強衝突耐性を破る具体的なアルゴリズムを知らないけど、 prefix を指定できたりするのかね (それだとあまりに悪用しやすいから可能だとしても PoC として具体的に提示はしないか……)
弱衝突耐性ではないけど、なんか SHA だか MD5 だかを破りつつ PDF として妥当なファイルを……みたいなのがあったような。あれはべつにデータ全体をどうにかしてるわけではなく自由記述部分を弄って誤魔化してるんだっけ?
SHAttered
https://shattered.io/
これだ (Atack proof のやつ)