# क्लाउडले RSA-896 फ्याक्टर गर्यो। यहाँ RSA कसरी वास्तवमा टुट्छ

Published: 2026-09-21

सेप्टेम्बर १९ मा एन्थ्रोपिकका एक इन्जिनियरले RSA-896 — २७० अंकको चुनौती नम्बर — क्लाउड, ओपन-सोर्स CADO-NFS सिभको GPU पोर्ट र दश दिनमा २,०४८ निष्क्रिय GPU मा ~३० GPU-वर्षको साथ फ्याक्टर गरे, कग्निसनको डेभिनले RSA-260 मा त्यही गरेपछि सोह्र दिनपछि। भित्रि कुरा: एक फ्याक्टरिङ रेकर्ड कसरी वास्तवमा सेट गरिन्छ (पोलिनोमियल → सिभिङ → ६५६ मिलियन पङ्क्तिको म्याट्रिक्स → वर्गमूल), किन ८९६ बिट टुट्छ र २०४८ टुट्दैन, र तपाईका कुन कुञ्जीहरूले चिन्ता गर्नुपर्छ। फैसला: NEEDS REVIEW।

Canonical: https://thedailydiff.dev/ne/video/2026-09-21-rsa-896-under-the-hood/

## यो भिडियोले के समेट्छ

- RSA-896 टुट्छ: २७० अंक, २,०४८ GPU, दश दिन
- १९७७ → १९९४: चालीस क्वाड्रिलियन वर्ष, छ सय स्वयंसेवक
- २००९ → २०२०: प्रत्येक दशकमा एक रेकर्ड, सबै CPU मा
- सेप्टेम्बर २०२२: डेभिन, त्यसपछि क्लाउड, सोह्र दिनमा दुई रेकर्ड
- सिभ: पोलिनोमियल → सिभिङ → ६५६ मिलियन पङ्क्तिको म्याट्रिक्स → वर्गमूल

## अध्यायहरू

- 0:00 RSA-896 टुट्छ: २७० अंक, २,०४८ GPU, दश दिन
- 0:38 १९७७ → १९९४: चालीस क्वाड्रिलियन वर्ष, छ सय स्वयंसेवक
- 0:55 २००९ → २०२०: प्रत्येक दशकमा एक रेकर्ड, सबै CPU मा
- 1:10 सेप्टेम्बर २०२२: डेभिन, त्यसपछि क्लाउड, सोह्र दिनमा दुई रेकर्ड
- 1:35 सिभ: पोलिनोमियल → सिभिङ → ६५६ मिलियन पङ्क्तिको म्याट्रिक्स → वर्गमूल
- 1:59 किन २०४८ अझै टिक्छ: RSA-1024 को लागि $30M, RSA-2048 को लागि $38 क्वाड्रिलियन
- 2:24 दाबी बनाम पढाई: 'क्लाउडले RSA तोड्यो' बनाम 'कुनै नयाँ एल्गोरिथम छैन'
- 3:04 सोमबार: ssh-keygen -l, तपाईको मेल-साइनिङ कुञ्जीहरू, NIST को २०३० लाइन
- 3:21 फैसला, भित्री कुरा

## अनुवादित ट्रान्सक्रिप्ट

मूल अंग्रेजी कथाबाट अनुवादित। उपलब्ध अडियो र क्याप्सनहरू YouTube द्वारा नियन्त्रित हुन्छन्।

### RSA-896 टुट्छ: २७० अंक, २,०४८ GPU, दश दिन

0:00 शनिबार एन्थ्रोपिकका एक इन्जिनियरले RSA आठ सय छयानब्बेलाई फ्याक्टर गरे, जीवनभर टिक्ने भनिएको दुई सय सत्तरी अंकको नम्बरलाई, क्लाउड र दुई हजार निष्क्रिय GPU को साथ, जुन अहिलेसम्मको सबैभन्दा महँगो तरिका हो तपाईको SSH कुञ्जी सम्भवतः ठीक छ भनेर पुष्टि गर्न पाइयो। तीन नम्बर। दश दिनमा तीस GPU-वर्ष। यही नम्बरको लागि पचहत्तर हजार डलरको पुरस्कार राशि, दुई हजार सातमा फिर्ता गरियो। र तपाईको ल्यापटपमा कुञ्जीमा यो गर्नको लागि मूल्य,

