BookinglyTech News
Ciberseguridad

Un blog asegura haber factorizado RSA-896 con Claude y sin dar método

El autor publica los dos factores primos del número de 896 bits, pero no explica cómo los ha obtenido ni aporta ninguna otra prueba. Nadie lo ha verificado.

2 min de lecturaLobsters1 vista

Una entrada de blog asegura que RSA-896, uno de los números del concurso de factorización que RSA Security retiró en 2007, ya no es un secreto. El autor dice haberlo factorizado el 19 de septiembre con ayuda de Claude y publica los dos factores primos cuyo producto da el número. No hay demostración del método, ni traza de cómo llegó hasta ahí, ni verificación por parte de terceros.

Un número de 896 bits

RSA-896 tiene 896 bits. El último hito comparable fue RSA-250, de 829 bits, que cayó en 2020 tras un esfuerzo de cómputo distribuido que se midió en meses. Saltar 67 bits de golpe no es un paso incremental: es la distancia que separa un proyecto académico con financiación de un experimento casero. Que el trabajo se atribuya a un modelo de lenguaje añade otra capa de rareza. Los LLM son buenos manejando patrones y texto, no ejecutando aritmética de precisión arbitraria durante días.

La entrada no incluye nada más. Los factores están ahí, y eso es todo lo que hay.

Qué se puede comprobar

Multiplicar los dos primos publicados y ver que el resultado coincide con el número del reto lleva segundos. Comprobar que ambos son primos, también. Lo que no se puede verificar desde fuera es de dónde salieron: si detrás hay un ataque nuevo, un error de transcripción, una broma o el reciclaje de una factorización ya conocida. El autor no lo aclara.

Para quien administra infraestructura, la pregunta práctica es otra: qué pasa si resulta ser verdad. RSA de 1024 bits lleva años desaconsejado y la mayoría de despliegues ya usan 2048 o más, así que la caída de 896 no rompe nada de lo que hay hoy en producción. Pero acorta el margen de los 1024 que siguen vivos en certificados antiguos, dispositivos embebidos y configuraciones que nadie ha tocado desde 2015. Si alguien quiere sacar algo en limpio de esto, que sea una revisión de esas claves.

El siguiente paso no lo da el blog, lo da la comunidad criptográfica: reproducir el resultado o desmontarlo. Hasta entonces esto es una afirmación sin respaldo en una página personal, y no sería la primera vez que un anuncio así se queda en nada.