Claude faktoriserade RSA-896. Så här "bryts" RSA egentligen
Den 19 september faktoriserade en ingenjör från Anthropic RSA-896 – ett 270-siffrigt utmaningsnummer – med Claude, en GPU-port av det öppna CADO-NFS-siktet och cirka 30 GPU-år på 2 048 inaktiva GPU:er över tio dagar, sexton dagar efter att Cognitions Devin gjorde detsamma med RSA-260.
Den 19 september faktoriserade en ingenjör från Anthropic RSA-896 – ett 270-siffrigt utmaningsnummer – med Claude, en GPU-port av det öppna CADO-NFS-siktet och cirka 30 GPU-år på 2 048 inaktiva GPU:er över tio dagar, sexton dagar efter att Cognitions Devin gjorde detsamma med RSA-260. Under huven: hur ett faktoriseringsrekord faktiskt sätts (polynom → sållning → en matris med 656 miljoner rader → kvadratrot), varför 896 bitar faller och 2048 inte gör det, och vilka av dina nycklar som bör oroa. Omdöme: NEEDS REVIEW.
Läs den skrivna upplagan (engelska) ↗
Vad den här videon täcker
- RSA-896 faller: 270 siffror, 2 048 GPU:er, tio dagar
- 1977 → 1994: fyrtio kvadriljoner år, sexhundra volontärer
- 2009 → 2020: ett rekord per decennium, allt på CPU:er
- Sep 2026: Devin, sedan Claude, två rekord på sexton dagar
- Siktet: polynom → sållning → en matris med 656 miljoner rader → kvadratrot
Översatt transkription
Översatt från den ursprungliga engelska berättelsen. Tillgängligt ljud och undertexter styrs av YouTube.
RSA-896 faller: 270 siffror, 2 048 GPU:er, tio dagar
0:00 På lördagen faktoriserade en ingenjör på Anthropic RSA åttahundranittiosex, ett tvåhundrasjuttio-siffrigt nummer menat att hålla en livstid, med Claude och två tusen inaktiva GPU:er, vilket är det dyraste sättet någonsin att bekräfta att din SSH-nyckel förmodligen är okej. Tre nummer. Trettio GPU-år på tio dagar. Sjuttiofem tusen dollar i prispengar för exakt detta nummer, återkallade år tvåtusen sju. Och priset för att göra det med nyckeln på din laptop,
0:24 trettiosju kvadriljoner dollar. På tre minuter, hur ett faktoriseringsrekord sätts, varför algoritmen är ett trettio år gammalt sikte och inte en chatbot, och vilka av dina nycklar som bör oroa. Detta är The Daily Diff, under huven.
1977 → 1994: fyrtio kvadriljoner år, sexhundra volontärer
0:38 Nittonhundrasjuttiosju. Martin Gardner trycker ett etthundratjugonio-siffrigt nummer i Scientific American, och Ron Rivest uppskattar att faktorisering tar fyrtio kvadriljoner år. Det tar sjutton, sexhundra volontärer och två fax- maskiner, och det hemliga meddelandet är att "the magic words are squeamish ossifrage." Tvåtusennio, RSA sjuhundrasextioåtta, tvåtusen kärnår.
2009 → 2020: ett rekord per decennium, allt på CPU:er
0:58 Tvåtusentjugo, RSA tvåhundrafemtio, tjugosjuhundra kärnår på ett öppen källkods-sikte kallat Cado NFS, från ett franskt laboratorium. Ett rekord per decennium, takten för personer med anställningstrygghet.
Sep 2026: Devin, sedan Claude, två rekord på sexton dagar
1:10 Sedan september. Eric Lu på Cognition säger till Devin, deras kodningsagent, att porta siktet till GPU:er och går och lägger sig. Tre veckor och fyrahundratusen dollar i oanvänd klustertid senare, är RSA tvåhundrasextio klart. Sexton dagar senare upprepar Steve Weis på Anthropic tricket med Claude. Sex år mellan rekorden, sedan två på en fjorton dagar, en från en hobbyist med en kodningsagent, en från en kryptograf med extra GPU:er. Mekanismen. Fyra steg.
