Claude支援でRSA-896を因数分解 最大2048GPU、でもRSA崩壊ではない

896ビットの巨大整数を多数のGPU計算ノードで2つの素因数へ分解するイメージ AI・テクノロジー

896ビットの巨大整数「RSA-896」が、Claudeの支援を使って因数分解されました。

Stephen A. Weis氏は2026年9月19日、RSA Factoring Challengeで提示されていたRSA-896について、元の270桁の整数と2つの因子を公開しました。

ただし、「Claudeが新しい暗号解読法を発見してRSAを破った」と理解すると実態とは異なります。

今回のポイントは、既存の因数分解手法を実装したCADO-NFSをGPUで動かし、大規模な計算資源の運用までAIが支援したとされる点です。

公開された因子はRSA-896と一致

Weis氏が公開したRSA-896は270桁・896ビットです。

同時に公開された2つの整数p、qについて、みらいアンテナ編集部でも検算しました。

  • p:135桁・448ビット
  • q:135桁・448ビット
  • p × q:公開されたRSA-896と完全に一致
  • p、q:いずれも素数と確認

少なくとも、「公開されたRSA-896を2つの素因数へ分解できている」という数学的な結果そのものは検証できます。

一方、Weis氏の短い公開ページには、GPU台数や具体的な計算方法までは記載されていません。

最大2048GPU、約30 GPU-years

計算方法については、Weis氏のX投稿としてHacker Newsに転載された説明と、その内容を報じたTechQuireで詳細が伝えられています。

それによると、ClaudeにCADO-NFSをGPUで動くよう移植させ、空いているGPU計算資源を使う処理のオーケストレーションも行わせたとされています。

公表された規模は次の通りです。

項目 内容
最大GPU数 2048 GPU
実行期間 約10日
総計算量 約30 GPU-years
ベース CADO-NFS
Claudeの役割 GPU対応と計算リソースの運用支援

30 GPU-yearsは、GPU1台を30年間動かすのと同程度の総計算時間を意味します。

最大2048GPUという数字は、2048台すべてを10日間ずっと動かしたという意味ではありません。

CADO-NFS自体にも、複数マシンへ処理を分散する仕組みがあります。

Claudeが新しい因数分解法を発明したわけではない

今回もっとも誤解しやすいのがここです。

Weis氏のX投稿として転載された説明では、因数分解アルゴリズム自体に新しい改善はないとされています。

使われたCADO-NFSは、Number Field Sieve(数体ふるい法)を実装した既存のオープンソースソフトウェアです。

構図を簡単にすると、

Claudeが新しい数学を発見
→ RSA-896を突然解けた

ではなく、

既存の因数分解手法
→ ClaudeがGPU対応を支援
→ 多数のGPUへ計算を展開
→ RSA-896を因数分解

というものです。

面白いのは、新しい暗号解読アルゴリズムそのものより、高度な既存ソフトウェアの移植や大規模計算の運用をAIが担えるようになってきた点でしょう。

既存の数体ふるい法とCADO-NFSをClaudeがGPU向けに支援しRSA-896を因数分解する流れ

RSA-2048が破られた話ではない

RSA-896が因数分解されたからといって、RSA-2048を同じ規模の計算ですぐ因数分解できるわけではありません。

NISTのFIPS 186-5関連ガイダンスでは、RSA署名生成で認められる法のサイズを2048ビット以上としています。

今回の896ビットとは2倍以上のビット長があります。

さらに、巨大整数の因数分解に必要な計算量は、ビット数に単純比例しません。

そのため、

896ビットを約10日で因数分解できた
→ 2048ビットも数週間で解ける

とは推定できません。

Weis氏側からも、今回の結果によって現在運用されている鍵に新しい脅威が生じたものではない、との説明が伝えられています。

注目点は「AIが計算基盤を扱った」こと

生成AIによるコーディングでは、アプリやWebサービスのコード生成が注目されがちです。

今回はそれより踏み込んで、

  • 専門的な既存コードをGPU向けに移植する
  • 大量の計算資源へ処理を展開する
  • 空きGPUを利用する
  • 長時間の分散計算を運用する

というHPC寄りの作業までClaudeが支援したとされています。

この種の作業をAIが効率化できれば、影響するのは暗号分野だけではありません。

科学計算やシミュレーションなどでも、「アルゴリズム自体は既にあるが、実装・最適化・大規模運用に大きなエンジニアリングコストがかかる」問題のハードルを下げる可能性があります。

RSA-896の因数分解は、その変化が非常に分かりやすい数字として現れた事例です。

Hacker Newsでは135ポイント・43コメント

Hacker Newsの関連投稿は、2026年9月21日7時台の確認時点で135ポイント・43コメントでした。

議論では、GPU計算資源の規模に驚く声だけでなく、「Claudeがどこまで本質的な役割を果たしたのか」「さらに大きなRSA Challenge Numberではどうなるのか」といった論点も出ています。

ただし、将来どのサイズまで因数分解できるかという推測と、今回確認された結果は分けて考える必要があります。

現時点で確実なのは、RSA-896の因数が公開され検算可能になったことです。

そして今回のニュースでより重要なのは、「AIがRSAを突然破った」ことではなく、既存の高度な計算手法をGPUへ持ち込み、大規模な計算環境を扱うエンジニアリングまでAIが支援したという点です。

参照した一次情報

参照した報道

参照したネット反応

  • Hacker News
    • 投稿:RSA-896
    • 確認時点:2026年9月21日7時台
    • 反応:135ポイント・43コメント
タイトルとURLをコピーしました