· kaynak Hacker News – Front Page (hnrss.org)
Devin agentları RSA-260'ı yeni bir rekorla çarpanlara ayırdı, çarpanlara ayırma maliyetini on kat düşürdü
Cognition araştırmacısı Eric Lu, Devin agentlarının GPU tabanlı bir lattice sieving yazılımı geliştirerek RSA-260'ı yaklaşık 400.000 dolara çarpanlara ayırdığını söylüyor; bu, RSA-1024'ün güvenliği açısından sonuçları olan yeni bir RSA Challenge rekoru.

Devin adlı yapay zekâ kodlama agentının arkasındaki şirket Cognition, RSA-260'ı çarpanlarına ayırdığını açıklayarak, RSA Factoring Challenge tarihinde halka açık biçimde kırılan en büyük sayı konusunda yeni bir rekor kırdığını iddia etti. Şirketin blogunda yayımlanan bir yazıda araştırmacı Eric Lu, 260 basamaklı yarı asal sayının, Devin agentlarının büyük ölçüde kendi başlarına geliştirip çalıştırdığı genel sayı alanı eleği (GNFS) GPU uygulamasıyla çözüldüğünü ve bunun yaklaşık 400.000 dolarlık GPU süresine mal olduğunu — önceki halka açık teknolojik seviyenin yaklaşık on kat altında bir maliyet — belirtiyor. Önceki rekor olan RSA-250, Şubat 2020'den beri el değiştirmemişti.
Kuantum hilesi yok, sadece daha hızlı eleme
Lu ortada sıra dışı bir şey olmadığını açıkça ifade ediyor: Cognition gizlice binlerce qubit'lik bir kuantum bilgisayar inşa etmiş değil ve çalışmada esasen hiçbir algoritmik ilerleme yok. Ekip, açık kaynak sayı alanı eleği paketi CADO-NFS'i alarak en pahalı aşaması olan lattice sieving'in CPU yerine GPU üzerinde çalışacak biçimde kapsamlı biçimde yeniden düzenledi. Eleme işlemi yıllardır GPU'ya taşınamıyordu; çünkü iyi ayarlanmış CPU kodu yoğun dallanmaya ve düzensiz bellek erişim desenlerine dayanıyor ve kernel mühendisliği ile sayılar teorisinin kesişiminde çalışan az insan var. Lu'ya göre kodu uyarlama çalışması çoğunlukla, modern GPU'ların sunduğu bellek donanımından yararlanan disiplinli bir performans işi oldu.
Lu projeyi 13 Ağustos'ta, Devin'den CADO-NFS'in CPU eleme yazılımının yerine geçmeye hazır bir GPU alternatifi isteyen tek bir prompt ile başlattı. Oradan itibaren agentlar ölçümü, cluster operasyonlarını ve optimizasyonu uçtan uca yürüttü; Lu ise kendi rolünü öncelikleri belirlemek, benchmark'lar oluşturmak ve yolundan sapan işleri yakalamak olarak tanımlıyor. Lu, bu kurulumun yüksek ölçüde uzmanlaşmış bir ekibin aylar sürecek emeğinin yerini aldığını tahmin ediyor.
Kimsenin istemediği hesaplama kapasitesinde çalıştı
Çarpanlara ayırma işlemi yaklaşık 4.900 GPU-günü, yani 13,5 GPU-yılı tüketti: 643 gün polinom seçimi (anormal biçimde yüksek; Lu bunu operatör hatasına bağlıyor), 3.813 gün eleme ve 467 gün seyrek doğrusal sistemin çözümü — bunun da yaklaşık %7'si çökmelere ve daha yüksek öncelikli işler tarafından kesintiye uğramaya kurban gitti.
Kritik nokta şu ki bu, şirkete pratikte çok az şeye mal oldu. NVL72 rack'leri etrafında kurulmuş LLM cluster'ları parçalı kapasite bırakıyor — burada boşta bir node, orada failover payı — bunlar toplam hesaplama kapasitesinin tek haneli bir yüzdesini oluşturuyor. Lu, iş zamanlayıcısını bu boşlukları en düşük öncelikli ve anında kesilebilir tek node'luk işlerle dolduracak şekilde yapılandırdı ve lattice sieving bu profile mükemmel uyuyor: milyarlarca küçük bağımsız iş birimine bölünüyor ve node node ilerliyor. Rekor denemesi bu nedenle, dağıtık hesaplama için zamanlayıcıyı ayarlamanın bir yan etkisi olarak, esasen sıfır marjinal maliyetle yürütüldü.
RSA-1024 yaklaşıyor; RSA-2048 yaklaşmıyor
Standart GNFS ölçeklemesi altında 1024 bitlik RSA (~309 basamak), RSA-260'tan yalnızca yaklaşık 78 kat daha fazla iş gerektiriyor; Lu bunu piyasa GPU fiyatlarıyla sayı başına kabaca 30 milyon dolar olarak fiyatlıyor — ve mevcut uygulamanın açıkça optimum altında kaldığını düşündüğü için, daha fazla optimizasyonla bunun yarısına kadar düşebileceğini belirtiyor. 1024 bitlik anahtarların iyi kaynaklara sahip rakiplerin erişimi içinde olması eski bir haber: 1024 bitlik RSA 2013'te kullanımdan kaldırılmıştı ve TWIRL ile Bernstein'ın devre tasarımları gibi 2000'lerin ortası tasarımaları, istihbarat örgütlerinin bunu zaten ekonomik biçimde başarabileceğini varsayıyordu. Lu'ya göre değişen şey, bunu kimin yapabileceği — özel donanım değil standart GPU'lar — maliyet ve kriptografi uzmanı olmayanların artık çarpanlara ayırmayı hızlandırma konusunda güvenilir biçimde çalışabilmesi.
Günümüzün standart 2048 bitlik anahtarları (~617 basamak), 1024 bitliklerden kabaca bir milyar kat daha zor olmaya devam ediyor ve Lu'ya göre bu çalışmadan anlamlı bir biçimde etkilenmiyor.
Neden önemli
Rekor, iki işlevi olan bir sinyal. Kriptografi açısından, klasik RSA'yı kırmanın maliyet eğrisinin yeni matematik veya kuantum makineleri tarafından değil, ucuz paralel donanım ve daha akıllı zamanlama tarafından aşağı itildiğini gösteriyor — bu da eski sistemlerde duran eski anahtarlara saldırabilecek aktörler kümesini sessizce genişletiyor. Yazılım açısından ise, otonom agentların gerçekten zor bir sistemler sorununda uzman seviyesinde çalışabileceğinin şimdiye kadarki en net kamusal kanıtlarından biri; bir araştırma hedefini insanın çoğunlukla yön verdiği bir süreçte kernel koduna, cluster operasyonlarına ve ölçüme çeviriyor. Lu'nun kendi vardığı sonuç şu: kriptanaliz ve büyük ölçekli hesaplamalı araştırmanın giriş bariyeri keskin biçimde düştü — ve GPU'ları olan ve iddialı bir sorunu olan herkesin buna dikkat etmesi gerekiyor.
- #cryptography
- #rsa
- #ai-agents
- #gpu-computing
- #security