Siktet: polynom → sållning → en matris med 656 miljoner rader → kvadratrot
1:36 Välj ett polynom. Sållning, vilket betyder att leta efter miljarder av nummer med endast små faktorer, varje kandidat oberoende, så det är den del som flyttades till GPU:er. Sedan linjär algebra, där åtta miljarder relationer blir en matris sexhundra femtio miljoner rader på varje sida, och varje nod pratar med varje annan nod tills någon blir undanträngd. Sedan en kvadratrot, vilken Cognitions körning överflödade och skrev om tre gånger.
Varför 2048 fortfarande håller: 30 miljoner dollar för RSA-1024, 38 kvadriljoner dollar för RSA-2048
1:59 Varför din tvåtusenförtioåtta-bitsnyckel är ett annat djur. Siktet är subexponentiellt, så varje extra bit kostar mindre än en fördubbling, men det ackumuleras. RSA tiotjugofyra är sjuttioåtta gånger arbetet med RSA tvåhundrasextio, kalla det trettio miljoner dollar, fickpengar för en hyperskalare. RSA tvåtusenförtioåtta är en miljard gånger svårare igen, trettiosju kvadriljoner dollar, vilket är Rivests uppskattning med enheten ändrad från år till dollar.
Påstående vs. läsning: 'Claude bröt RSA' vs. 'ingen ny algoritm'
2:24 Påståendet mot läsningen. Rubriken säger att Claude bröt RSA. Claude själv krediterar de människor som byggde siktet under årtionden, och Weis lägger till tre rader. Ingen ny algoritm, fortfarande exponentiell, vilket han senare korrigerade till subexponentiell, och inget nytt hot mot distribuerade nycklar. Båda stämmer. Matematiken rörde sig inte.
2:41 Priset gjorde det, eftersom inaktiva GPU:er plus en agent som portar gammal C till Cuda över natten förvandlar en årtionde-per-rekord-hobby till en långhelg. Hacker News säger att du inte behöver AI för detta, bara beräkningskraft. Sant, tills någon noterar att Instagram fortfarande signerar sin e-post med en sju- hundrasextioåtta-bitars nyckel, vilket nu är ett helgprojekt. Bästa svaret, från Allan Peng. Två är en faktor av RSA åttahundranittiosex plus ett.
Måndag: ssh-keygen -l, dina e-postsignatur-nycklar, NIST:s 2030-linje
3:04 Måndag. Kör ssh keygen dash L på dina publika nycklar, och allt som skriver ut tio- tjugofyra är ett tvåtusentretton-problem du behöll. Gräv fram dina e-postsignatur-poster på samma sätt. Och läs Nist-utkastet, för RSA tvåtusenförtioåtta avskaffas efter tvåtusentrettio ändå, inte för siktar, för kvantbitar som inte existerar ännu
Omdöme, under huven
3:21 heller. Omdöme, under huven. NEEDS REVIEW. Tvåtusenförtioåtta bitar är okej. Sjuhundrasextioåtta bitar i din DNS är inte, och angriparen behöver inte längre ett labb, bara extra GPU:er och ett chattfönster. Berätta vad jag ska öppna upp härnäst i kommentarerna. Och det är diffen för idag. Jag är Niko från Axrisi. Merge responsibly.
Källor
- Stephen A. Weis, "RSA-896" (N, p, q)saweis.net
- Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)x.com
- Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"x.com
- Allan Peng: "2 is a factor of (RSA-896 + 1)"x.com
- Hacker News threadnews.ycombinator.com
- Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)cognition.com
- CADO-NFS (INRIA)cado-nfs.gitlabpages.inria.fr
- RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA_numbers · "The Magic Words are Squeamish Ossifrage"en.wikipedia.org
- NIST IR 8547 (initial public draft), transition timelinenvlpubs.nist.gov
- Instagram DKIM recorddns.google



