# Claude je faktoriziral RSA-896. Tukaj je, kako se RSA dejansko razbije

Published: 2026-09-21

19. septembra je inženir Anthropic faktoriziral RSA-896 – 270-mestno izzivno številko – s Claudeom, GPU-portom odprtokodnega sita CADO-NFS in približno 30 GPU-leti na 2.048 prostih GPU-jih v desetih dneh, šestnajst dni po tem, ko je Cognitionov Devin storil enako z RSA-260. Podrobnosti: kako se dejansko določi rekord faktorizacije (polinom → sejanje → 656-milijonov-vrstična matrika → kvadratni koren), zakaj 896 bitov pade in 2048 ne, in kateri od vaših ključev bi vas moral skrbeti. Sodba: POTREBUJE PREGLED.

Canonical: https://thedailydiff.dev/sl/video/2026-09-21-rsa-896-under-the-hood/

## Kaj zajema ta videoposnetek

- RSA-896 pade: 270 mest, 2.048 GPU-jev, deset dni
- 1977 → 1994: štirideset kvadrilijonov let, šeststo prostovoljcev
- 2009 → 2020: en rekord na desetletje, vse na CPU-jih
- Sep 2026: Devin, nato Claude, dva rekorda v šestnajstih dneh
- Sito: polinom → sejanje → 656-milijonov-vrstična matrika → kvadratni koren

## Poglavja

- 0:00 RSA-896 pade: 270 mest, 2.048 GPU-jev, deset dni
- 0:38 1977 → 1994: štirideset kvadrilijonov let, šeststo prostovoljcev
- 0:55 2009 → 2020: en rekord na desetletje, vse na CPU-jih
- 1:10 Sep 2026: Devin, nato Claude, dva rekorda v šestnajstih dneh
- 1:35 Sito: polinom → sejanje → 656-milijonov-vrstična matrika → kvadratni koren
- 1:59 Zakaj 2048 še vedno drži: 30 milijonov dolarjev za RSA-1024, 38 kvadrilijonov dolarjev za RSA-2048
- 2:24 Trditev proti branju: 'Claude je razbil RSA' proti 'ni novega algoritma'
- 3:04 Ponedeljek: ssh-keygen -l, vaši ključi za podpisovanje pošte, NIST-ova meja 2030
- 3:21 Sodba, podrobno

## Preveden prepis

Prevedeno iz izvirnega angleškega pripovedovanja. Razpoložljivi zvok in podnapisi so nadzorovani s strani YouTuba.

### RSA-896 pade: 270 mest, 2.048 GPU-jev, deset dni

0:00 V soboto je inženir pri Anthropic faktoriziral RSA osem devet šest, dvesto sedemdesetmestno številko, ki naj bi zdržala celo življenje, s Claudeom in dva tisoč prostimi GPU-ji, kar je najdražji način doslej najden, da potrdimo, da je vaš SSH ključ verjetno v redu. Tri številke. Trideset GPU-let v desetih dneh. Petinsedemdeset tisoč dolarjev nagrade za točno to številko, umaknjeno leta dva tisoč sedem. In cena, da to storite ključu na vašem prenosniku,

0:24 sedemintrideset kvadrilijonov dolarjev. V treh minutah, kako se določi rekord faktorizacije, zakaj je algoritem trideset let staro sito in ne klepetalni robot, in kateri od vaših ključev bi vas moral skrbeti. To je The Daily Diff, podrobno.

### 1977 → 1994: štirideset kvadrilijonov let, šeststo prostovoljcev

0:38 Devetnajst sedeminsedemdeset. Martin Gardner natisne stodevetindvajsetmestno številko v Scientific American, in Ron Rivest ocenjuje, da faktorizacija traja štirideset kvadrilijonov let. Traja sedemnajst, šeststo prostovoljcev in dva faks stroja, in skrivno sporočilo so čarobne besede 'squeamish ossifrage'. Dva tisoč devet, RSA sedem šestdeset osem, dva tisoč jedrnih let.

### 2009 → 2020: en rekord na desetletje, vse na CPU-jih

0:58 Dva tisoč dvajset, RSA dve petdeset, sedemindvajset sto jedrnih let na odprtokodnem situ, imenovanem Cado NFS, iz francoskega laboratorija. En rekord na desetletje, tempo ljudi z redno zaposlitvijo.

### Sep 2026: Devin, nato Claude, dva rekorda v šestnajstih dneh

1:10 Nato september. Eric Lu pri Cognition pove Devinu, njihovemu kodirnemu agentu, naj prenese sito na GPU-je in gre spat. Tri tedne in štiristo tisoč dolarjev prostega časa na gruči kasneje, je RSA dve šestdeset končana. Šestnajst dni kasneje, Steve Weis pri Anthropic ponovi trik s Claudeom. Šest let med rekordi, nato dva v štirinajstih dneh, eden od hobista z kodirnim agentom, eden od kriptografa z rezervnimi GPU-ji. Mehanizem. Štiri stopnje.

