9月3日,一个叫埃里克·卢(Eric Lu)的技术研究员在X上发了一条帖子。帖子的主体是一串130位的数字,后面跟了两个英文单词:divides RSA-260。
密码学圈瞬间炸了。
RSA是目前世界上最流行的加密体系之一,你的网上银行、即时通讯、电子邮件,底层都可能在用它。这套体系的安全性建立在一个听起来很简单的数学难题上:把两个巨大的质数乘起来很容易,但拿到乘积之后想反过来找出那两个质数,难到让计算机绝望。
RSA加密就是利用了这种不对称性。加密只需要知道那个大乘积,解密则必须知道它背后的两个质因数。所以,谁能把一个RSA数字拆回两个质数,谁就等于破解了这把锁。
埃里克·卢贴出的那130位数字,就是RSA-260的一个质因数。
验证这件事倒是出奇地简单。拿已知的RSA-260除以他给的那串数字,如果整除,就对了。这恰恰是RSA加密的精髓所在:破解极难,验证极易。任何人打开一个计算器就能确认他说的是不是真的。
是真的。
RSA-260,顾名思义,是一个260位的十进制数。它是美国RSA安全公司在1991年发布的一系列挑战数之一,每个数都由两个秘密质数相乘而成,数字越大,质因数也越大,分解难度呈指数级攀升。当年公司还悬赏现金,鼓励全世界的数学爱好者来试试手。虽然悬赏早在十多年前就结束了,但挑战本身从未停止。
上一次有人成功分解RSA数字是在2020年。一个国际团队花了好几个月,动用了数万台计算机,才拆开了RSA-250。法国国家数字科学与技术研究院(INRIA)的研究员托梅(Emmanuele Thomé)参与了那次破解,他估算RSA-260的计算量大约是RSA-250的3倍。
而埃里克·卢声称自己用的是“纸和笔”。
这句话大概率是在开玩笑。260位的数字,光写下来就要好几行,靠手算分解它完全不可想象。据他在美国人工智能初创公司Cognition的同事透露,这项工作可能花了至少7个月,埃里克·卢用计算机随机采样和测试质数,只是没有借助AI的自动推理能力。换句话说,计算机是他的工具,但选择测哪些质数、怎么测,是他自己决定的。
有意思的是,在AI横扫一切的2026年,这个纪录偏偏是用最朴素的方式打破的。Cognition正在开发的AI助手Devin倒是发了一条帖子,暗示自己也有参与,但埃里克·卢本人没有证实。
托梅评价这次破解“当然是可行的”,但也“绝非唾手可得的果子”。埃里克·卢在这类挑战上并非新手。2019年,他就找到了一个超过2500万位的梅森数的因子,证明了它不是质数,这项成果至今挂在梅森质数搜索的排行榜上。
读到这里,你可能已经开始担心自己的支付宝密码了。
不用慌。RSA-260虽然是被分解的最大RSA数字,但跟实际使用的加密强度比起来,它还是个小不点。现实中的RSA加密至少使用2000个二进制位,长度是RSA-260的两倍还多。而分解难度随位数增长是指数级的,用普通计算机在可预见的未来内暴力破解实用级别的RSA加密,基本没有可能。
真正让密码学家睡不踏实的,是量子计算机。数学家已经证明,量子计算在理论上可以用远超传统计算机的速度完成质因数分解。现在的量子计算机还远不够大,处理不了实用级别的加密,但这条路的终点是确定的,只是时间问题。
所以埃里克·卢的这次破解,与其说是一个警报,不如说是一次精彩的智力表演。锁还结实着,只是撬锁的人又往前走了一步。
~~~~~~
图为加密与数据的抽象示意图,图源:fotograzia/Getty Images
信源:Hall, Peter. "What’s the tech behind the record-breaking RSA-260 crack?." Scientific American, edited by Lee Billings, 4 Sept. 2026