0:24 सैंतीस क्वाड्रिलियन डलर। तीन मिनेटमा, एक फ्याक्टरिङ रेकर्ड कसरी सेट गरिन्छ, किन एल्गोरिथम एउटा तीस वर्ष पुरानो सिभ हो न कि च्याटबोट, र तपाईका कुन कुञ्जीहरूले चिन्ता गर्नुपर्छ। यो The Daily Diff हो, भित्री कुरा।

### १९७७ → १९९४: चालीस क्वाड्रिलियन वर्ष, छ सय स्वयंसेवक

0:38 सन् १९७७। मार्टिन गार्डनरले साइन्टिफिक अमेरिकनमा एक सय उनन्तीस अंकको नम्बर छाप्छन् र रोन रिभेस्टले यसलाई फ्याक्टर गर्न चालीस क्वाड्रिलियन वर्ष लाग्ने अनुमान गर्छन्। यसलाई सत्र वर्ष, छ सय स्वयंसेवक र दुई फ्याक्स मेसिन लाग्यो, र गोप्य सन्देश 'जादुई शब्दहरू स्क्विमिश ओसिफ्रेज हुन्' थियो। दुई हजार नौ, RSA सात सय अड़सट्ठी, दुई हजार कोर-वर्ष।

### २००९ → २०२०: प्रत्येक दशकमा एक रेकर्ड, सबै CPU मा

0:58 दुई हजार बीस, RSA दुई सय पचास, एक फ्रेन्च ल्याबबाट Cado NFS नामक ओपन-सोर्स सिभमा सत्ताईस सय कोर-वर्ष। प्रत्येक दशकमा एउटा रेकर्ड, कार्यकाल भएका मानिसहरूको गति।

### सेप्टेम्बर २०२२: डेभिन, त्यसपछि क्लाउड, सोह्र दिनमा दुई रेकर्ड

1:10 त्यसपछि सेप्टेम्बर। कग्निसनका एरिक लुले डेभिन, उनीहरूको कोडिङ एजेन्टलाई, सिभलाई GPU मा पोर्ट गर्न भन्छन् र सुत्न जान्छन्। तीन हप्ता र चार लाख डलरको अतिरिक्त क्लस्टर समय पछि, RSA दुई सय साठी सकिन्छ। सोह्र दिन पछि, एन्थ्रोपिकका स्टिभ वेइसले क्लाउडसँग यो चाल दोहोर्याए। रेकर्डहरू बीच छ वर्ष, त्यसपछि पन्ध्र दिनमा दुई, एउटा कोडिङ एजेन्ट भएको एक शौखिनबाट, अर्को अतिरिक्त GPU भएको एक क्रिप्टोग्राफरबाट। प्रक्रिया। चार चरण।

### सिभ: पोलिनोमियल → सिभिङ → ६५६ मिलियन पङ्क्तिको म्याट्रिक्स → वर्गमूल

1:36 एक पोलिनोमियल छान्नुहोस्। सिभ, जसको अर्थ सानो कारकहरू भएका अरबौं संख्याहरूको खोजी गर्नु हो, प्रत्येक उम्मेदवार स्वतन्त्र, त्यसैले त्यो भाग GPU मा सर्यो। त्यसपछि रेखीय बीजगणित, जहाँ आठ अरब सम्बन्धहरू छ सय पचास मिलियन पङ्क्ति भएको म्याट्रिक्स बन्छ, र प्रत्येक नोड अर्को नोडसँग कुरा गर्छ जबसम्म कसैलाई प्राथमिकता दिइँदैन। त्यसपछि एक वर्गमूल, जुन कग्निसनको रन ओभरफ्लो भयो र तीन पटक पुनःलेखन गरियो।

### किन २०४८ अझै टिक्छ: RSA-1024 को लागि $30M, RSA-2048 को लागि $38 क्वाड्रिलियन

1:59 तपाईको दुई हजार अड़तालीस बिट कुञ्जी किन फरक छ। सिभ सबएक्सपोनेंशियल हो, त्यसैले प्रत्येक अतिरिक्त बिटले दोब्बर भन्दा कम खर्च गर्छ, तर यसले जटिलता बढाउँछ। RSA दश चौबीस RSA दुई सय साठीको भन्दा अठहत्तर गुणा काम हो, यसलाई तीस मिलियन डलर भन्नुहोस्, एक हाइपरस्केलरको लागि सोफा मनी। RSA दुई हजार अड़तालीस फेरि एक अरब गुणा कठिन छ, सैंतीस क्वाड्रिलियन डलर, जुन रिभेस्टको अनुमान हो इकाई वर्षबाट डलरमा परिवर्तन गरिएको।

