# Claude tegurdas RSA-896. Siin on, kuidas RSA tegelikult murdub

Published: 2026-09-21

19. septembril tegurdas Anthropicu insener RSA-896 — 270-kohalise proovinumbri — Claude'iga, avatud lähtekoodiga CADO-NFS-i sõela GPU-pordiga ja ~30 GPU-aastaga 2048 tühikäigul oleval GPU-l kümne päeva jooksul, kuusteist päeva pärast seda, kui Cognitioni Devin tegi sama RSA-260-ga. Kuidas see tegelikult toimub: kuidas tegurdamise rekord tegelikult püstitatakse (polünoom → sõelumine → 656-miljoni-reaga maatriks → ruutjuur), miks 896 bitti murduvad ja 2048 mitte, ning milliste oma võtmete pärast peaksite muretsema. Otsus: NEEDS REVIEW.

Canonical: https://thedailydiff.dev/et/video/2026-09-21-rsa-896-under-the-hood/

## Mida see video hõlmab

- RSA-896 murdub: 270 numbrit, 2048 GPU-d, kümme päeva
- 1977 → 1994: nelikümmend triljonit aastat, kuussada vabatahtlikku
- 2009 → 2020: üks rekord kümnendi kohta, kõik CPU-del
- September 2026: Devin, siis Claude, kaks rekordit kuueteistkümne päeva jooksul
- Sõel: polünoom → sõelumine → 656-miljoni-reaga maatriks → ruutjuur

## Peatükid

- 0:00 RSA-896 murdub: 270 numbrit, 2048 GPU-d, kümme päeva
- 0:38 1977 → 1994: nelikümmend triljonit aastat, kuussada vabatahtlikku
- 0:55 2009 → 2020: üks rekord kümnendi kohta, kõik CPU-del
- 1:10 September 2026: Devin, siis Claude, kaks rekordit kuueteistkümne päeva jooksul
- 1:35 Sõel: polünoom → sõelumine → 656-miljoni-reaga maatriks → ruutjuur
- 1:59 Miks 2048 endiselt püsib: 30 miljonit dollarit RSA-1024 eest, 38 triljonit dollarit RSA-2048 eest
- 2:24 Väide vs lugemine: 'Claude murdis RSA' vs 'uut algoritmi pole'
- 3:04 Esmaspäev: ssh-keygen -l, teie meilisignatuurivõtmed, NIST-i 2030. aasta piir
- 3:21 Otsus, kuidas see tegelikult toimub

## Tõlgitud transkriptsioon

Tõlgitud ingliskeelsest originaaljutustusest. Saadaolevat heli ja subtiitreid kontrollib YouTube.

### RSA-896 murdub: 270 numbrit, 2048 GPU-d, kümme päeva

0:00 Laupäeval tegurdas Anthropicu insener RSA kaheksasada üheksakümmend kuus, kakssada seitsekümmend kohaline number, mis oli mõeldud kestma kogu elu, Claude'i ja kahe tuhande tühikäigul oleva GPU-ga, mis on kõige kallim viis üldse leitud kinnitamaks, et teie SSH-võti on tõenäoliselt korras. Kolm numbrit. Kolmkümmend GPU-aastat kümne päeva jooksul. Seitsekümmend viis tuhat dollarit auhinnaraha just selle numbri eest, tagasi võetud kahe tuhande seitsmendal aastal. Ja selle tegemise hind teie sülearvuti võtmele,

0:24 kolmkümmend seitse triljonit dollarit. Kolme minutiga, kuidas tegurdamise rekord püstitatakse, miks algoritm on kolmekümneaastane sõel ja mitte vestlusrobot, ning milliste teie võtmete pärast peaksite muretsema. See on The Daily Diff, kuidas see tegelikult toimub.

### 1977 → 1994: nelikümmend triljonit aastat, kuussada vabatahtlikku

0:38 Üheksateist seitsekümmend seitse. Martin Gardner prindib Scientific Americanis saja kakskümmend üheksa kohalise numbri, ja Ron Rivest hindab selle tegurdamiseks nelikümmend triljonit aastat. See võtab seitseteist, kuussada vabatahtlikku ja kaks faksi masinat, ja salajane sõnum on maagilised sõnad on squeamish ossifrage. Kaks tuhat üheksa, RSA seitsesada kuuskümmend kaheksa, kaks tuhat tuum-aastat.

### 2009 → 2020: üks rekord kümnendi kohta, kõik CPU-del

0:58 Kaks tuhat kakskümmend, RSA kakssada viiskümmend, kakstuhat seitse sada tuum-aastat avatud lähtekoodiga sõelal nimega Cado NFS, Prantsuse laborist. Üks rekord kümnendi kohta, ametiaja pikkus inimestega.

### September 2026: Devin, siis Claude, kaks rekordit kuueteistkümne päeva jooksul

1:10 Siis september. Eric Lu Cognitionis ütleb Devinile, nende kodeerimisagendile, et portida sõel GPU-dele ja läheb magama. Kolm nädalat ja nelisada tuhat dollarit vaba klastriaega hiljem, RSA kakssada kuuskümmend on valmis. Kuusteist päeva hiljem kordab Steve Weis Anthropicus seda trikki Claude'iga. Kuus aastat rekordite vahel, siis kaks kahe nädala jooksul, üks harrastajalt kodeerimisagendiga, üks krüptograafilt vaba GPU-ga. Mehhanism. Neli etappi.