### Sito: polinom → sejanje → 656-milijonov-vrstična matrika → kvadratni koren

1:36 Izberite polinom. Sejanje, kar pomeni iskanje milijard števil z le majhnimi faktorji, vsak kandidat neodvisen, tako da je to del, ki se je preselil na GPU-je. Nato linearna algebra, kjer osem milijard relacij postane matrika šeststo petdeset milijonov vrstic na stran, in vsako vozlišče govori z vsakim drugim vozliščem, dokler nekdo ni prekinjen. Nato kvadratni koren, ki ga je Cognitionov zagon preplavil in trikrat prepisal.

### Zakaj 2048 še vedno drži: 30 milijonov dolarjev za RSA-1024, 38 kvadrilijonov dolarjev za RSA-2048

1:59 Zakaj je vaš dvesto osemindvajsetbitni ključ drugačna žival. Sito je subeksponentno, zato vsak dodaten bit stane manj kot podvojitev, vendar se nabira. RSA deset dvajset štiri je sedemdeset osemkratno delo RSA dve šestdeset, recimo trideset milijonov dolarjev, denar za kavč za hiperscalerja. RSA dva tisoč osemindvajset je spet milijardkrat težje, sedemintrideset kvadrilijonov dolarjev, kar je Rivestova ocena z enoto spremenjeno iz let v dolarje.

### Trditev proti branju: 'Claude je razbil RSA' proti 'ni novega algoritma'

2:24 Trditev proti branju. Naslov pravi, da je Claude razbil RSA. Claude sam pripisuje zasluge ljudem, ki so sito gradili desetletja, in Weis doda tri vrstice. Ni novega algoritma, še vedno eksponentnega, kar je kasneje popravil v subeksponentnega, in ni nove grožnje za implementirane ključe. Oboje drži. Matematika se ni premaknila.

2:41 Cena pa se je, ker prosti GPU-ji plus agent, ki prenaša stari C v Cuda čez noč spremeni desetletje na rekordni hobi v dolg vikend. Hacker News pravi, da za to ne potrebujete AI, samo računalniško moč. Res je, dokler nekdo ne opazi, da Instagram še vedno podpisuje svojo e-pošto s sedem sto šestdeset osembitnim ključem, kar je zdaj vikend projekt. Najboljši odgovor, od Allana Penga. Dva sta faktor RSA osem devet šest plus ena.

### Ponedeljek: ssh-keygen -l, vaši ključi za podpisovanje pošte, NIST-ova meja 2030

3:04 Ponedeljek. Zaženite ssh keygen dash L na svojih javnih ključih, in kar koli, kar izpiše deset dvajset štiri, je problem iz leta dva tisoč trinajst, ki ste ga ohranili. Na enak način preverite svoje zapise za podpisovanje pošte. In preberite osnutek Nist, ker je RSA dva tisoč osemindvajset opuščen po letu dva tisoč trideset vseeno, ne za sita, za kubite, ki še ne obstajajo

### Sodba, podrobno

3:21 tudi. Sodba, podrobno. POTREBUJE PREGLED. Dva tisoč osemindvajset bitov je v redu. Sedemsto šestdeset osem bitov v vašem DNS ni, in napadalec ne potrebuje več laboratorija, samo rezervne GPU-je in klepetalno okno. Povejte mi, kaj naj naslednje razkrijem v komentarjih. In to je razlika za danes. Jaz sem Niko iz Axrisi. Združujte odgovorno.

## Viri

- [Stephen A. Weis, "RSA-896" (N, p, q)](https://saweis.net/posts/rsa-896.html) — saweis.net
- [Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)](https://x.com/sweis/status/2101488974418317736) — x.com
- [Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"](https://x.com/sweis/status/2101544544793972860) — x.com
- [Allan Peng: "2 is a factor of (RSA-896 + 1)"](https://x.com/apengwin/status/2101492866757361841) — x.com
- [Hacker News thread](https://news.ycombinator.com/item?id=49771966) — news.ycombinator.com
- [Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)](https://cognition.com/blog/factoring-rsa-260) — cognition.com
- [CADO-NFS (INRIA)](https://cado-nfs.gitlabpages.inria.fr/) — cado-nfs.gitlabpages.inria.fr
- [RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA\_numbers · "The Magic Words are Squeamish Ossifrage"](https://en.wikipedia.org/wiki/The_Magic_Words_are_Squeamish_Ossifrage) — en.wikipedia.org
- [NIST IR 8547 (initial public draft), transition timeline](https://nvlpubs.nist.gov/nistpubs/ir/2024/NIST.IR.8547.ipd.pdf) — nvlpubs.nist.gov
- [Instagram DKIM record](https://dns.google/resolve?name=pm._domainkey.instagram.com&type=TXT) — dns.google
