Claude, RSA-896'yı çarpanlarına ayırdı. İşte RSA'nın gerçekte nasıl kırıldığı
19 Eylül'de Anthropic'ten bir mühendis, açık kaynaklı CADO-NFS eleğinin bir GPU portu olan Claude ve on gün boyunca 2.048 boşta GPU üzerinde yaklaşık 30 GPU yılı kullanarak RSA-896 (270 basamaklı bir meydan okuma sayısı) çarpanlarına ayırdı.
19 Eylül'de Anthropic'ten bir mühendis, açık kaynaklı CADO-NFS eleğinin bir GPU portu olan Claude ve on gün boyunca 2.048 boşta GPU üzerinde yaklaşık 30 GPU yılı kullanarak RSA-896 (270 basamaklı bir meydan okuma sayısı) çarpanlarına ayırdı. Bu, Cognition'ın Devin'inin RSA-260'a aynısını yapmasından on altı gün sonraydı. İşin özü: Bir çarpanlara ayırma rekoru gerçekte nasıl kırılır (polinom → eleme → 656 milyon satırlık bir matris → karekök), neden 896 bit kırılırken 2048 kırılmaz ve hangi anahtarlarınız için endişelenmeniz gerekir. Karar: İNCELENMESİ GEREKİYOR.
Yazılı sürümü oku (İngilizce) ↗
Bu video neleri kapsar
- RSA-896 kırıldı: 270 basamak, 2.048 GPU, on gün
- 1977 → 1994: kırk katrilyon yıl, altı yüz gönüllü
- 2009 → 2020: her on yılda bir rekor, hepsi CPU'larda
- Eylül 2026: Devin, sonra Claude, on altı günde iki rekor
- Elek: polinom → eleme → 656 milyon satırlık bir matris → karekök
Çevrilmiş deşifre
Orijinal İngilizce anlatımdan çevrilmiştir. Mevcut ses ve altyazılar YouTube tarafından kontrol edilir.
RSA-896 kırıldı: 270 basamak, 2.048 GPU, on gün
0:00 Cumartesi günü Anthropic'ten bir mühendis, RSA sekiz yüz doksan altıyı, bir ömür boyu dayanması beklenen iki yüz yetmiş haneli bir sayıyı, Claude ve iki bin boşta GPU ile çarpanlarına ayırdı ki bu, SSH anahtarınızın muhtemelen güvende olduğunu doğrulamak için bulunan en pahalı yoldu. Üç sayı. On günde otuz GPU yılı. Bu sayı için yetmiş beş bin dolarlık ödül parası, iki bin yedide geri çekildi. Ve dizüstü bilgisayarınızdaki anahtara bunu yapmanın bedeli,
0:24 otuz yedi katrilyon dolar. Üç dakikada, bir çarpanlara ayırma rekoru nasıl kırılır, algoritma neden otuz yıllık bir elek, bir sohbet robotu değil ve hangi anahtarlarınız için endişelenmeniz gerekir. Bu, The Daily Diff, işin özü.
1977 → 1994: kırk katrilyon yıl, altı yüz gönüllü
0:38 Bin dokuz yüz yetmiş yedi. Martin Gardner, Scientific American'da yüz yirmi dokuz haneli bir sayı yayımlıyor ve Ron Rivest, bunu çarpanlarına ayırmanın kırk katrilyon yıl süreceğini tahmin ediyor. On yedi, altı yüz gönüllü ve iki faks makinesi sürer ve gizli mesaj "squeamish ossifrage" sihirli kelimeleridir. İki bin dokuz, RSA yedi yüz altmış sekiz, iki bin çekirdek yılı.
2009 → 2020: her on yılda bir rekor, hepsi CPU'larda
0:58 İki bin yirmi, RSA iki yüz elli, Fransız bir laboratuvardan Cado NFS adlı açık kaynaklı bir elek üzerinde yirmi yedi yüz çekirdek yılı. On yılda bir rekor, kadrolu insanların hızı.
Eylül 2026: Devin, sonra Claude, on altı günde iki rekor
1:10 Sonra eylül. Cognition'dan Eric Lu, kodlama ajanı Devin'e eleği GPU'lara port etmesini söyler ve yatağa gider. Üç hafta ve dört yüz bin dolarlık boş küme süresi sonra, RSA iki yüz altmış tamamlanır. On altı gün sonra, Anthropic'ten Steve Weis, Claude ile aynı numarayı tekrarlar. Rekorlar arasında altı yıl, sonra iki haftada iki, biri kodlama ajanı olan bir hobiciden, biri boşta GPU'ları olan bir kriptograftan. Mekanizma. Dört aşama.
