生活分享

Cloudflare 公開以 AI 盤點密碼學的內部工具 CryptoLabe,力拚 2029 年後量子就緒

量子電腦未來可能破解現行加密。Cloudflare 於 2026 年 9 月 29 日發文,介紹用 AI 在程式碼中找出加密技術用法的內部工具 CryptoLabe,說明其架構、分類方式與限制,並公開部分提示詞,供其他組織規劃升級。內容均來自 Cloudflare 單方說法。

閱讀時間約 7 分鐘

Cloudflare 公開以 AI 盤點密碼學的內部工具 CryptoLabe,力拚 2029 年後量子就緒
圖片:Mokaair (Original editorial artwork)

發生了什麼事

Cloudflare 於 2026 年 9 月 29 日在其官方部落格發表文章,署名作者為 Sharon Goldberg 與 Tiago Silva。全球多地實驗室正競相打造足以破解現行密碼學的量子電腦,而「後量子」密碼學指的是設計上能抵禦這類量子電腦攻擊的加密與簽章技術。Cloudflare 表示,其目標是在 2029 年前達成全面後量子就緒;該公司稱已將許多產品轉為後量子加密(保護傳輸內容不被偷看),但後量子認證(確認對方身分與資料來源)的部署仍屬早期。

為此,Cloudflare 列出三個目標:協助產品與工程團隊了解密碼學如何被使用及應如何升級、提供遷移進度指標,以及及早找出需要外部配合的前置條件。該公司正開發名為 CryptoLabe 的內部工具來達成這些目標,名稱取自葡萄牙航海家改良的航海星盤。Cloudflare 表示此工具高度針對其內部系統,不會提供給客戶。

Cloudflare 公開以 AI 盤點密碼學的內部工具 CryptoLabe,力拚 2029 年後量子就緒
Mokaair 編輯查核流程 · 圖片:Mokaair (Original editorial artwork)
閱讀完整文字說明

消息會先蒐集來源、獨立查核,再交由 Jev 判斷。

為何不能只靠關鍵字搜尋

根據 Cloudflare,密碼學很少在程式碼中明顯現身,而是藏在共用函式庫、協定預設值、遠離使用處的設定檔,以及已停用或僅供測試的程式路徑中。該公司指出,單純搜尋「RSA」等演算法名稱既會高估(找到未使用的程式碼),也會低估(漏掉預設值與間接用法),更無法說明用途;例如同一種 ECDSA 數位簽章可能用於 JWT 權杖、IPsec、TLS 或 SSH 等不同協定,遷移方式各不相同。

Cloudflare 表示,CryptoLabe 的「發現」階段會先描繪儲存庫(存放程式碼的專案庫)的結構並產生原始觀察,「分析」階段則對照原始碼複核、調查執行期用途與相依對象,並檢查設定覆寫、僅測試程式碼等衝突證據。證據不足時,模型會標示為「More evidence needed」(需要更多證據)、「External dependency」(外部相依)或「Unknown」(未知)。

CryptoLabe 目前使用的分類(資料來源:Cloudflare 部落格)
分類(依 Cloudflare)涵蓋範例狀態說明
Classical encryptionECDHE(如 X25519、P-256)、RSA 金鑰協商、HPKECloudflare 稱會被執行 Shor 演算法的量子電腦破解,並面臨「先收集、後解密」風險
Classical signature憑證或握手中的 RSA、ECDSA 簽章Cloudflare 稱會被 Shor 演算法破解
Classical token使用 RS256 或 ES256 的 JWTRFC 9964 定義了使用 ML-DSA 的後量子替代方案
PQ-ready hybrid key exchangeTLS 1.3 中的 X25519MLKEM768Cloudflare 稱為其程式碼中最常見的後量子加密用法
PQ-ready其他後量子用法,如 ML-DSA已屬後量子

工具如何運作與已知限制

Cloudflare 表示 CryptoLabe 建構於自家開發者平台:由掃描與清冊兩個 Workers 組成,資料存於 D1,並以 Agents SDK、Durable Object 與 Cloudflare Workflows 依序執行發現、深度分析、合併與發布四個階段。為避免損害程式碼,每次掃描會以特定 commit 建立快照存於 R2,再還原至隔離容器 Cloudflare Sandbox,模型只能以唯讀工具存取。

