# Claude het RSA-896 gefaktoriseer. Hier is hoe RSA werklik breek

Published: 2026-09-21

Op 19 September het 'n Anthropic-ingenieur RSA-896 — 'n 270-syfer uitdaginggetal — gefaktoriseer met Claude, 'n GPU-poort van die oopbron CADO-NFS sif en ~30 GPU-jare op 2 048 ledige GPU's oor tien dae, sestien dae nadat Cognition se Devin dieselfde gedoen het met RSA-260. Onder die enjinkap: hoe 'n faktorisasierekord werklik opgestel word (polinoom → sifting → 'n 656-miljoen-ry matriks → vierkantswortel), waarom 896 bisse val en 2048 nie, en watter van jou sleutels moet bekommer. Uitspraak: NEEDS REVIEW.

Canonical: https://thedailydiff.dev/af/video/2026-09-21-rsa-896-under-the-hood/

## Wat hierdie video dek

- RSA-896 val: 270 syfers, 2 048 GPU's, tien dae
- 1977 → 1994: veertig kwadriljoen jaar, seshonderd vrywilligers
- 2009 → 2020: een rekord per dekade, alles op SVE's
- Sep 2026: Devin, dan Claude, twee rekords in sestien dae
- Die sif: polinoom → sifting → 'n 656-miljoen-ry matriks → vierkantswortel

## Hoofstukke

- 0:00 RSA-896 val: 270 syfers, 2 048 GPU's, tien dae
- 0:38 1977 → 1994: veertig kwadriljoen jaar, seshonderd vrywilligers
- 0:55 2009 → 2020: een rekord per dekade, alles op SVE's
- 1:10 Sep 2026: Devin, dan Claude, twee rekords in sestien dae
- 1:35 Die sif: polinoom → sifting → 'n 656-miljoen-ry matriks → vierkantswortel
- 1:59 Waarom 2048 steeds hou: $30M vir RSA-1024, $38 kwadriljoen vir RSA-2048
- 2:24 Bewering vs lees: 'Claude het RSA gebreek' vs 'geen nuwe algoritme'
- 3:04 Maandag: ssh-keygen -l, jou pos-ondertekeningsleutels, NIST se 2030-lyn
- 3:21 Uitspraak, onder die enjinkap

## Vertaalde transkripsie

Vertaal uit die oorspronklike Engelse vertelling. Beskikbare klank en onderskrifte word deur YouTube beheer.

### RSA-896 val: 270 syfers, 2 048 GPU's, tien dae

0:00 Op Saterdag het 'n ingenieur by Anthropic RSA agt nege-en-negentig gefaktoriseer, 'n tweehonderd-sewentig-syfer getal wat bedoel is om 'n leeftyd te hou, met Claude en tweeduisend ledige GPU's, wat die duurste manier ooit is gevind om te bevestig dat jou SSH-sleutel waarskynlik in orde is. Drie getalle. Dertig GPU-jare in tien dae. Vyf-en-sewentigduisend dollar prysgeld vir hierdie presiese getal, teruggetrek in tweeduisend sewe. En die prys om dit aan die sleutel op jou skootrekenaar te doen,

0:24 sewe-en-dertig kwadriljoen dollar. In drie minute, hoe 'n faktorisasierekord opgestel word, waarom die algoritme 'n dertig jaar oue sif is en nie 'n kletsbot nie, en watter van jou sleutels moet bekommer. Dit is The Daily Diff, onder die enjinkap.

### 1977 → 1994: veertig kwadriljoen jaar, seshonderd vrywilligers

0:38 Negentien-sewe-en-sewentig. Martin Gardner druk 'n honderd nege-en-twintig syfer getal in Scientific American, en Ron Rivest skat dat faktorisering daarvan veertig kwadriljoen jaar neem. Dit neem sewentien, seshonderd vrywilligers en twee faks masjiene, en die geheime boodskap is die towerwoorde is squeamish ossifrage. Tweeduisend-nege, RSA sewehonderd-agt-en-sestig, tweeduisend kernjare.

### 2009 → 2020: een rekord per dekade, alles op SVE's

0:58 Tweeduisend-twintig, RSA tweehonderd-vyftig, twee-duisend-sewehonderd kernjare op 'n oopbron sif genaamd Cado NFS, van 'n Franse laboratorium. Een rekord 'n dekade, die pas van mense met permanente aanstelling.

### Sep 2026: Devin, dan Claude, twee rekords in sestien dae

1:10 Toe September. Eric Lu by Cognition sê vir Devin, hul koderingsagent, om die sif na GPU's oor te dra en gaan slaap. Drie weke en vierhonderdduisend dollar se oorblywende klustertyd later, RSA tweehonderd-sestig is klaar. Sestien dae later herhaal Steve Weis by Anthropic die truuk met Claude. Ses jaar tussen rekords, dan twee in 'n tweeweeklikse tydperk, een van 'n stokperdjie met 'n koderingsagent, een van 'n kriptograaf met oorblywende GPU's. Die meganisme. Vier fases.

