RSA-896 bị phân tích: Khi AI đe dọa nền tảng mã hóa RSA

Công nghệ20 tháng 9, 2026·4 phút đọc

Một chuyên gia bảo mật tuyên bố đã phân tích thành công số thách thức RSA-896 với sự hỗ trợ của Claude. Sự kiện này làm dấy lên lo ngại về độ an toàn của các khóa RSA trước sức mạnh ngày càng tăng của trí tuệ nhân tạo.

RSA là thuật toán mã hóa bất đối xứng được sử dụng rộng rãi nhất trên thế giới, bảo vệ từ kết nối HTTPS của ngân hàng đến chữ ký số trong các giao dịch trực tuyến. Nền tảng an toàn của nó dựa trên một giả định đơn giản: việc phân tích một số nguyên lớn thành các thừa số nguyên tố là cực kỳ khó khăn. Nhưng giả định đó đang bị thách thức theo những cách mới.

Sự kiện gây chấn động

Theo chia sẻ trên cộng đồng công nghệ, một chuyên gia bảo mật tuyên bố đã phân tích thành công số thách thức RSA-896 vào ngày 19 tháng 9 năm 2026, với sự hỗ trợ của Claude — mô hình ngôn ngữ lớn do Anthropic phát triển.

RSA-896 là một trong chuỗi số thách thức do hãng RSA Security công bố từ những năm 1990, nhằm kiểm tra giới hạn của các thuật toán phân tích số nguyên. Mỗi số trong chuỗi này có độ dài bit tăng dần, từ RSA-100 (100 bit) lên đến RSA-2048 (2048 bit).

Chuỗi thách thức RSA được thiết kế để đo lường tiến bộ của cả thuật toán phân tích lẫn sức mạnh phần cứng theo thời gian. Việc một số có độ dài 896 bit bị phá vỡ là cột mốc đáng chú ý.

Vì sao RSA-896 quan trọng?

Để hình dung mức độ, cần nhìn lại lịch sử:

  • RSA-100 (100 bit) bị phá năm 1991, chỉ mất vài ngày trên máy tính thời đó.
  • RSA-576 (576 bit) bị phá năm 2003 bằng cụm máy tính lớn.
  • RSA-768 (768 bit) bị phá năm 2009 sau gần ba năm tính toán phân tán.
  • RSA-896 (896 bit) trước đây được xem là nằm ngoài tầm với của các phương pháp thông thường.

Các hệ thống thực tế ngày nay thường dùng khóa 2048 bit hoặc 4096 bit, nên việc phá RSA-896 chưa trực tiếp đe dọa hạ tầng đang vận hành. Tuy nhiên, khoảng cách giữa 896 bit và 1024 bit — mức từng được khuyến nghị cách đây hơn một thập kỷ — không còn xa như nhiều người tưởng.

AI thay đổi cuộc chơi như thế nào?

Điểm đáng chú ý nhất trong sự việc này không phải con số 896, mà là công cụ được sử dụng. Trước đây, phân tích số nguyên lớn đòi hỏi thuật toán chuyên dụng như sàng trường số (Number Field Sieve) chạy trên hàng nghìn máy tính trong nhiều tháng.

Việc một mô hình AI hỗ trợ quá trình này mở ra câu hỏi lớn: liệu AI có thể tối ưu hóa việc tìm kiếm thừa số, gợi ý chiến lược phân rã, hay thậm chí phát hiện các mẫu ẩn trong cấu trúc số mà con người bỏ sót?

Cần lưu ý rằng tuyên bố này chưa được kiểm chứng độc lập. Trong giới mật mã học, mọi kết quả phân tích số nguyên đều cần được cộng đồng xác minh bằng cách nhân các thừa số tìm được để tái tạo số gốc. Cho đến khi có xác nhận từ các nhà nghiên cứu độc lập, đây vẫn là một tuyên bố cần theo dõi thận trọng.

Hàm ý cho người dùng Việt Nam

Với người dùng và doanh nghiệp Việt Nam, sự việc này là lời nhắc nhở về tầm quan trọng của việc nâng cấp hạ tầng mã hóa:

  • Kiểm tra chứng chỉ SSL/TLS trên website, đảm bảo dùng khóa tối thiểu 2048 bit.
  • Loại bỏ các giao thức cũ như TLS 1.0/1.1 và thuật toán mã hóa yếu.
  • Với hệ thống lưu trữ dữ liệu nhạy cảm, cân nhắc chuyển sang mã hóa hậu lượng tử (post-quantum cryptography) — xu hướng đang được các tổ chức tiêu chuẩn quốc tế như NIST thúc đẩy.

Các dịch vụ ngân hàng số và ví điện tử tại Việt Nam phần lớn đã dùng khóa RSA 2048 bit hoặc chuyển sang ECC (mã hóa đường cong elliptic) với độ bảo mật tương đương nhưng khóa ngắn hơn nhiều.

Bức tranh dài hạn

Ngay cả khi tuyên bố về RSA-896 được xác minh, người dùng phổ thông chưa cần lo lắng ngay lập tức. Nhưng nó cho thấy một xu hướng rõ ràng: ranh giới của những gì máy tính có thể phá vỡ đang dịch chuyển nhanh hơn dự đoán.

Khi AI kết hợp với phần cứng chuyên dụng và thuật toán tối ưu, khoảng cách giữa lý thuyết và thực tiễn trong mật mã học có thể thu hẹp đáng kể. Câu hỏi không còn là "liệu RSA có bị phá hay không", mà là "các tổ chức sẽ chuẩn bị cho điều đó sớm đến mức nào".

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