Инженер Anthropic Стивен Уэйс 19 сентября сообщил, что разложил RSA-896, 896-битное число из исторического RSA Factoring Challenge, на два простых множителя при помощи Claude и парка до 2048 GPU. Результат поднимает публичную планку факторизации RSA-подобных чисел с 862 до 896 бит всего через 16 дней после предыдущего рекорда, но не означает взлом современных ключей RSA-2048.
Сам результат легко проверить независимо от автора. Уэйс опубликовал два 135-значных множителя, каждый длиной 448 бит. Их произведение в точности даёт исходный 270-значный RSA-896. Проверка подтверждает факторизацию, хотя подробный технический отчёт пока не опубликован, поэтому заявленные масштабы вычислений и конкретную роль Claude приходится принимать со слов Уэйса.
По описанию инженера, Claude не придумал новый способ ломать RSA и не «догадался» до двух огромных простых чисел. Модель помогла перенести открытый пакет CADO-NFS на GPU, после чего управляла распределёнными заданиями на вычислительном кластере. CADO-NFS реализует решето числового поля, которое применяется для факторизации больших целых чисел.
Вычисления шли около десяти дней и суммарно потребовали примерно 30 GPU-лет. Одновременно использовалось до 2048 ускорителей. Anthropic не выделяла под эксперимент отдельный суперкомпьютер. По словам Уэйса, задания запускались с низким приоритетом на простаивающих GPU между основной нагрузкой компании.
Именно роль Claude делает эксперимент интереснее очередного рекорда вычислительной мощности. Уэйс прямо подчёркивает, что не добился существенного ускорения самого алгоритма GNFS. ИИ выступил скорее инженером по производительности и диспетчером большого вычислительного проекта, помог адаптировать существующий код под другое железо и организовать тысячи параллельных задач.
Похожий результат появился буквально двумя неделями ранее. 3 сентября инженер Cognition Эрик Лу разложил RSA-260, 862-битное число, а затем рассказал, что агенты Devin помогли создать GPU-версию компонентов CADO-NFS. Тот расчёт потребовал около 4900 GPU-дней, или 13,5 GPU-лет. Лу оценил эквивалентную рыночную стоимость вычислений примерно в $400 тыс., хотя фактически использовал свободные мощности собственного кластера.
Получается необычная картина. Публичный рекорд RSA Factoring Challenge держался на 829-битном RSA-250 с 2020 года, 3 сентября 2026 года планка поднялась до 862 бит, а через 16 дней сразу до 896 бит. В обоих сентябрьских случаях исследователи использовали обычный классический GNFS, GPU и ИИ-агентов для программирования, оптимизации и управления вычислениями. Ни квантовых компьютеров, ни нового математического метода не понадобилось.
Для действующих систем главный вопрос начинается с RSA-1024. Уэйс считает, что 1024-битные ключи уже находятся в зоне досягаемости организаций с крупными GPU-кластерами. Лу ранее оценил факторизацию одного такого модуля примерно в $30 млн по рыночной стоимости GPU, но оценка основана на экстраполяции производительности, а не на реально проведённом взломе RSA-1024.
Практические рекомендации ушли от RSA-1024 много лет назад. В требованиях NIST генерация подписей RSA с модулями от 1024 до менее чем 2048 бит была признана устаревающей в 2011–2013 годах и запрещена после 2013 года. Для RSA-2048 сегодняшний результат ситуацию существенно не меняет.
Разница между 896, 1024 и 2048 бит обманчива, потому что трудоёмкость GNFS растёт далеко не линейно. Cognition оценивает RSA-2048 примерно в миллиард раз сложнее RSA-1024 при использовании того же класса методов. Уэйс также отдельно заявил, что факторизация RSA-896 не влияет на безопасность развёрнутых ключей RSA-2048.
Однако сентябрьские рекорды показывают другой сдвиг. Барьером для крупных вычислительных экспериментов становится не только стоимость железа и знание сложной математики. ИИ-агенты позволяют одному инженеру быстрее писать специализированный GPU-код, проводить тесты, исправлять ошибки и управлять тысячами вычислительных заданий. RSA-896 не пал из-за внезапной математической революции, но организация вычислений, которая раньше требовала команды специалистов, заметно подешевела и упростилась.