一句话结论
密码学家马修·格林(Matthew Green)评估当前密码学体系在AI冲击下存在15%的失效概率,强调必须提前进行算法替换准备。
关键要点
- 马修·格林(Matthew Green)在2026年10月9日发布的言论中指出,有15%的概率当前公钥加密算法将功能性地失去可信度。
- 该评估同时包含一个极端假设场景,即存在1%的概率我们生活在“迷你密码学”(Minicrypt)世界中,意味着公钥加密在理论上是不可能实现的。
- 核心挑战在于AI产生安全意外的速度与人类替换现有安全标准的速度存在数量级差异,即使有AI辅助也无法弥合这一差距。
- 格林明确指出,唯一能够应对此类安全意外的方式是提前进行准备工作,而非在意外发生后再行补救。
- 该警告发布于SIMON WILLISON的博客中,时间标注为2026年10月9日,属于对该领域专业人士观点的引用与整理。
背景与事实
马修·格林(Matthew Green)是麻省理工学院(MIT)的教授及知名密码学家,其专业领域涉及密码学与人工智能安全的交叉研究。他在2026年10月9日通过其社交媒体渠道表达了对当前密码学基础设施稳健性的担忧。格林的这一评估并非基于单一已实现的AI漏洞,而是基于AI技术演进对既有数学难题求解能力潜在提升的宏观判断。他提出的“15%概率”并非精确的科学预测,而是风险管理者在缺乏确定性时使用的经验性概率估计,用于量化“功能性失去信心”这一状态。这意味着现有的RSA、椭圆曲线(ECC)等公钥加密方案,虽然目前未被攻破,但其在AI辅助计算环境下的安全性边界可能正在快速收窄,导致业界对其长期可信度产生动摇。
格林引用的“迷你密码学”(Minicrypt)概念源自该领域的另一位重量级学者罗素·伊帕利亚佐(Russell Impagliazzo)。伊帕利亚佐构建了一个假设的理论世界,在该世界中,计算复杂性理论的一个核心假设成立,使得构建基于数学困难问题的公钥密码体制在理论上变得不可能。在现实世界中,虽然公钥加密已被广泛部署,但伊帕利亚佐的理论框架为密码学界提供了一种极端情况的参照系。格林将这两种情况并列,表明他担心的不仅是某个特定算法被AI攻破的即时风险,更是整个公钥密码学基础在AI时代的长期生存能力。1%的“迷你密码学”概率代表了最坏的理论崩溃情况,而15%的概率则代表了更现实的可信度流失情况,即即使公钥加密在数学上仍成立,但计算成本已高到无法在现实系统中安全运行,或攻击者拥有足够资源使其变得不经济。
这一警告发布的背景是2026年AI能力飞速发展的时期。SIMON WILLISON的博客在同一时期记录了其他科技趋势,如“CLAUDE HAIKU 5.5”模型的发布以及“OPENAI DEVDAY 2026”的开发会议,这暗示了当时生成式AI与代码辅助工具已经深度渗透至软件开发全流程。在这种技术环境下,AI不仅改变了应用层的开发速度,也开始触及底层安全架构。格林所指的“人类替换标准的速度”是指国际标准化组织(ISO)、国家密码管理局以及各大技术巨头制定、审查并部署新密码标准的官僚与工程流程。这些流程通常需要数年甚至十数年周期,而前沿AI模型能力的迭代周期可能已缩短至月或季度级别。这种时间尺度的错配,使得传统的“事后修补”安全策略在应对AI带来的意外计算能力跃升时,可能永远落后于风险爆发。
影响分析
对于中文开发者而言,这一分析判断意味着当前的代码库安全审计标准需要重新评估。特别是针对金融、物联网及政府关键基础设施的嵌入式系统,如果其安全策略假设RSA-2048或椭圆曲线算法能提供至2030年甚至更远的安全期,格林的警告表明这一假设面临15%的失效风险。开发者不能假设现有的密钥管理系统(KMS)在未来几年内依然安全,而必须开始将后量子密码(PQC)算法作为可选模块甚至默认模块进行集成。即使当前尚未部署PQC,系统架构也必须预留平滑过渡的接口,以便在标准更新时能够快速替换,而不需要重写底层通信协议。
对于从业者,这一判断进一步强调了“提前准备”的工程实践价值。团队在构建新一代通信框架时,应避免锁定单一的加密算法,而是采用抽象加密层设计,使得底层算法可替换。这意味着在2026年的架构评审中,必须将AI算力对密码学假设的潜在冲击纳入风险评估矩阵。企业安全负责人需要向管理层传达:等待标准组织正式确认算法不安全后再行动,在时间轴上几乎注定是失败的,因为替换整个互联网的加密基础设施是一个巨大的工程浩劫,远超人类组织的协调极限。因此,主动式防御要求现在就开始在内部试点抗AI计算能力的密码方案。
适用边界
上述结论基于2026年10月的AI能力水平及密码学理论现状。如果未来AI并未实现通用的代码生成与数学推理能力的指数级跃升,或者量子计算未能被AI加速至实用水平,那么公钥加密的可信度将不会降至15%的风险阈值,现有的RSA和ECC算法可能将继续安全运行。此外,该分析主要针对依赖数学困难问题的公钥体系,不直接适用于基于对称加密(如AES-256)的短期密钥交换场景,除非对称算法也遭遇了相应的计算能力跃升。如果未来出现了新的密码学范式彻底取代了现有数学假设,格林关于“迷你密码学”的极端警告将具有不同的适用性,但15%的概率评估主要针对的是现有体系在AI冲击下的置信度流失。
孤本观察
格林将风险量化为15%而非确定的威胁,这种概率化表达反映了密码学界在面对AI不确定性时的谨慎务实态度。这暗示在未来五年的安全规划中,不应将全量后量子迁移视为必选任务,而应将其视为一项必须投入资源降低风险敞口的战略性保险投资。
常见问题
格林评估当前公钥加密体系失效的概率是多少?
15%。格林指出存在15%的概率当前公钥加密算法将功能性地失去可信度。
“迷你密码学”概念由谁提出,代表什么风险?
由罗素·伊帕利亚佐提出,代表1%概率公钥加密在理论上不可能实现的极端理论崩溃情况。
AI安全意外与人类替换标准的速度差异有何特点?
两者存在数量级差异,即使有AI辅助也无法弥合差距,传统事后修补策略可能永远落后于风险爆发。
该分析不适用于哪类加密场景?
不直接适用于基于对称加密(如AES-256)的短期密钥交换场景,除非对称算法也遭遇计算能力跃升。
格林建议从业者如何应对加密算法风险?
采用抽象加密层设计避免锁定单一算法,将后量子密码作为可选模块集成,并预留平滑过渡接口。