+− THE DAILY DIFFdev & AI news
NEEDS REVIEW

Клод разложи RSA-896. Ето как всъщност се разбива RSA

На 19 септември инженер от Anthropic разложи RSA-896 — 270-цифрено предизвикателство — с Claude, GPU порт на ситото с отворен код CADO-NFS и ~30 GPU-години на 2048 свободни графични процесора за десет дни, шестнадесет дни след като Devin на Cognition направи същото с RSA-260.

На 19 септември инженер от Anthropic разложи RSA-896 — 270-цифрено предизвикателство — с Claude, GPU порт на ситото с отворен код CADO-NFS и ~30 GPU-години на 2048 свободни графични процесора за десет дни, шестнадесет дни след като Devin на Cognition направи същото с RSA-260. Под капака: как всъщност се поставя рекорд по разлагане (полином → пресяване → матрица от 656 милиона реда → квадратен корен), защо 896 бита падат, а 2048 не, и кои от вашите ключове трябва да ви притесняват. Присъда: НЕОБХОДИМ ПРЕГЛЕД.

Прочетете писменото издание (английски) ↗

Какво обхваща този видеоклип

  • RSA-896 пада: 270 цифри, 2048 GPU, десет дни
  • 1977 → 1994: четиридесет квадрилиона години, шестстотин доброволци
  • 2009 → 2020: един рекорд на десетилетие, всичко на CPU
  • Септ. 2026: Devin, след това Claude, два рекорда за шестнадесет дни
  • Ситото: полином → пресяване → матрица от 656 милиона реда → квадратен корен

Преведен препис

Преведено от оригиналния английски разказ. Наличните аудио и субтитри се контролират от YouTube.

RSA-896 пада: 270 цифри, 2048 GPU, десет дни

0:00 В събота инженер от Anthropic разложи RSA осемстотин деветдесет и шест, двеста и седемдесет цифрово число, предназначено да издържи цял живот, с Claude и две хиляди свободни GPU, което е най-скъпият начин някога намерен да потвърди, че вашият SSH ключ вероятно е наред. Три числа. Тридесет GPU-години за десет дни. Седемдесет и пет хиляди долара награда за това точно число, оттеглена през две хиляди и седем. И цената да го направите с ключа на вашия лаптоп,

0:24 тридесет и седем квадрилиона долара. За три минути, как се поставя рекорд по разлагане, защо алгоритъмът е тридесетгодишно сито, а не чатбот, и кои от вашите ключове трябва да ви притесняват. Това е The Daily Diff, под капака.

1977 → 1994: четиридесет квадрилиона години, шестстотин доброволци

0:38 Хиляда деветстотин седемдесет и седем. Мартин Гарднър отпечатва сто двадесет и девет цифрено число в Scientific American, а Рон Ривест изчислява, че разлагането му отнема четиридесет квадрилиона години. Отнема седемнадесет, шестстотин доброволци и две факс машини, а тайното съобщение е „магическите думи са свенлив орнитоклюн“. Две хиляди и девет, RSA седемстотин шестдесет и осем, две хиляди core-години.

2009 → 2020: един рекорд на десетилетие, всичко на CPU

0:58 Две хиляди и двадесет, RSA двеста и петдесет, две хиляди и седемстотин core-години на едно сито с отворен код, наречено Cado NFS, от френска лаборатория. Един рекорд на десетилетие, темпото на хора с академични постове.

Септ. 2026: Devin, след това Claude, два рекорда за шестнадесет дни

1:10 След това септември. Ерик Лу от Cognition казва на Devin, техния кодиращ агент, да пренесе ситото на GPU и си ляга. Три седмици и четиристотин хиляди долара свободно време на клъстера по-късно, RSA двеста и шестдесет е готово. Шестнадесет дни по-късно, Стив Вайс от Anthropic повтаря трика с Claude. Шест години между рекордите, след това два за две седмици, един от любител с кодиращ агент, един от криптограф със свободни GPU. Механизмът. Четири етапа.

