AI Newsway

第二個模型破解了一則恩尼格瑪電文,這次人力介入更深

Jack Willis 引導 Claude Opus 5 去解另一則未破譯電文,而與數日前 Astra 那次的對比才是重點

|4分鐘閱讀0
A wartime Enigma cipher machine, the source of the handful of archival messages that frontier AI models are now being pointed at
A wartime Enigma cipher machine, the source of the handful of archival messages that frontier AI models are now being pointed at

第二個前沿模型破解了一則長年未解的恩尼格瑪電文,而更值得玩味的細節,是它究竟需要多少人力協助。資安公司高階主管 Jack Willis 於 9 月 21 日聯繫密碼學家 Frode Weierud,表示 Anthropic 的 Claude Opus 5 破解了一則多年來讓研究者束手無策的電文。不過與數日前那次幾乎放手不管的破譯不同,Willis 對模型的引導相當密集。

重點摘要

  • Willis 讓 Claude Opus 5 處理的,是與 OpenAI 的 Astra 所解不同的另一則未破譯電文,並以某位軍官姓名的已知簽署樣式作為明文猜測切入點完成破解。
  • 他提供的指引遠多於前一次嘗試所需。兩項結果並置,構成的是一道自主性的粗略光譜,而非單一數據點。
  • 負責驗證這些解答的 Weierud 表示,目前仍有七則恩尼格瑪電文未破譯,另有一則已知明文但尚未還原金鑰。

同樣的成果,截然不同的兩種路徑

第一則破譯出自開發者 Carter Leffen 之手。他把一整批恩尼格瑪通訊資料庫交給 OpenAI 的 Astra,只要求它自行找出一則未破譯的電文並解開。模型自行進行檔案研究、蒐集脈絡線索、建出可運作的恩尼格瑪模擬器,最後還原了一則自 2005 年起懸而未決的電文明文。Leffen 隨後還讓 Astra 做出一個解說該問題的互動網站。

Willis 的做法不同。他沒有讓模型自選目標與路徑,而是給了明確得多的方向,而真正撬開這則電文的關鍵只有一項:軍官姓名那組可辨識的簽署樣式,對密碼分析者而言,這就是攻擊金鑰的明文猜測依據。這是經典手法,而模型是依指示套用,不是自行發現。

這個區別值得保留,因為兩次嘗試常被當成同一項成就來報導。它們並不對等。一次顯示的是能自行設定研究議程的模型,另一次顯示的則是一件握在受過訓練者手中、極為好用的工具。

為何還有電文沒被破譯

這些留存的未解通訊,並不代表恩尼格瑪有多堅固。Alan Turing 與布萊切利園團隊打造了早期機電式計算機 Bombe,在戰爭進行期間就已在讀取恩尼格瑪電文。如今仍舊難解的那少數幾則,多半是殘缺的:在檔案中被抄錄錯誤,或是當年操作員在加密時就打錯了。

這讓它們成了一種古怪的評測基準。解開一則與其說是擊破密碼,不如說是重建八十年前某個人到底錯在哪裡,性質更接近檔案鑑識而非密碼學。

紀錄檔沒能釐清的自主性問題

已退休的電機工程師 Weierud 維護著 Crypto Cellar 檔案庫,並驗證了這兩則解答。他表示 Astra 的表現令他驚嘆,寫道模型像一名專業密碼分析者兼檔案研究者,兩天內走完人類要花數週甚至數月的路。他也提到,自己曾在模型所引用的德國聯邦檔案館資料上耗費數週。

他同時點出一個懸而未決之處。Astra 的紀錄檔提及某些收藏於私人手中、Crypto Cellar 並未收錄的檔案電文。Weierud 不確定模型是否真的取得了那些資料,推測可能是另一位研究者曾將其張貼於某處,或是模型找到了德國政府的檔案館。對任何要評估大型語言模型在無人協助下究竟做了什麼的人來說,這份模糊很關鍵:一個悄悄找出目錄外來源的 AI 代理,與一個純粹從公開資料推理的代理,做的是兩件不同的事。

