# Anthropic 的 Mythos 模型找到 HAWK 算法致命弱点致其退赛，但对 AES 的攻击只停留在 7 轮简化版

> 原标题：从 HAWK 撤回到 AES 7 轮：Anthropic Mythos 密码学突破的技术真相

- 来源：Computing Life · Share · 鸭哥调研
- 发布时间：2026-08-08T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/49569
- 原文：https://yage.ai/share/mythos-cryptanalysis-hawk-aes-20260808.html

## 摘要

Anthropic 的 Claude Mythos Preview 模型发现 NIST 后量子密码候选算法 HAWK 的数学漏洞，通过构造一个特殊子格，把破解所需的最难搜索维度从 512 压到 257，让格规约的 block size 减半。HAWK 设计团队确认攻击有效后，认为强行提升参数会丢掉轻量快速的性能优势，主动退出了第三轮选拔。模型在 96 ...

## 推荐理由

Anthropic 模型输出直接让一个 NIST 候选算法退赛，有具体数字和第三方确认，不是公关稿。但 AES 部分只是 7 轮简化版的常数级加速，对生产环境没影响，把整体分拉下来一点。

## 锐评

这条新闻最值得关注的点是：一个AI模型真的把一个正在参加NIST标准选拔的密码算法给“算”退赛了。Anthropic的Claude Mythos Preview模型补全了之前学术研究没做完的数学推导，利用HAWK公钥里隐藏的代数结构，把破解最难部分的维度从512维压到了257维。这相当于把需要搜索的范围大幅缩小，让恢复私钥的计算量降了一个量级。HAWK设计团队复核后确认攻击有效，认为强行加参数会丢掉轻量快的优势，干脆退出了。

不过，别把这事想成AI能随便破解密码了。模型在96核机器上跑了3小时42分，才破解了一个演示用的低强度参数版本。对标准强度的HAWK-512和1024，现有算力还是不够。至于另一项对AES-128的攻击，只针对砍到7轮的学术简化版，效率提升也就2个比特左右，对生产环境用的10轮AES完全没威胁。

目前的信息缺口在于：Anthropic公开了代码，但正文提到“尚未见第三方完整重跑这条端到端管线”。也就是说，这个结果还没经过独立复现验证。另外，模型是找到了HAWK特有的代数弱点，不是发现了能通吃所有格密码的通用方法，这点要分清楚。