Ситото: полином → пресяване → матрица от 656 милиона реда → квадратен корен

1:36 Изберете полином. Пресяване, което означава търсене на милиарди числа само с малки фактори, всеки кандидат независим, така че това е частта, която се премести към GPU. След това линейна алгебра, където осем милиарда връзки стават матрица шестстотин и петдесет милиона реда от едната страна, и всеки възел говори с всеки друг възел, докато някой не бъде изпреварен. След това квадратен корен, който при изпълнението на Cognition препълни и пренаписа три пъти.

Защо 2048 все още издържа: $30M за RSA-1024, $38 квадрилиона за RSA-2048

1:59 Защо вашият две хиляди четиридесет и осем битов ключ е различно животно. Ситото е субекспоненциално, така че всеки допълнителен бит струва по-малко от удвояване, но се натрупва. RSA хиляда двадесет и четири е седемдесет и осем пъти работата на RSA двеста и шестдесет, да речем тридесет милиона долара, джобни пари за хиперскейлър. RSA две хиляди четиридесет и осем е отново милиард пъти по-трудно, тридесет и седем квадрилиона долара, което е оценката на Ривест с мерната единица сменена от години на долари.

Твърдение срещу прочит: „Claude разби RSA“ срещу „няма нов алгоритъм“

2:24 Твърдението срещу прочета. Заглавието казва, че Claude е разбил RSA. Самият Claude отдава заслуга на хората, които са създали ситото през десетилетията, и Вайс добавя три реда. Няма нов алгоритъм, все още експоненциален, което по-късно коригира на субекспоненциален, и няма нова заплаха за разположени ключове. И двете са верни. Математиката не се е променила.

2:41 Цената се е променила, защото свободни GPU плюс агент, който пренася стар C на Cuda за една нощ превръща хобито „десетилетие на рекорд“ в дълъг уикенд. Hacker News казва, че нямате нужда от AI за това, само от изчислителна мощ. Вярно е, докато някой не отбележи, че Instagram все още подписва имейла си със седем стотин шестдесет и осем битов ключ, което вече е уикенд проект. Най-добрият отговор, от Алън Пенг. Две е фактор на RSA осемстотин деветдесет и шест плюс едно.

Понеделник: ssh-keygen -l, вашите ключове за подписване на поща, линията на NIST за 2030 г.

3:04 Понеделник. Пуснете ssh keygen dash L на вашите публични ключове, и всичко, което отпечатва десет двадесет и четири, е проблем от две хиляди и тринадесета, който сте запазили. Проверете записите си за подписване на поща по същия начин. И прочетете проекта на Nist, защото RSA две хиляди четиридесет и осем е отхвърлен след две хиляди и тридесет така или иначе, не за сита, а за кубити, които още не съществуват

Присъда, под капака

3:21 също. Присъда, под капака. Има нужда от преглед. Две хиляди четиридесет и осем бита са наред. Седемстотин шестдесет и осем бита във вашия DNS не са, и атакуващият вече не се нуждае от лаборатория, само от свободни GPU и чат прозорец. Кажете ми какво да отворя следващо в коментарите. И това е разликата за днес. Аз съм Нико от Axrisi. Обединявайте отговорно.

Източници

  1. Stephen A. Weis, "RSA-896" (N, p, q)saweis.net
  2. Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)x.com
  3. Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"x.com
  4. Allan Peng: "2 is a factor of (RSA-896 + 1)"x.com
  5. Hacker News threadnews.ycombinator.com
  6. Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)cognition.com
  7. CADO-NFS (INRIA)cado-nfs.gitlabpages.inria.fr
  8. RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA_numbers · "The Magic Words are Squeamish Ossifrage"en.wikipedia.org
  9. NIST IR 8547 (initial public draft), transition timelinenvlpubs.nist.gov
  10. Instagram DKIM recorddns.google

Свързани видеоклипове