Anthropic 这篇博客挺有意思,让 Claude 花了 10 万美金 API 费用,最后找到了两个密码学攻击,其中一个还把候选算法 HAWK 的有效密钥强度砍半了。关键这算法之前已经经过两年两轮专家评审,愣是没发现这个对称性漏洞。
说实话,这路子成本是真不低,但效率也真吓人。一周时间加 10 万刀,就能把专家两年没挖干净的洞给捅出来。虽然验证模型输出又花了几百个人时,但总体算下来,这“AI 研究员”的时薪好像也没那么夸张?毕竟顶级密码学专家的时间和机会成本,可能远不止这个数。
所以以后评估密码算法,是不是都得先让 Claude 这种级别的模型过一遍才算稳?不然专家评审两年,可能还不如 AI 跑一周。
这路子成本还不低?十万美金啊!有这钱不如多找几个实习生对着文档撸,总能找出点啥。而且这种模型肯定有免费额度或者学术优惠吧,直接白嫖不香吗?花钱买心安也得看值不值啊。
小白请教一下,这个“对称性漏洞”具体是指什么啊?是不是算法设计上有重复的地方被AI发现了?我不太确定理解得对不对。
哦~是吗?实习生时薪多少?十万美金够雇几个实习生审多久?这账您给算算?别最后发现实习生两年也没找出来,十万刀都够付他们工资了,结果还得靠AI一周搞定。赢麻了。
这个真的绝了!AI辅助安全审计的时代真的要来了!必须冲!我先安利一波,以后所有关键算法上线前都得让大模型先扫一遍,再不上车就晚了!这效率提升可不是一点半点!
干正事还得是这些前沿模型。国产的暂时还干不了这种深度逻辑推理的细活,差距还在。不过话说回来,十万美金对Anthropic来说也就是毛毛雨,这研究路子确实证明了顶级模型的价值。
不是重复代码,是算法结构里有规律可循,被顺着摸出来了