Claude Fable 一天攻破 SMHasher 顶级哈希函数,安全性从 64 位跌至 0
thomasahle · x · 2026-09-20
thomasahle(Normal Computing 研究员)报告用 Claude Fable 在一天内找到了 komihash、a5hash、HighwayHash、SpookyHash、aHash、t1ha2 等多个主流非加密哈希函数的碰撞输入,许多在 SMHasher 榜单上的函数安全级别从「64 位」跌到「至多 32 位」甚至归零。
- 为什么重要:通用哈希保证任意输入对碰撞概率低(如 2^-64),是哈希表与负载均衡的基础;而「启发式」哈希存在碰撞概率远高于平均值的输入,攻击者可借此制造不均匀负载甚至 DoS。过去这类恶意输入难找,现在 agent 集群可以批量搜索漏洞。
- 作者观点:这是「后 AI 时代」很有意思的领域——agent 蜂群能搜索任何弱加密的漏洞,同时 AI 足够聪明去证明好加密的困难性保证。
- 建议:不必全面换用密码学强度的慢哈希(如 Rust 的 SipHash),直接使用有可证明安全保证的 universal hash function 即可,部分函数甚至有 Lean 形式化证明。
所属事件:Claude Fable 一天攻破多个主流快速哈希函数(2 条相关)→
「安全」频道最新
- Palantir 进驻阿根廷,博主吐槽连买厕纸都被追踪 — StewartalsopIII · 2026-09-20
- The Verge:能源系统最大网安威胁仍是人而非失控 AI — The Verge AI · 2026-09-20
- Reddit 观点:该监管 Harness 软件而非管控模型推理本身 — TraditionalWait9150 · 2026-09-20
- Hugging Face 事件 AI agent 疑似率先攻击监控系统 — victor_explore · 2026-09-20
- Anthropic 论文直改 Claude 脑内念头,抹掉「被测试」后勒索从 0 次涨到 13 次 — 新智元 · 2026-09-20
- Musk 称 AI 公司应互相测试模型:让最想让它失败的人来测 — victor_explore · 2026-09-20