# Claude rozložil RSA-896. Tu je, ako sa RSA skutočne prelomí

Published: 2026-09-21

19. septembra inžinier z Anthropicu rozložil RSA-896 — 270-ciferné výzvové číslo — s Claudeom, GPU portom open-source CADO-NFS sita a ~30 GPU-rokmi na 2 048 nečinných GPU počas desiatich dní, šestnásť dní po tom, čo Cognition's Devin urobil to isté s RSA-260. Podrobne: ako sa skutočne stanovuje rekord v rozklade (polynóm → preosievanie → matica so 656 miliónmi riadkov → druhá odmocnina), prečo 896 bitov padne a 2048 nie, a ktoré z vašich kľúčov by sa mali obávať. Verdikt: NEEDS REVIEW.

Canonical: https://thedailydiff.dev/sk/video/2026-09-21-rsa-896-under-the-hood/

## Čo toto video pokrýva

- RSA-896 padá: 270 číslic, 2 048 GPU, desať dní
- 1977 → 1994: štyridsať kvadriliónov rokov, šesťsto dobrovoľníkov
- 2009 → 2020: jeden rekord za desaťročie, všetko na CPU
- September 2026: Devin, potom Claude, dva rekordy za šestnásť dní
- Sito: polynóm → preosievanie → matica so 656 miliónmi riadkov → druhá odmocnina

## Kapitoly

- 0:00 RSA-896 padá: 270 číslic, 2 048 GPU, desať dní
- 0:38 1977 → 1994: štyridsať kvadriliónov rokov, šesťsto dobrovoľníkov
- 0:55 2009 → 2020: jeden rekord za desaťročie, všetko na CPU
- 1:10 September 2026: Devin, potom Claude, dva rekordy za šestnásť dní
- 1:35 Sito: polynóm → preosievanie → matica so 656 miliónmi riadkov → druhá odmocnina
- 1:59 Prečo 2048 stále platí: 30 miliónov dolárov za RSA-1024, 38 kvadriliónov dolárov za RSA-2048
- 2:24 Tvrdenie vs. prečítané: 'Claude prelomil RSA' vs. 'žiaden nový algoritmus'
- 3:04 Pondelok: ssh-keygen -l, vaše kľúče na podpisovanie e-mailov, línia NIST 2030
- 3:21 Verdikt, podrobne

## Preložený prepis

Preložené z pôvodného anglického rozprávania. Dostupný zvuk a titulky sú kontrolované službou YouTube.

### RSA-896 padá: 270 číslic, 2 048 GPU, desať dní

0:00 V sobotu inžinier v Anthropicu rozložil RSA osemsto deväťdesiatšesť, dvestosedemdesiatciferné číslo, ktoré malo vydržať celý život, s Claudeom a dvetisíc nečinnými GPU, čo je najdrahší spôsob, aký kedy bol nájdený na potvrdenie, že váš SSH kľúč je pravdepodobne v poriadku. Tri čísla. Tridsať GPU-rokov za desať dní. Sedemdesiatpäťtisíc dolárov z výhry za toto presné číslo, stiahnuté v dvetisícsedem. A cena za to, že to urobíte s kľúčom na vašom laptope,

0:24 tridsaťsedem kvadriliónov dolárov. Za tri minúty, ako sa stanovuje rekord v rozklade, prečo je algoritmus tridsaťročné sito a nie chatbot, a ktoré z vašich kľúčov by sa mali obávať. Toto je The Daily Diff, podrobne.

### 1977 → 1994: štyridsať kvadriliónov rokov, šesťsto dobrovoľníkov

0:38 Devätnásťsedemdesiatsedem. Martin Gardner vytlačí stodvadsaťdeväťciferné číslo v Scientific American, a Ron Rivest odhaduje, že jeho rozloženie trvá štyridsať kvadriliónov rokov. Trvá to sedemnásť, šesťsto dobrovoľníkov a dva faxové stroje, a tajná správa sú magické slová: squeamish ossifrage. Dvetisícdeväť, RSA sedemstošesťdesiatosem, dvetisíc core-rokov.

### 2009 → 2020: jeden rekord za desaťročie, všetko na CPU

0:58 Dvetisícdvadsať, RSA dvestopäťdesiat, dvetisícsedemsto core-rokov na open-source site nazvanom Cado NFS, z francúzskeho laboratória. Jeden rekord za desaťročie, tempo ľudí s trvalým pracovným pomerom.

### September 2026: Devin, potom Claude, dva rekordy za šestnásť dní

1:10 Potom september. Eric Lu z Cognition povie Devinovi, ich kódovaciemu agentovi, aby preniesol sito na GPU a ide spať. Tri týždne a štyristotisíc dolárov voľného času klastra neskôr, RSA dvestošesťdesiat je hotové. Šestnásť dní neskôr, Steve Weis z Anthropicu zopakuje trik s Claudeom. Šesť rokov medzi rekordmi, potom dva za dva týždne, jeden od hobby nadšenca s kódovacím agentom, jeden od kryptografa s voľnými GPU. Mechanizmus. Štyri fázy.

