# 一个加密 CPU 逆向挑战，人类一年没解开，GPT-6 用了不到半小时

> 原标题：HellGates, custom CPU gate-level challenge

- 来源：Hacker News 首页
- 发布时间：2026-09-19T21:44:07.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/57636
- 原文：https://blog.xutaxkamay.com/posts/hellgates/

## 摘要

作者在 2025 年用 VHDL 手搓了一个 32 位加密 CPU，加了多层混淆、反篡改和反调试，做成逆向挑战题放出去。整整一年没人解出来，人类试了几周就放弃了，Claude、ChatGPT、DeepSeek 也全翻车，有模型直接说“算力不够，搞不定”。结果今年 9 月，GPT-6 在 SRE-Bench 上只花了 20 到 30 分钟就搞定了。关键突...

## 推荐理由

GPT-6 在 SRE-Bench 上把一个人类和之前所有模型都卡了一年的手搓加密 CPU 逆向题解了，只用了 20 到 30 分钟，而且解法有技术细节：侧信道和差分分析，不是靠算力硬刚。文章来自个人博客，不是官方发布，这点要先打个折，但事实本身够硬，对安全圈和 AI 评测圈都有冲击力。

## 锐评

作者在 2025 年用 VHDL 手搓了一个 32 位加密 CPU，加了多层混淆、反篡改和反调试，做成逆向挑战题放出去。整整一年没人解出来，人类试了几周就放弃了，Claude、ChatGPT、DeepSeek 也全翻车，有模型直接说“算力不够，搞不定”。结果今年 9 月，GPT-6 在 SRE-Bench 上只花了 20 到 30 分钟就搞定了。关键突破点不是暴力破解，而是 GPT-6 发现 CPU 状态加密做得太偷懒，用侧信道/差分分析把混淆层全剥掉，然后正常跑网表、解密了 1GB 内存。

这个结果说明两件事：一是 GPT-6 在逆向工程上的推理和自动化分析能力比前代强了一大截，能自己找弱点、规划攻击路径；二是这道题本身的安全假设有漏洞，作者自己也承认当时觉得加微码引擎是“过度设计”，现在回头看可能不够。

不过要注意，正文只披露了 GPT-6 在 SRE-Bench 上的表现，没给具体交互过程、提示词或失败重试次数。20-30 分钟这个数字是单次跑通还是多次尝试后的最优成绩，原文没交代。另外，这道题是专门设计的挑战，不能直接等同于真实芯片或生产环境的防护水平，别把这个结果过度解读成“AI 能随便破硬件安全”。
