912 亿倍,换成GPU 年
按作者附录同一张表,分解 RSA-2048 要 1 万多亿 GPU 年。就算你手上有一百万张卡同时开着,也要跑一百万年。这是 RSA-260 和 RSA-2048 之间的距离。
补一:"十分之一"这个折法,得摊开看
作者附录给的是:CPU 按每核小时 8 美分、GPU 按每 GPU 小时 3.5 美元,两边都用 2026 年市价。照此折,RSA-250 的 2700 核年 ≈ 190 万美元,RSA-260 的 4900 GPU 日 ≈ 41 万美元。【直引】
但 RSA-260 本身比 RSA-250 难 2.6 倍。把工作量拉平了比,CPU 那条路要 490 万,GPU 这条 41 万,差约 12 倍。
所以这 12 倍是两种实现方式的效率差,不是六年里算力变便宜了——两边套的是同一年的单价。【推论】而且两次都没人真付钱:2020 年用 Grid'5000 和捐赠机时,2026 年用集群里凑不满整机的碎片节点,边际成本为零。
补二:挑战榜这件事,没有奖金
1991 年那版按季度发奖,每个季度每张榜单的池子上限 1750 美元,规则还明确偏向"当前尚未被分解的最小的那个数",目的是把注意力钉在可行与不可行的边界上。2001 年改版按二进制位命名,从 576 位到 2048 位只有 8 个数,RSA-260 不在其中。整个挑战 2007 年停止,RSA-1024 那份 10 万美元至今标注"挑战结束前未颁发"。【直引】
这次一分钱没有。两个理由各自都够。
补三:中文报道里多了一个零
作者附录表格里 RSA-2048 那一格写的是 91.2B,即相对 RSA-260 的 912 亿倍。多处中文报道写成 9120 亿倍。有人按 GNFS 的渐近复杂度闭式把五格倍数复算了一遍,全部落在作者数字的 1% 以内(RSA-2048 那格复算 905 亿)。【直引】
补四:硬件和墙钟
跑在 B200 / GB200 / GB300 节点上。筛法阶段墙钟约 682,000 秒,不到 8 天。首个 prompt 在 8 月 13 日 0 点 11 分 58 秒(太平洋时间)发出,Devin 约 9 小时后交出能超过 CPU 版本的 glas。矩阵是 656,182,601 × 656,182,189,非零元 98,431,741,898,每行密度 150。【直引】
补五:有一格我核不到
作者说这批算力占集群"个位数百分比",但从头到尾没给集群规模,Cognition 也没公开过。这个分母决定的是:能复现这件事的,是只有超大规模云和前沿实验室,还是手上几千张卡的团队也够。这一格我查不到,先挂着。【判断】
下一根钉子
不用盯 RSA-1024 什么时候被拆。该盯的是另一个数:3328 条消息、82,700 个词、192 个会话。这是目前公开发布过的、唯一一个把"编排成本"标了价的数字。下一个值得看的项目,会不会也把它写出来。