+− THE DAILY DIFFdev & AI news
NEEDS REVIEW

ClaudeがRSA-896を因数分解。RSAが実際に破られる仕組み

9月19日、Anthropicのエンジニアが、オープンソースのCADO-NFSふるいのGPUポートであるClaudeと、2,048台のアイドル状態のGPUで10日間で約30GPU年を使い、270桁の挑戦数であるRSA-896を因数分解しました。

9月19日、Anthropicのエンジニアが、オープンソースのCADO-NFSふるいのGPUポートであるClaudeと、2,048台のアイドル状態のGPUで10日間で約30GPU年を使い、270桁の挑戦数であるRSA-896を因数分解しました。これは、CognitionのDevinがRSA-260に同じことを行ってから16日後の出来事です。舞台裏では、因数分解の記録が実際にどのように設定されるか(多項式 → ふるい分け → 6億5600万行の行列 → 平方根)、なぜ896ビットは破られ、2048ビットは破られないのか、そしてどの鍵が心配すべきかについて解説します。評決:NEEDS REVIEW。

書面版を読む(英語) ↗

この動画の要点

  • RSA-896が破られる:270桁、2,048個のGPU、10日間
  • 1977年 → 1994年:4京年、600人のボランティア
  • 2009年 → 2020年:10年に1件の記録、すべてCPU上
  • 2026年9月:Devin、そしてClaude、16日間で2件の記録
  • ふるい:多項式 → ふるい分け → 6億5600万行の行列 → 平方根

翻訳されたトランスクリプト

オリジナルの英語ナレーションから翻訳されています。利用可能なオーディオとキャプションはYouTubeによって管理されています。

RSA-896が破られる:270桁、2,048個のGPU、10日間

0:00 土曜日、AnthropicのエンジニアがRSA八九六を因数分解しました。 これは270桁の数字で、一生涯安全であるとされていました。 Claudeと2千台のアイドルGPUを使って行われましたが、これは最も高価な方法です。 あなたのSSHキーが多分大丈夫であることを確認するために見つけられました。 3つの数字。10日間で30GPU年。 この正確な数字に対して7万5千ドルの賞金が、 2007年に取り下げられました。 そして、あなたのノートパソコンのキーに対してそれを行う費用は、

0:24 3京7000兆ドルです。 3分間で、因数分解の記録がどのように設定されるか、なぜアルゴリズムが 30年前のふるいでチャットボットではないのか、そしてどのキーが心配すべきか。 これはThe Daily Diffの舞台裏です。

1977年 → 1994年:4京年、600人のボランティア

0:38 1977年。マーティン・ガードナーがサイエンティフィック・アメリカンに129桁の数字を掲載し、 ロン・リベストはそれを因数分解するのに4京年かかると見積もりました。 17年、600人のボランティア、2台のファックス機を要し、秘密のメッセージは「the magic words are squeamish ossifrage」でした。 秘密のメッセージは「the magic words are squeamish ossifrage」でした。 2009年、RSA七六八、2千コア年。

2009年 → 2020年:10年に1件の記録、すべてCPU上

0:58 2020年、RSA二五〇、フランスの研究室からのCado NFSと呼ばれるオープンソースのふるい上で2千7百コア年。 フランスの研究室からのCado NFSと呼ばれるオープンソースのふるい上で2千7百コア年。 10年に1件の記録、終身在職権を持つ人々のペースです。

2026年9月:Devin、そしてClaude、16日間で2件の記録

1:10 そして9月。Cognitionのエリック・ルーは、彼らのコーディングエージェントであるDevinに、 ふるいをGPUに移植するように指示し、寝ました。 3週間と40万ドルの余剰クラスター時間の後、 RSA二六〇が完了しました。 16日後、Anthropicのスティーブ・ワイスがClaudeを使って同じトリックを繰り返しました。 記録の間隔が6年だったのが、その後2週間で2件。1件はコーディングエージェントを持つ愛好家から、 もう1件は余剰GPUを持つ暗号学者からです。 仕組み。4つの段階。

ふるい:多項式 → ふるい分け → 6億5600万行の行列 → 平方根

1:36 多項式を選びます。 ふるい分け、つまり小さな因数しか持たない何十億もの数を探し、 各候補は独立しているため、その部分がGPUに移行しました。 次に線形代数。80億の関係が6億5千万行の行列になり、 すべてのノードが互いに通信し、誰かがプリエンプトされるまで続きます。 誰かがプリエンプトされるまで続きます。 そして平方根。Cognitionの実行ではオーバーフローし、3回書き直されました。

なぜ2048ビットはまだ安全なのか:RSA-1024に3000万ドル、RSA-2048に3京8000兆ドル

1:59 なぜあなたの2048ビットキーは別の種類なのか。 ふるいは準指数的であるため、ビットが増えるごとにかかるコストは倍増よりも少ないのですが、 それが複利的に積み重なります。 RSA千二十四はRSA二六〇の78倍の作業で、 約3千万ドル、ハイパースケーラーにとってはソファーマネーです。 RSA二千四十八はさらに10億倍難しく、 3京7000兆ドル。これはリベストの推定で、単位が年をドルに変えたものです。 単位が年をドルに変えたものです。