### Die sif: polinoom → sifting → 'n 656-miljoen-ry matriks → vierkantswortel

1:36 Kies 'n polinoom. Sif, wat beteken om te jag vir biljoene getalle met slegs klein faktore, elke kandidaat onafhanklik, so dit is die deel wat na GPU's verskuif het. Dan lineêre algebra, waar agt biljoen relasies 'n matriks seshonderd vyftig miljoen rye aan 'n kant word, en elke nodus praat met elke ander nodus totdat iemand verhinder word. Dan 'n vierkantswortel, wat Cognition se uitvoering oorgeloop het en drie keer oorgeskryf het.

### Waarom 2048 steeds hou: $30M vir RSA-1024, $38 kwadriljoen vir RSA-2048

1:59 Waarom jou tweeduisend-agt-en-veertig bit sleutel 'n ander dier is. Die sif is subeksponensieel, so elke ekstra bit kos minder as 'n verdubbeling, maar dit vererger. RSA tienduisend-vier-en-twintig is agt-en-sewentig keer die werk van RSA tweehonderd-sestig, noem dit dertig miljoen dollar, sakgeld vir 'n hiperskaal-operateur. RSA tweeduisend-agt-en-veertig is weer 'n biljoen keer moeiliker, sewe-en-dertig kwadriljoen dollar, wat Rivest se skatting is met die eenheid verander van jare na dollars.

### Bewering vs lees: 'Claude het RSA gebreek' vs 'geen nuwe algoritme'

2:24 Die bewering teenoor die lees. Die opskrif sê Claude het RSA gebreek. Claude self gee krediet aan die mense wat die sif oor dekades gebou het, en Weis voeg drie reëls by. Geen nuwe algoritme, steeds eksponensieel, wat hy later reggestel het na subeksponensieel, en geen nuwe bedreiging vir ontplooide sleutels nie. Albei is waar. Die wiskunde het nie beweeg nie.

2:41 Die prys wel, want ledige GPU's plus 'n agent wat ou C na Cuda omskakel oornag verander 'n dekade-per-rekord stokperdjie in 'n langnaweek. Hacker News sê jy het nie KI hiervoor nodig nie, net rekenkrag. Waar, totdat iemand opmerk dat Instagram steeds sy e-pos onderteken met 'n sewe honderd-agt-en-sestig bit sleutel, wat nou 'n naweekprojek is. Beste antwoord, van Allan Peng. Twee is 'n faktor van RSA agt-nege-en-negentig plus een.

### Maandag: ssh-keygen -l, jou pos-ondertekeningsleutels, NIST se 2030-lyn

3:04 Maandag. Loop ssh keygen dash L op jou publieke sleutels, en enigiets wat tien vier-en-twintig druk, is 'n tweeduisend-dertien probleem wat jy behou het. Grawe jou pos-ondertekeningsrekords op dieselfde manier. En lees die Nist-konsep, want RSA tweeduisend-agt-en-veertig is in elk geval verouderd na tweeduisend-dertig, nie vir siwe nie, vir kwantum-bisse wat nog nie bestaan nie

### Uitspraak, onder die enjinkap

3:21 ook. Uitspraak, onder die enjinkap. NEEDS REVIEW. Tweeduisend-agt-en-veertig bisse is goed. Sewe-honderd-agt-en-sestig bisse in jou DNS is nie, en die aanvaller benodig nie meer 'n laboratorium nie, slegs ledige GPU's en 'n kletsvenster. Vertel my wat om volgende in die kommentaar oop te maak. En dit is die verskil vir vandag. Ek is Niko van Axrisi. Merge verantwoordelik.

## Bronne

- [Stephen A. Weis, "RSA-896" (N, p, q)](https://saweis.net/posts/rsa-896.html) — saweis.net
- [Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)](https://x.com/sweis/status/2101488974418317736) — x.com
- [Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"](https://x.com/sweis/status/2101544544793972860) — x.com
- [Allan Peng: "2 is a factor of (RSA-896 + 1)"](https://x.com/apengwin/status/2101492866757361841) — x.com
- [Hacker News thread](https://news.ycombinator.com/item?id=49771966) — news.ycombinator.com
- [Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)](https://cognition.com/blog/factoring-rsa-260) — cognition.com
- [CADO-NFS (INRIA)](https://cado-nfs.gitlabpages.inria.fr/) — cado-nfs.gitlabpages.inria.fr
- [RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA\_numbers · "The Magic Words are Squeamish Ossifrage"](https://en.wikipedia.org/wiki/The_Magic_Words_are_Squeamish_Ossifrage) — en.wikipedia.org
- [NIST IR 8547 (initial public draft), transition timeline](https://nvlpubs.nist.gov/nistpubs/ir/2024/NIST.IR.8547.ipd.pdf) — nvlpubs.nist.gov
- [Instagram DKIM record](https://dns.google/resolve?name=pm._domainkey.instagram.com&type=TXT) — dns.google