### Sõel: polünoom → sõelumine → 656-miljoni-reaga maatriks → ruutjuur

1:36 Vali polünoom. Sõelu, mis tähendab miljardite numbrite jahtimisel ainult väikeste teguritega, iga kandidaat iseseisev, nii et see on see osa, mis liikus GPU-dele. Siis lineaaralgebra, kus kaheksa miljardit seost muutub maatriksiks kuussada viiskümmend miljonit rida külje kohta, ja iga sõlm räägib iga teise sõlmega, kuni keegi saab eelõiguse. Siis ruutjuur, mille Cognitioni jooks voolas üle ja kirjutati kolm korda ümber.

### Miks 2048 endiselt püsib: 30 miljonit dollarit RSA-1024 eest, 38 triljonit dollarit RSA-2048 eest

1:59 Miks teie kahe tuhande neljakümne kaheksa bitine võti on erinev loom. Sõel on subeksponentsiaalne, nii et iga lisabitt maksab vähem kui kahekordistumine, kuid see kuhjub. RSA kümme kakskümmend neli on seitsekümmend kaheksa korda RSA kakssada kuuskümne töö, nimetage seda kolmkümmend miljonit dollarit, tugitooli raha hüperskaalale. RSA kaks tuhat nelikümmend kaheksa on taas miljard korda raskem, kolmkümmend seitse triljonit dollarit, mis on Rivesti hinnang ühikuga muudetud aastatest dollariteks.

### Väide vs lugemine: 'Claude murdis RSA' vs 'uut algoritmi pole'

2:24 Väide versus lugemine. Pealkiri ütleb, et Claude murdis RSA. Claude ise tunnustab inimesi, kes ehitasid sõela aastakümnete jooksul, ja Weis lisab kolm rida. Uut algoritmi pole, endiselt eksponentsiaalne, mida ta hiljem parandas subeksponentsiaalseks, ja pole uut ohtu paigaldatud võtmetele. Mõlemad on tõesed. Matemaatika ei liikunud.

2:41 Hind liikus, sest tühikäigul olevad GPU-d pluss agent, mis porteerib vana C Cuda'le üleöö muudab kümnendrekordi hobiks pikaks nädalavahetuseks. Hacker News ütleb, et selleks pole vaja AI-d, vaid arvutusvõimsust. Tõsi, kuni keegi märgib, et Instagram signeerib endiselt oma e-posti seitsme saja kuuskümmend kaheksa bitise võtmega, mis on nüüd nädalavahetuse projekt. Parim vastus Allan Pengilt. Kaks on RSA kaheksasada üheksakümmend kuus pluss ühe tegur.

### Esmaspäev: ssh-keygen -l, teie meilisignatuurivõtmed, NIST-i 2030. aasta piir

3:04 Esmaspäev. Käivitage oma avalikel võtmetel ssh keygen dash L ja kõik, mis prindib kümme kakskümmend neli, on kahe tuhande kolmeteistkümnenda aasta probleem, mille te säilitasite. Kaevake oma meili signeerimise kirjed samamoodi välja. Ja lugege Nist'i mustandit, sest RSA kaks tuhat nelikümmend kaheksa on aegunud pärast kahe tuhat kolmekümnendat niikuinii, mitte sõelade, vaid kiobitite jaoks, mida pole veel olemas

### Otsus, kuidas see tegelikult toimub

3:21 ka. Otsus, kuidas see tegelikult toimub. NEEDS REVIEW. Kaks tuhat nelikümmend kaheksa bitti on korras. Seitsesada kuuskümmend kaheksa bitti teie DNS-is ei ole, ja ründaja enam ei vaja laborit, ainult vabu GPU-sid ja vestlusakent. Öelge mulle kommentaarides, mida järgmiseks avada. Ja see on tänane The Daily Diff. Olen Niko Axrisist. Liida vastutustundlikult.

## Allikad

- [Stephen A. Weis, "RSA-896" (N, p, q)](https://saweis.net/posts/rsa-896.html) — saweis.net
- [Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)](https://x.com/sweis/status/2101488974418317736) — x.com
- [Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"](https://x.com/sweis/status/2101544544793972860) — x.com
- [Allan Peng: "2 is a factor of (RSA-896 + 1)"](https://x.com/apengwin/status/2101492866757361841) — x.com
- [Hacker News thread](https://news.ycombinator.com/item?id=49771966) — news.ycombinator.com
- [Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)](https://cognition.com/blog/factoring-rsa-260) — cognition.com
- [CADO-NFS (INRIA)](https://cado-nfs.gitlabpages.inria.fr/) — cado-nfs.gitlabpages.inria.fr
- [RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA\_numbers · "The Magic Words are Squeamish Ossifrage"](https://en.wikipedia.org/wiki/The_Magic_Words_are_Squeamish_Ossifrage) — en.wikipedia.org
- [NIST IR 8547 (initial public draft), transition timeline](https://nvlpubs.nist.gov/nistpubs/ir/2024/NIST.IR.8547.ipd.pdf) — nvlpubs.nist.gov
- [Instagram DKIM record](https://dns.google/resolve?name=pm._domainkey.instagram.com&type=TXT) — dns.google