主張と実際:「ClaudeがRSAを破った」対「新しいアルゴリズムではない」

2:24 主張と読み。 見出しにはClaudeがRSAを破ったとあります。 Claude自身は、何十年もかけてふるいを構築した人々に敬意を表し、 ワイスは3行追加しています。 新しいアルゴリズムはなく、依然として指数的(後に準指数的に訂正)で、 展開されたキーへの新たな脅威もありません。 両方とも真実です。 数学は進歩していません。

2:41 価格は動きました。なぜなら、アイドルGPUと古いCをCudaに一夜で移植するエージェントが、 10年がかりの趣味を長い週末に変えるからです。 Hacker Newsでは、これにはAIは不要で、計算能力だけでよいと言われています。 真実です。Instagramがまだ768ビットキーでメールに署名していると誰かが指摘するまでは。 これは今や週末のプロジェクトです。 アラン・ペンからの最高の返信。 2はRSA八九六プラス1の因数です。

月曜日:ssh-keygen -l、あなたのメール署名鍵、NISTの2030年までの目標

3:04 月曜日。公開鍵でssh keygen -Lを実行し、1024と表示されるものは、 あなたが残しておいた2013年の問題です。 メール署名記録も同じように調べてください。 そしてNistの草案を読んでください。なぜならRSA二千四十八は、 ふるいのためではなく、まだ存在しない量子ビットのために、2030年以降は非推奨になるからです。

評決、舞台裏

3:21 評決、舞台裏。 NEEDS REVIEW。2048ビットは問題ありません。 あなたのDNSにある768ビットは問題です。攻撃者はもはや、 研究室を必要とせず、余剰GPUとチャットウィンドウがあればよいのです。 次に何を開示すべきかコメントで教えてください。 本日のdiffは以上です。 AxrisiのNikoでした。 責任を持ってマージしてください。

情報源

  1. Stephen A. Weis, "RSA-896" (N, p, q)saweis.net
  2. Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)x.com
  3. Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"x.com
  4. Allan Peng: "2 is a factor of (RSA-896 + 1)"x.com
  5. Hacker News threadnews.ycombinator.com
  6. Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)cognition.com
  7. CADO-NFS (INRIA)cado-nfs.gitlabpages.inria.fr
  8. RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA_numbers · "The Magic Words are Squeamish Ossifrage"en.wikipedia.org
  9. NIST IR 8547 (initial public draft), transition timelinenvlpubs.nist.gov
  10. Instagram DKIM recorddns.google

関連動画

under-the-hood · ja · 2026/09/23

モデルが舞台裏で死ぬとき

AIモデルは死ぬのではなく、シャットダウンの日付が設定され、翌朝にはAPIコールが「モデルは非推奨になりました。詳細はこちらでご確認ください」という404を返します。舞台裏では、4つの状態のパイプライン(アクティブ → レガシー → 非推奨 → 廃止)、通知期間(OpenAIは6ヶ月以上/3ヶ月以上/プレビュー版で約2週間。Anthropicは60日以上)、開発者にとって何が問題になるか(うるさい

3:15 ↗
under-the-hood · ja · 2026/09/24

SAML、その仕組み:手紙の中の署名

SAMLは、ほとんどすべての仕事用アプリへのログインを可能にし、その署名は署名対象のXML内に存在します。その仕組み:アプリ、ブラウザ、IDプロバイダ間のログインのやり取り、アサーションの見た目、なぜ正規化があらゆるバイトで一致する必要があるのか、そしてなぜ2012年から2025年まで同じバグクラスが再発し続けるのか。Trail of Bitsの「SAML: A fractal of bad de

3:02 ↗
under-the-hood · ja · 2026/09/19

パスキー、その内側

パスキーは、デバイスが考案し、決してあなたに見せず、あなたを含む誰にも渡すことを拒否するパスワードです。その内側:WebAuthnの儀式(サイトごとのキーペア、チャレンジ、署名)、ブラウザが書き込みフィッシングを撲滅する唯一のフィールド(オリジン)、デバイスに紐付けられたキーと同期されたキー、AAGUID、そして「フィッシングに強い」と「移動できない」が同じ特性である理由 — これが「パスキーは好

3:12 ↗
under-the-hood · ja · 2026/09/18

再帰的自己改善、その裏側

Google DeepMindは「Dream-RSI: 再帰的自己改善による進化する世界」を発表しました。その中にあるコーディングモデルは決して変わりません。その裏側では、60年間このフレーズが何を意味してきたのか、Dream-RSI(記録された探索木上で「夢を見る」Python探索ポリシー)で実際にループしているもの、そして550ではなく317のエージェント呼び出しが割引であって離陸ではない理由

4:03 ↗