Cloudflare 表示模型請求經 AI Gateway 送至 Workers AI 上的開放權重模型。大量同時掃描曾引發 HTTP 429 限流回應,後以單一全域 Durable Object 統一調節請求與重試。該公司也坦承,目前沒有 ground-truth(標準答案)資料集可重複比較提示詞效果,且不確定已涵蓋所有密碼學用法。

前置條件與困難案例

Cloudflare 用「前置條件」標示單一團隊無法自行解決的問題。例如即使 RFC 9964 已定義後量子 JWT,若函式庫尚不支援驗證、或權杖簽發者尚未簽發,就無法要求各團隊全面升級。文中提到 CryptoLabe 找到六項以後量子 SAML(一種單一登入協定)為前置條件的發現。Cloudflare 也提到,其於 2022 年部署 X25519MLKEM768 時該方案仍是 IETF 草案,直到 2026 年才定案為 RFC 10024。

另外,Cloudflare 另寫一個專找「困難案例」的提示詞,例如放在 HTTP 標頭中的憑證:後量子憑證與簽章較大,若系統假設憑證大小固定,更換演算法可能導致故障。Cloudflare 的結論是沒有單一掃描能找到全部,每項發現仍需由熟悉系統的工程師核對。

對一般讀者與組織的實際影響

對一般使用者而言,這篇文章顯示大型網路基礎設施業者已在為量子電腦可能破解現有公開金鑰密碼學的情境做準備,而 AI 正被用來處理這類龐大的盤點工作。Cloudflare 公開了部分精選提示詞,但強調這只是起點,結果品質取決於模型、工具、脈絡與工程審查。

對組織而言,Cloudflare 認為多數組織現在不需要、也不應該一開始就盤點每個儲存庫的全部密碼學,並提出以下起步方式:

  1. 選一個重要系統的儲存庫,例如處理敏感或長期資料、負責認證,或對公開網際網路開放的系統。
  2. 對該儲存庫執行密碼學發現。
  3. 請系統負責團隊驗證結果,確認該用法是否長期需要、是否已有補償性控制措施。
  4. 區分可立即升級與受阻的項目,記錄需要函式庫、供應商或標準組織協助的共同前置條件,並依影響排序處理。

常見問題

CryptoLabe 是什麼?

根據 Cloudflare,CryptoLabe 是其內部開發、利用 AI 在程式碼中找出密碼學用法、理解其用途並規劃後量子遷移路徑的工具。

一般人或企業可以使用 CryptoLabe 嗎?

不行。Cloudflare 表示 CryptoLabe 高度針對其內部儲存庫、工單系統與文件流程,因此不會提供給客戶;但該公司公開了部分提示詞,並說明它們只是起點,不是 CryptoLabe 的獨立版本。

為什麼要擔心現有的加密方式?

Cloudflare 指出,ECDHE、RSA 等傳統公開金鑰加密與 RSA、ECDSA 簽章會被執行 Shor 演算法的量子電腦破解。傳統加密還面臨「先收集、後解密」攻擊的風險,也就是攻擊者現在先把加密資料存起來,等將來有能力時再解開。

我的組織需要立刻盤點所有程式碼嗎?

Cloudflare 認為多數組織不需要,並建議先挑選最重要的系統,執行密碼學發現、請負責團隊驗證,再依優先順序處理,同時記錄需要外部協助的前置條件。

AI 掃描結果可以直接相信嗎?

Cloudflare 本身表示尚無標準答案資料集衡量準確度,也不確定涵蓋了全部用法,並強調沒有單一掃描能找到所有問題,每項發現都需要熟悉系統的工程師核對。

這些說法經過獨立證實嗎?

沒有。本文資訊全部來自 Cloudflare 官方部落格,屬該公司單方說明。

查看同分類最新消息

最新旅遊情報攻略

資料來源

生活分享