### दाबी बनाम पढाई: 'क्लाउडले RSA तोड्यो' बनाम 'कुनै नयाँ एल्गोरिथम छैन'

2:24 दाबी बनाम पढाई। मुख्य समाचारले क्लाउडले RSA तोड्यो भन्छ। क्लाउड आफैंले दशकौंदेखि सिभ बनाएका मानिसहरूलाई श्रेय दिन्छ, र वेइसले तीन लाइन थप्छन्। कुनै नयाँ एल्गोरिथम छैन, अझै घातीय, जसलाई पछि उनले सबएक्सपोनेंशियलमा सच्याए, र प्रयोगमा रहेका कुञ्जीहरूमा कुनै नयाँ खतरा छैन। दुवै सत्य हुन्। गणित सरेन।

2:41 मूल्य सर्यो, किनभने निष्क्रिय GPU र C लाई कुडामा पोर्ट गर्ने एजेन्टले दशक-प्रति-रेकर्ड शौकलाई लामो सप्ताहन्तमा परिणत गर्छ। ह्याकर न्यूज भन्छ कि तपाईलाई यसको लागि AI को आवश्यकता पर्दैन, केवल कम्प्यूट। सत्य, जबसम्म कसैले यो नोट गर्दैन कि इन्स्टाग्रामले अझै पनि आफ्नो इमेल सात सय अड़सट्ठी बिट कुञ्जीसँग साइन गर्छ, जुन अब एक सप्ताहन्त परियोजना हो। एलन पेङबाट उत्कृष्ट जवाफ। दुई RSA आठ सय छयानब्बे प्लस एकको एक कारक हो।

### सोमबार: ssh-keygen -l, तपाईको मेल-साइनिङ कुञ्जीहरू, NIST को २०३० लाइन

3:04 सोमबार। तपाईको सार्वजनिक कुञ्जीहरूमा ssh keygen dash L चलाउनुहोस्, र जुन कुराले दश चौबीस प्रिन्ट गर्छ त्यो तपाईले राखेको दुई हजार तेह्रको समस्या हो। तपाईको मेल-साइनिङ रेकर्डहरू पनि त्यसरी नै खन्नुहोस्। र निस्ट ड्राफ्ट पढ्नुहोस्, किनभने RSA दुई हजार अड़तालीस दुई हजार तीस पछि पनि खारेज हुन्छ, सिभहरूको लागि होइन, क्वबिटहरूको लागि जुन अझै अवस्थित छैन।

### फैसला, भित्री कुरा

3:21 फैसला, भित्री कुरा। NEEDS REVIEW। दुई हजार अड़तालीस बिट ठीक छ। तपाईको DNS मा सात सय अड़सट्ठी बिट ठीक छैन, र आक्रमणकर्तालाई अब ल्याबको आवश्यकता पर्दैन, केवल अतिरिक्त GPU र एक च्याट विन्डो। मलाई टिप्पणीहरूमा अर्को के खोल्ने भन्नुहोस्। र त्यो आजको डिफ हो। म Axrisi बाट निको हुँ। जिम्मेवारीपूर्वक मर्ज गर्नुहोस्।

## स्रोतहरू

- [Stephen A. Weis, "RSA-896" (N, p, q)](https://saweis.net/posts/rsa-896.html) — saweis.net
- [Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)](https://x.com/sweis/status/2101488974418317736) — x.com
- [Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"](https://x.com/sweis/status/2101544544793972860) — x.com
- [Allan Peng: "2 is a factor of (RSA-896 + 1)"](https://x.com/apengwin/status/2101492866757361841) — x.com
- [Hacker News thread](https://news.ycombinator.com/item?id=49771966) — news.ycombinator.com
- [Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)](https://cognition.com/blog/factoring-rsa-260) — cognition.com
- [CADO-NFS (INRIA)](https://cado-nfs.gitlabpages.inria.fr/) — cado-nfs.gitlabpages.inria.fr
- [RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA\_numbers · "The Magic Words are Squeamish Ossifrage"](https://en.wikipedia.org/wiki/The_Magic_Words_are_Squeamish_Ossifrage) — en.wikipedia.org
- [NIST IR 8547 (initial public draft), transition timeline](https://nvlpubs.nist.gov/nistpubs/ir/2024/NIST.IR.8547.ipd.pdf) — nvlpubs.nist.gov
- [Instagram DKIM record](https://dns.google/resolve?name=pm._domainkey.instagram.com&type=TXT) — dns.google
