AktualnościMakroKlasyczny atak z użyciem GPU sfaktoryzował liczbę challenge RSA-260 za około 400 000 USD, ożywiając debatę o rozmiarach kluczy RSA

Klasyczny atak z użyciem GPU sfaktoryzował liczbę challenge RSA-260 za około 400 000 USD, ożywiając debatę o rozmiarach kluczy RSA

Autor: CryptoBriefing·

Najważniejsze informacje

  • •Eric Lu z Cognition sfaktoryzował 862-bitową liczbę challenge RSA-260 3 września 2026 r., stosująć technikę ogólnego sita liczbowego przyspieszanego przez GPU, za koszt około 400 000 USD.
  • •Faktoryzacja klucza RSA-1024 jest szacowana na około 30 mln USD — kwotę dostępną dla państw narodowych i dobrze finansowanych agencji wywiadowczych.
  • •RSA-2048 pozostaje bezpieczny wobec obecnych ataków klasycznych i znanych podejść kwantowych, a wynik dla RSA-260 nie stanowi jego złamania.
  • •Bitcoin i większość sieci blockchain opiera się na kryptografii krzywych eliptycznych, a nie na RSA, więc bezpośredni wpływ na infrastrukturę krypto jest bliski zeru.
  • •Organizacje nadal używające kluczy RSA poniżej 2048 bitów powinny rozpocząć migrację, a formalizacja standardów postkwantowych przez NIST coraz bardziej przypomina konieczność średnioterminową.
Klasyczny atak z użyciem GPU sfaktoryzował liczbę challenge RSA-260 za około 400 000 USD, ożywiając debatę o rozmiarach kluczy RSA

3 września 2026 r. Eric Lu z Cognition sfaktoryzował 862-bitową liczbę challenge RSA-260, stosująć metodę ogólnego sita liczbowego przyspieszanego przez GPU, za koszt około 400 000 USD. To istotne osiągnięcie w teorii liczb obliczeniowych skłoniło do ponownej oceny, ile jeszcze czasu pozostało starszym rozmiarom kluczy RSA.

Co się stało i dlaczego to ma znaczenie

Bezpieczeństwo RSA opiera się na pozornie prostej asymetrii: pomnożenie dwóch dużych liczb pierwszych jest łatwe, ale odtworzenie oryginalnych liczb pierwszych z ich iloczynu jest niezwykle trudne. Im większy klucz, tym trudniejsza operacja odwrotna. RSA, nazwany od nazwisk swoich twórców — Rivesta, Shamira i Adlemana — od dziesięcioleci zabezpiecza ruch internetowy, pocztę e-mail i podpisy cyfrowe, dlatego zmiany w jego rachunku kosztów przyciągają szeroką uwagę branży bezpieczeństwa.

Obecne szacunki miejsca koszt obliczeniowy faktoryzacji klucza RSA-1024 na około 30 mln USD. To nie jest kwota trywialna, ale mieści się w zasięgu państw narodowych i dobrze finansowanych agencji wywiadowczych. RSA-1024 został już wycofany z użycia właśnie dlatego, że tego rodzaju zagrożenie było przewidywane, a nowe badania potwierdzają, że nie było to jedynie teatr prewencyjny.

RSA-2048, standard dziś aktywnie i powszechnie stosowany, pozostaje bezpieczny zarówno wobec obecnych ataków klasycznych, jak i znanych podejść kwantowych. Koszt obliczeniowy faktoryzacji rośnie stromo wraz z rozmiarem klucza, co oznacza, że RSA-2048 znajduje się na razie w zupełnie innej kategorii zagrożeń. Faktoryzacja RSA-260 nie stanowi więc złamania RSA-2048; jej bezpośrednie znaczenie to zmierzony punkt danych dotyczący zasobów wymaganych dla mniejszych kluczy.

Dla organizacji zarządzających systemami kryptograficznymi praktyczną kwestią jest zidentyfikowanie, gdzie starsze klucze RSA nadal pozostają osadzone — w certyfikatach, urządzeniach, aplikacjach lub starszych połączeniach. Taki inwentarz pomaga też odróżnić systemy wymagające krótkoterminowej wymiany RSA od tych, które potrzebują długoterminowego planowania migracji postkwantowej.

Wymiar kwantowy nie zniknął

Algorytm Shora, działający na sprzęcie kwantowym i potrafiący faktoryzować duże liczby wykładniczo szybciej niż jakiekolwiek podejście klasyczne, pozostaje długoterminowym zagrożeniem dla RSA-2048. Migracja w kierunku standardów kryptografii postkwantowej, które Narodowy Instytut Standardów i Technologii (NIST) formalizuje, zaczyna wyglądać mniej jak planowanie długoterminowe, a bardziej jak konieczność średnioterminowa.

Allurity, z siedzibą w Sztokholmie grupa zajmująca się cyberbezpieczeństwem, licząca około 800 specjalistów w 18 krajach i dysponująca portfelem zbudowanym m.in. przejęciami takich firm jak SRLabs, działa w szerszym krajobrazie, w którym rozgrywają się te zmiany kryptograficzne. Firma zajmuje się zarządzaniem tożsamością, wywiadem zagrożeń i dziedzinami pokrewnymi. Żadne konkretne badania nad RSA nie są bezpośrednio przypisywane samej Allurity.

Konsekwencje dla krypto i bezpieczeństwa cyfrowego

Dla infrastruktury krypto bezpośredni praktyczny wpływ jest bliski zeru. Kryptografia krzywych eliptycznych Bitcoina (BTC) opiera się na innych fundamentach matematycznych niż faktoryzacja RSA, a wektory ataku są odmienne. Większość sieci blockchain nie polega na RSA w swoich kluczowych mechanizmach podpisu.

RSA pojawia się w infrastrukturze powiązanej z krypto tam, gdzie mowa o warstwie bezpieczeństwa transportowego, urzędach certyfikacji oraz starszych systemach korporacyjnych współpracujących z giełdami, depozytariuszami i szynami finansowymi.

Cena 400 000 USD za faktoryzację RSA-260 to użyteczny punkt odniesienia dla zespołów bezpieczeństwa prowadzących modelowanie zagrożeń. Ataki kosztce setki tysięcy dolarów są w zasięgu wyrafinowanych organizacji przestępczych, nie tylko podmiotów państwowych. Zespoły bezpieczeństwa polegające na czegokolwiek poniżej 2048-bitowego RSA powinny potraktować obecne ustalenia jako konkretny sygnał do migracji.