Elek: polinom → eleme → 656 milyon satırlık bir matris → karekök
1:36 Bir polinom seçin. Eleme, yani sadece küçük çarpanları olan milyarlarca sayıyı avlamak anlamına gelir, her aday bağımsızdır, bu yüzden GPU'lara taşınan kısım budur. Sonra doğrusal cebir, burada sekiz milyar ilişki yan tarafında altı yüz elli milyon satır olan bir matris haline gelir ve herkes birbirine konuşur ta ki biri önceden atanana kadar. Sonra bir karekök, Cognition'ın çalıştırması taştı ve üç kez yeniden yazdı.
Neden 2048 hala geçerli: RSA-1024 için 30 milyon dolar, RSA-2048 için 38 katrilyon dolar
1:59 Neden iki bin kırk sekiz bitlik anahtarınız farklı bir hayvandır. Elek subeksponansiyeldir, bu yüzden her ek bit, iki katına çıkmaktan daha az maliyetlidir, ama bileşikleşir. RSA on yirmi dört, RSA iki yüz altmışın yetmiş sekiz katı iş yüküdür, buna otuz milyon dolar diyelim, bir hiperskalayın kanepe parası. RSA iki bin kırk sekiz, yine bir milyar kat daha zordur, otuz yedi katrilyon dolar, bu Rivest'in birimin yıllardan dolarlara değiştirildiği tahmini.
İddia ve okuma: 'Claude RSA'yı kırdı' ve 'yeni algoritma yok'
2:24 İddia ve okuma. Manşet "Claude RSA'yı kırdı" diyor. Claude'un kendisi, eleği on yıllar boyunca inşa eden insanlara atıfta bulunuyor, ve Weis üç satır ekliyor. Yeni algoritma yok, hala üstel, ki bunu daha sonra subeksponansiyel olarak düzeltti, ve dağıtılmış anahtarlar için yeni bir tehdit yok. İkisi de doğru. Matematik değişmedi.
2:41 Fiyat değişti, çünkü boşta GPU'lar ve eski C'yi Cuda'ya bir gecede port eden bir ajan, on yılda bir rekor olan bir hobiyi uzun bir hafta sonuna dönüştürüyor. Hacker News, bunun için yapay zekaya değil, sadece hesaplamaya ihtiyacınız olduğunu söylüyor. Doğru, ta ki biri Instagram'ın hala e-postasını yedi yüz altmış sekiz bitlik bir anahtarla imzaladığını ve bunun artık bir hafta sonu projesi olduğunu fark edene kadar. Allan Peng'den en iyi yanıt. İki, RSA sekiz yüz doksan altı artı birin bir çarpanıdır.
Pazartesi: ssh-keygen -l, e-posta imzalama anahtarlarınız, NIST'in 2030 çizgisi
3:04 Pazartesi. Genel anahtarlarınızda ssh keygen dash L çalıştırın ve on yirmi dört yazan her şey, sakladığınız iki bin on üç sorunudur. E-posta imzalama kayıtlarınızı da aynı şekilde kazın. Ve Nist taslağını okuyun, çünkü RSA iki bin kırk sekiz, elekler için değil, henüz var olmayan kübitler için iki bin otuzdan sonra zaten kullanım dışı kalacak.
Karar, işin özü
3:21 Karar, işin özü. İncelenmesi gerekiyor. İki bin kırk sekiz bit iyi. DNS'nizdeki yedi yüz altmış sekiz bit iyi değil ve saldırganın artık bir laboratuvara ihtiyacı yok, sadece boşta GPU'lara ve bir sohbet penceresine. Yorumlarda bir sonraki neyi açmam gerektiğini söyleyin. Ve bugünün farkı bu. Ben Axrisi'den Niko. Sorumlu bir şekilde birleştirin.
Kaynaklar
- Stephen A. Weis, "RSA-896" (N, p, q)saweis.net
- Weis on X — the run (2,048 GPUs, 30 GPU-years, 10 days)x.com
- Weis on X — Claude's statement: https://x.com/sweis/status/2101492820028895607 · the three clarifications: https://x.com/sweis/status/2101494688528400792 · "GNFS is subexponential"x.com
- Allan Peng: "2 is a factor of (RSA-896 + 1)"x.com
- Hacker News threadnews.ycombinator.com
- Eric Lu / Cognition, "Factoring RSA-260" (GPU siever, cost ladder, 656M-row matrix, sqrt rewritten 3×)cognition.com
- CADO-NFS (INRIA)cado-nfs.gitlabpages.inria.fr
- RSA numbers (RSA-129 … RSA-2048, prizes): https://en.wikipedia.org/wiki/RSA_numbers · "The Magic Words are Squeamish Ossifrage"en.wikipedia.org
- NIST IR 8547 (initial public draft), transition timelinenvlpubs.nist.gov
- Instagram DKIM recorddns.google



