過 AI 輔助的自動化部署,將原本需要大量人工調校的程式碼快速平行化,從而在實務上縮短了破解時間。
安全影響與未來展望
- RSA‑1024:雖然尚未被實際破解,但上述實驗顯示,擁有資料中心規模 GPU 群的攻擊者(如大型雲端服務商或國家級機構)具備足夠算力在可接受的時間內完成破解。
- RSA‑2048:目前仍保持安全邊界,因為即使以相同的 GPU 佈署,所需的算力遠超 30 GPU‑年規模。
- 產業建議:金融、醫療、政府等高敏感度領域應儘速遷移至 RSA‑3072 或更高位元長度,或考慮採用 ECC(橢圓曲線密碼) 之類的現代加密方案。
未來,隨著 AI 與 GPU 技術持續融合,破解舊有加密標準的門檻將進一步降低。業者必須將 密碼學更新 視為資安治理的常態工作,避免因「金鑰過時」而成為資訊泄漏的薄弱點。
分享