### Sito: polynóm → preosievanie → matica so 656 miliónmi riadkov → druhá odmocnina

1:36 Vyberte polynóm. Sietovanie, čo znamená hľadanie miliárd čísel len s malými faktormi, každý kandidát nezávislý, takže to je časť, ktorá sa presunula na GPU. Potom lineárna algebra, kde osem miliárd vzťahov sa stane maticou šesťsto päťdesiat miliónov riadkov na jednej strane, a každý uzol hovorí s každým iným uzlom, kým niekto nebude pre-emptovaný. Potom druhá odmocnina, ktorú Cognition preplnil a trikrát prepísal.

### Prečo 2048 stále platí: 30 miliónov dolárov za RSA-1024, 38 kvadriliónov dolárov za RSA-2048

1:59 Prečo je váš dvetisícštyridsaťosembitový kľúč iné zviera. Sito je subexponenciálne, takže každý ďalší bit stojí menej ako zdvojnásobenie, ale kumuluje sa. RSA desaťdvadsaťštyri je sedemdesiatosemkrát viac práce ako RSA dvestošesťdesiat, nazvime to tridsať miliónov dolárov, drobné pre hyperscaler. RSA dvetisícštyridsaťosem je znovu miliárdkrát ťažšie, tridsaťsedem kvadriliónov dolárov, čo je Rivestov odhad s jednotkou zmenenou z rokov na doláre.

### Tvrdenie vs. prečítané: 'Claude prelomil RSA' vs. 'žiaden nový algoritmus'

2:24 Tvrdenie verzus prečítané. Nadpis hovorí, že Claude prelomil RSA. Samotný Claude pripisuje zásluhy ľuďom, ktorí sito vybudovali po desaťročia, a Weis pridáva tri riadky. Žiadny nový algoritmus, stále exponenciálny, čo neskôr opravil na subexponenciálny, a žiadna nová hrozba pre nasadené kľúče. Oba sú pravdivé. Matematika sa nepohla.

2:41 Cena sa pohla, pretože nečinné GPU plus agent, ktorý portuje staré C na Cuda cez noc mení desaťročný koníček na dlhý víkend. Hacker News hovorí, že na to nepotrebujete AI, len výpočty. Pravda, kým si niekto nevšimne, že Instagram stále podpisuje svoje e-maily so sedemsto šesťdesiatosembitovým kľúčom, čo je teraz víkendový projekt. Najlepšia odpoveď, od Allan Penga. Dva je faktor RSA osemsto deväťdesiatšesť plus jeden.

### Pondelok: ssh-keygen -l, vaše kľúče na podpisovanie e-mailov, línia NIST 2030

3:04 Pondelok. Spustite ssh keygen dash L na vašich verejných kľúčoch, a čokoľvek, čo vytlačí desať dvadsaťštyri je problém z roku dvetisíc trinásť, ktorý ste si nechali. Rovnako prehľadajte svoje záznamy podpisovania e-mailov. A prečítajte si návrh Nist, pretože RSA dvetisícštyridsaťosem je aj tak zastarané po roku dvetisíc tridsať, nie pre sitá, ale pre qubity, ktoré zatiaľ neexistujú

### Verdikt, podrobne

3:21 tiež. Verdikt, podrobne. NEEDS REVIEW. Dvetisícštyridsaťosem bitov je v poriadku. Sedemstošesťdesiatosem bitov vo vašom DNS nie je, a útočník už nepotrebuje laboratórium, iba voľné GPU a chatovacie okno. Povedzte mi, čo mám otvoriť nabudúce v komentároch. A to je rozdiel pre dnešok. Som Niko z Axrisi. Zlúčte zodpovedne.

## Zdroje

- [Stephen A. Weis, "RSA-896" (N, p, q)](https://saweis.net/posts/rsa-896.html) — saweis.net
- [Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)](https://x.com/sweis/status/2101488974418317736) — x.com
- [Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"](https://x.com/sweis/status/2101544544793972860) — x.com
- [Allan Peng: "2 is a factor of (RSA-896 + 1)"](https://x.com/apengwin/status/2101492866757361841) — x.com
- [Hacker News thread](https://news.ycombinator.com/item?id=49771966) — news.ycombinator.com
- [Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)](https://cognition.com/blog/factoring-rsa-260) — cognition.com
- [CADO-NFS (INRIA)](https://cado-nfs.gitlabpages.inria.fr/) — cado-nfs.gitlabpages.inria.fr
- [RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA\_numbers · "The Magic Words are Squeamish Ossifrage"](https://en.wikipedia.org/wiki/The_Magic_Words_are_Squeamish_Ossifrage) — en.wikipedia.org
- [NIST IR 8547 (initial public draft), transition timeline](https://nvlpubs.nist.gov/nistpubs/ir/2024/NIST.IR.8547.ipd.pdf) — nvlpubs.nist.gov
- [Instagram DKIM record](https://dns.google/resolve?name=pm._domainkey.instagram.com&type=TXT) — dns.google
