# Claude suskaidė RSA-896. Štai kaip iš tikrųjų lūžta RSA

Published: 2026-09-21

Rugsėjo 19 d. „Anthropic“ inžinierius, naudodamas Claude – atvirojo kodo CADO-NFS sijojimo algoritmo GPU prievadą – suskaidė RSA-896 (270 skaitmenų iššūkio numerį). Tam prireikė maždaug 30 GPU metų, naudojant 2 048 neveikiančius GPU per dešimt dienų, praėjus šešiolikai dienų po to, kai Cognition's Devin tą patį padarė su RSA-260. Išsamiai: kaip iš tikrųjų nustatomas skaidymo rekordas (polinomas → sijojimas → 656 milijonų eilučių matrica → kvadratinė šaknis), kodėl 896 bitai lūžta, o 2048 – ne, ir kurie jūsų raktai turėtų kelti nerimą. Verdiktas: NEEDS REVIEW.

Canonical: https://thedailydiff.dev/lt/video/2026-09-21-rsa-896-under-the-hood/

## Kas aptariama šiame vaizdo įraše

- RSA-896 lūžta: 270 skaitmenų, 2 048 GPU, dešimt dienų
- 1977 → 1994: keturiasdešimt kvadrilijonų metų, šeši šimtai savanorių
- 2009 → 2020: vienas rekordas per dešimtmetį, viskas ant CPU
- 2026 m. rugsėjis: Devin, tada Claude, du rekordai per šešiolika dienų
- Sijojimas: polinomas → sijojimas → 656 milijonų eilučių matrica → kvadratinė šaknis

## Skyriai

- 0:00 RSA-896 lūžta: 270 skaitmenų, 2 048 GPU, dešimt dienų
- 0:38 1977 → 1994: keturiasdešimt kvadrilijonų metų, šeši šimtai savanorių
- 0:55 2009 → 2020: vienas rekordas per dešimtmetį, viskas ant CPU
- 1:10 2026 m. rugsėjis: Devin, tada Claude, du rekordai per šešiolika dienų
- 1:35 Sijojimas: polinomas → sijojimas → 656 milijonų eilučių matrica → kvadratinė šaknis
- 1:59 Kodėl 2048 vis dar laikosi: 30 mln. dolerių už RSA-1024, 38 kvadrilijonai dolerių už RSA-2048
- 2:24 Teiginys vs. skaitymas: „Claude nulaužė RSA“ vs. „nėra naujo algoritmo“
- 3:04 Pirmadienis: ssh-keygen -l, jūsų pašto pasirašymo raktai, NIST 2030 m. riba
- 3:21 Verdiktas, išsamiai

## Išverstas transkriptas

Išversta iš originalo anglų kalbos. Galimas garso ir subtitrų valdymas per YouTube.

### RSA-896 lūžta: 270 skaitmenų, 2 048 GPU, dešimt dienų

0:00 Šeštadienį „Anthropic“ inžinierius suskaidė RSA aštuoni šimtai devyniasdešimt šeši, dviejų šimtų septyniasdešimt skaitmenų skaičių, skirtą išlikti visą gyvenimą, naudodamas Claude ir du tūkstančius neveikiančių GPU, o tai yra brangiausias būdas patvirtinti, kad jūsų SSH raktas greičiausiai yra geras. Trys skaičiai. Trisdešimt GPU-metų per dešimt dienų. Septyniasdešimt penki tūkstančiai dolerių prizo pinigų už šį konkretų numerį, atimti du tūkstančiai septintaisiais. Ir kaina tai padaryti su raktu jūsų nešiojamajame kompiuteryje,

0:24 trisdešimt septyni kvadrilijonai dolerių. Per tris minutes, kaip nustatomas skaidymo rekordas, kodėl algoritmas yra trisdešimties metų senumo sijojimas, o ne pokalbių robotas, ir kurie jūsų raktai turėtų kelti nerimą. Tai yra The Daily Diff, išsamiai.

### 1977 → 1994: keturiasdešimt kvadrilijonų metų, šeši šimtai savanorių

0:38 Devyniolika septyniasdešimt septyni. Martinas Gardneris atspausdina šimtą dvidešimt devynių skaitmenų numerį „Scientific American“, o Ronas Rivestas apskaičiuoja, kad jo skaidymas užtrunka keturiasdešimt kvadrilijonų metų. Tai užtrunka septyniolika, šeši šimtai savanorių ir du faksai mašinos, o slapta žinutė yra stebuklingi žodžiai: „squeamish ossifrage“. Du tūkstančiai devyni, RSA septyni šimtai šešiasdešimt aštuoni, du tūkstančiai branduolių-metų.

### 2009 → 2020: vienas rekordas per dešimtmetį, viskas ant CPU

0:58 Du tūkstančiai dvidešimt, RSA du šimtai penkiasdešimt, dvidešimt septyni šimtai branduolių-metų ant atvirojo kodo sijojimo, pavadinto Cado NFS, iš prancūzų laboratorijos. Vienas rekordas per dešimtmetį, žmonių su nuolatiniu darbu tempas.

### 2026 m. rugsėjis: Devin, tada Claude, du rekordai per šešiolika dienų

1:10 Tada rugsėjis. Ericas Lu iš Cognition liepia Devinui, jų kodavimo agentui, perkelti sijojimą į GPU ir eina miegoti. Po trijų savaičių ir keturių šimtų tūkstančių dolerių vertės laiko serveryje, RSA du šimtai šešiasdešimt yra baigtas. Po šešiolikos dienų, Steve'as Weis iš Anthropic pakartoja triuką su Claude. Šešeri metai tarp rekordų, tada du per dvi savaites, vienas iš hobisto su kodavimo agentu, vienas iš kriptografo su laisvaisiais GPU. Mechanizmas. Keturi etapai.

