九月十九日,一道本来以为还要放很多年的算术题,被人做出来了。
做的人是 Stephen A. Weis,题目的名字叫 RSA-896,一个 270 位十进制的大半素数。他借了 Anthropic 的 Claude 帮忙,把公开的分解记录从 862 位推到 896 位。上一次 862 位是九月三日立下的,作者是 Cognition 的 Eric Lu,用的是这家公司的 Devin 智能体。两件事隔了十六天。
说来也平常,这两回用的都是上个世纪九十年代的数域筛法,没有量子计算机登场,AI 只是把老办法里的搜索和参数调优做得更利索。Eric Lu 那次据说烧掉约 4900 个 GPU 日,折合算力成本约 40 万美元。Weis 这一回花多少,还没有公开。
大约不必把这事读成密码学要塌。RSA 的安全性建立在两个大素数相乘容易、拆开极难的假设上。九十年来,记录从难如登天变成按年推进,现在按周推进。变的不是数学,是做题的速度。
速度一变,规划就得跟着变。今天够用的密钥长度,通常是按十年、十五年的寿命去选的。以前可以慢慢换,现在得把换的日程往前挪。
RSA 官方那个悬赏活动 1991 年办到 2007 年就收了,896 位当年配着 7.5 万美元奖金,早就不作数。这两位追的是记录,不是钱。
板凳还没坐热,题就做完了。
#加密安全 #AI
做的人是 Stephen A. Weis,题目的名字叫 RSA-896,一个 270 位十进制的大半素数。他借了 Anthropic 的 Claude 帮忙,把公开的分解记录从 862 位推到 896 位。上一次 862 位是九月三日立下的,作者是 Cognition 的 Eric Lu,用的是这家公司的 Devin 智能体。两件事隔了十六天。
说来也平常,这两回用的都是上个世纪九十年代的数域筛法,没有量子计算机登场,AI 只是把老办法里的搜索和参数调优做得更利索。Eric Lu 那次据说烧掉约 4900 个 GPU 日,折合算力成本约 40 万美元。Weis 这一回花多少,还没有公开。
大约不必把这事读成密码学要塌。RSA 的安全性建立在两个大素数相乘容易、拆开极难的假设上。九十年来,记录从难如登天变成按年推进,现在按周推进。变的不是数学,是做题的速度。
速度一变,规划就得跟着变。今天够用的密钥长度,通常是按十年、十五年的寿命去选的。以前可以慢慢换,现在得把换的日程往前挪。
RSA 官方那个悬赏活动 1991 年办到 2007 年就收了,896 位当年配着 7.5 万美元奖金,早就不作数。这两位追的是记录,不是钱。
板凳还没坐热,题就做完了。
#加密安全 #AI