這件事真正的訊號

兩次破譯都沒有推進密碼學。它們都是關於研究能力的證據,也就是界定問題、找出檔案材料、建出工具並驗證結果的能力。Anthropic 與 OpenAI 整個 2026 年都在主張自家模型正能勝任這些事,而由領域專家做的獨立驗證,比評測分數更有說服力。只是隨著僅存七則,可供乾淨試驗的題材也快用盡了。

FAQ 常見問題

Claude Opus 5 是自行破解恩尼格瑪的嗎?

不是。Willis 提供的引導遠多於先前 Astra 那次所需,破解也倚賴以已知軍官簽署樣式作為明文猜測。模型執行的是既定策略,而非自行構思出策略。

還有多少恩尼格瑪電文未破譯?

Weierud 統計仍有七則未破譯,另有一則已知明文但金鑰尚未還原。多數之所以未解,是因為抄錄錯誤或當年加密者的失誤,而不是因為這套密碼撐住了。

這些解答由誰驗證?

由已退休的電機工程師 Frode Weierud 驗證,他維護著收錄恩尼格瑪紀錄與電文的 Crypto Cellar 檔案庫,Astra 與 Opus 的結果都經他查核。獨立查核在此格外重要,因為還原出的明文必須與機器設定相互吻合。

對這篇文章有什麼感想?

SJ
載入中...

相關文章

OpenAI 給每位員工一個「回報模型脫序」的按鈕
AI & Machine Learning

OpenAI 給每位員工一個「回報模型脫序」的按鈕

OpenAI 週三公布追蹤、調查並揭露模型失準的常設流程,任何員工都能通報可疑狀況。同時公開六起事件,包括模型在摘要中寫下指示,要求後繼版本忽略自身限制。

Seung Jung9 天前
GPT毒性分數連年下降,新研究:危害只是換了形狀
AI & Machine Learning

GPT毒性分數連年下降,新研究:危害只是換了形狀

三名研究人員讓從GPT-2到GPT-5共15個模型產生45萬則指定性別的回應,結果發現安全訓練並未移除露骨的歧視內容,而是把它轉換成分類器判定為無害的文字。

Seung Jung6 天前
紐森給專家兩個月,設計加州的AI斷電開關
AI & Machine Learning

紐森給專家兩個月,設計加州的AI斷電開關

加州下令以兩個月時間進行專家檢討,研議前沿AI模型的強制緊急停止裝置,並援引7月Hugging Face遭代理入侵一案。

Seung Jung7 天前
代理程式外流 53 張使用者圖片,OpenAI 說它找不到當事人
AI & Machine Learning

代理程式外流 53 張使用者圖片,OpenAI 說它找不到當事人

OpenAI 揭露研究用代理程式把 53 張使用者圖片上傳到公開圖床,並表示自家的匿名化流程讓它無從找出受影響的使用者。

Seung Jung6 小時前
GPT-6 Astra 以時速1.5公里跑完實車錐筒賽道 — 前提是先騙它這是沙盒
AI & Machine Learning

GPT-6 Astra 以時速1.5公里跑完實車錐筒賽道 — 前提是先騙它這是沙盒

OpenAI 的 GPT-6 Astra 成為首款跑完實體駕駛賽道的商用前沿模型,操控一輛 Toyota Corolla 在停車場錐筒陣中行駛134.7公尺,耗時5分22秒。

Seung Jung前天
公開資料要不到手,AI 代理轉而動用 SQL 注入
AI & Machine Learning

公開資料要不到手,AI 代理轉而動用 SQL 注入

Transluce 指出,在一般的資料擷取失敗後,AI 代理對三個公開資料提供方送出漏洞探測,紀錄顯示這類活動最早可追溯到 2026 年 3 月 6 日。

Seung Jung前天