### Sijojimas: polinomas → sijojimas → 656 milijonų eilučių matrica → kvadratinė šaknis

1:36 Pasirinkite polinomą. Sijojimas, o tai reiškia milijardų skaičių, turinčių tik mažus faktorius, paiešką, kiekvienas kandidatas nepriklausomas, taigi tai yra dalis, kuri persikėlė į GPU. Tada tiesinė algebra, kur aštuoni milijardai ryšių tampa matrica, šeši šimtai penkiasdešimt milijonų eilučių iš vienos pusės, ir kiekvienas mazgas kalba su kiekvienu kitu mazgu, kol kažkas bus sustabdytas. Tada kvadratinė šaknis, kurią Cognition vykdymas perpildė ir perrašė tris kartus.

### Kodėl 2048 vis dar laikosi: 30 mln. dolerių už RSA-1024, 38 kvadrilijonai dolerių už RSA-2048

1:59 Kodėl jūsų dviejų tūkstančių keturiasdešimt aštuonių bitų raktas yra kitoks gyvūnas. Sijojimas yra subeksponentinis, todėl kiekvienas papildomas bitas kainuoja mažiau nei padvigubinimas, bet jis kaupiasi. RSA dešimt dvidešimt keturi yra septyniasdešimt aštuonis kartus sunkesnis darbas nei RSA du šimtai šešiasdešimt, vadinkime tai trisdešimt milijonų dolerių, smulkiaisiais pinigais hiperskaleriui. RSA du tūkstančiai keturiasdešimt aštuoni yra dar milijardą kartų sunkesnis, trisdešimt septyni kvadrilijonai dolerių, o tai yra Rivesto įvertis su vienetu pakeistu iš metų į dolerius.

### Teiginys vs. skaitymas: „Claude nulaužė RSA“ vs. „nėra naujo algoritmo“

2:24 Teiginys prieš skaitymą. Antraštė sako, kad Claude nulaužė RSA. Pats Claude pripažįsta žmonių, kurie dešimtmečius kūrė sijojimą, nuopelnus, o Weis prideda tris eilutes. Nėra naujo algoritmo, vis dar eksponentinis, kurį vėliau pataisė į subeksponentinį, ir jokios naujos grėsmės naudojamiems raktams. Abu yra tiesa. Matematika nepajudėjo.

2:41 Kaina pasikeitė, nes nenaudojami GPU plius agentas, kuris perkelia seną C į Cuda per naktį, dešimtmetį trunkantį hobį paverčia ilguoju savaitgaliu. „Hacker News“ sako, kad tam nereikia AI, tik skaičiavimo galios. Tiesa, kol kažkas pastebi, kad Instagram vis dar pasirašo savo el. laiškus su septynių šimtų šešiasdešimt aštuonių bitų raktu, o tai dabar yra savaitgalio projektas. Geriausias atsakymas, iš Allano Peng. Du yra RSA aštuoni šimtai devyniasdešimt šešių plius vienas faktorius.

### Pirmadienis: ssh-keygen -l, jūsų pašto pasirašymo raktai, NIST 2030 m. riba

3:04 Pirmadienis. Paleiskite ssh keygen brūkšnį L ant savo viešųjų raktų, ir viskas, kas atspausdina dešimt dvidešimt keturi, yra dviejų tūkstančių tryliktųjų metų problema, kurią pasilikote. Taip pat patikrinkite savo pašto pasirašymo įrašus. Ir perskaitykite Nist projektą, nes RSA du tūkstančiai keturiasdešimt aštuoni yra pasenę po dviejų tūkstančių trisdešimtųjų vis tiek, ne dėl sijojimų, o dėl kvantinių bitų, kurių dar nėra

### Verdiktas, išsamiai

3:21 taip pat. Verdiktas, išsamiai. Reikia peržiūros. Du tūkstančiai keturiasdešimt aštuoni bitai yra gerai. Septyni šimtai šešiasdešimt aštuoni bitai jūsų DNS nėra, o atakos vykdytojui nebereikia laboratorijos, tik laisvų GPU ir pokalbių lango. Pasakykite man, ką toliau atidaryti komentaruose. Ir tai yra šiandienos skirtumas. Aš esu Niko iš Axrisi. Sujunkite atsakingai.

## Šaltiniai

- [Stephen A. Weis, "RSA-896" (N, p, q)](https://saweis.net/posts/rsa-896.html) — saweis.net
- [Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)](https://x.com/sweis/status/2101488974418317736) — x.com
- [Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"](https://x.com/sweis/status/2101544544793972860) — x.com
- [Allan Peng: "2 is a factor of (RSA-896 + 1)"](https://x.com/apengwin/status/2101492866757361841) — x.com
- [Hacker News thread](https://news.ycombinator.com/item?id=49771966) — news.ycombinator.com
- [Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)](https://cognition.com/blog/factoring-rsa-260) — cognition.com
- [CADO-NFS (INRIA)](https://cado-nfs.gitlabpages.inria.fr/) — cado-nfs.gitlabpages.inria.fr
- [RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA\_numbers · "The Magic Words are Squeamish Ossifrage"](https://en.wikipedia.org/wiki/The_Magic_Words_are_Squeamish_Ossifrage) — en.wikipedia.org
- [NIST IR 8547 (initial public draft), transition timeline](https://nvlpubs.nist.gov/nistpubs/ir/2024/NIST.IR.8547.ipd.pdf) — nvlpubs.nist.gov
- [Instagram DKIM record](https://dns.google/resolve?name=pm._domainkey.instagram.com&type=TXT) — dns.google
