
Apa yang terjadi
Peneliti keamanan mengklaim telah meningkatkan bukti Google bukan melalui terobosan kuantum, melainkan dengan menemukan kerentanan dalam kode.
Mengapa ini penting
Jika klaim Trail of Bits benar, maka proyeksi menakutkan tentang peretasan kriptografi dalam 9enit mungkin didasarkan pada cacat kode, bukan pada kemampuan nyata komputer kuantum, yang mengubah penilaian urgensi transisi ke algoritma pasca-kuantum.
Dua minggu lalu, divisi Quantum AI dari Google menerbitkan bukti pengetahuan-nol (zero-knowledge proof), yang mengklaim bahwa skema kuantum yang dioptimalkan dapat meretas kunci kriptografi eliptik hanya dalam 9enit. Hari ini, perusahaan Trail of Bits mempresentasikan bukti mereka sendiri, yang menurut mereka secara signifikan melampaui hasil Google di semua metrik.
Menurut laporan Trail of Bits, hasil ini bukanlah konsekuensi dari terobosan kuantum baru. Sebaliknya, para peneliti menyatakan bahwa mereka mampu mencapai peningkatan tersebut dengan mengeksploitasi beberapa kerentanan keamanan memori yang halus dan kesalahan logika dalam kode pembuktian (prover) Google yang ditulis dalam bahasa pemrograman Rust.
Pernyataan ini mempertanyakan keandalan estimasi waktu peretasan kriptografi sebelumnya, dengan menyiratkan bahwa masalahnya mungkin tidak terletak pada kekuatan algoritma kuantum, melainkan pada kesalahan implementasi perangkat lunak untuk verifikasi.
Fakta terkonfirmasi
- Google mempublikasikan bukti pengetahuan-nol dua minggu sebelum tanggal publikasi sumber.
- Google mengklaim bahwa komputer kuantum generasi pertama akan dapat meretas kunci kriptografi eliptik dalam 9enit.
- Trail of Bits mempublikasikan bukti mereka sendiri pada 17 April 2026.
- Trail of Bits mengklaim bahwa hasil mereka meningkatkan metrik Google.
- Trail of Bits menyatakan bahwa peningkatan tersebut dicapai dengan mengeksploitasi kerentanan dalam kode pembuktian Google yang ditulis dalam Rust, bukan berkat terobosan kuantum.
Konteks
Dalam industri keamanan siber, terdapat persaingan tinggi untuk mengaudit kode sistem yang sangat kritis. Bahasa pemrograman Rust dikenal dengan jaminan keamanan memorinya, namun kerentanan logika yang kompleks masih mungkin terjadi. Industri ini memantau dengan cermat kemajuan dalam bidang kriptoanalisis kuantum.
Yang masih belum diketahui
- Apakah para ahli independen akan mengonfirmasi keberadaan kerentanan yang disebutkan dalam kode Google?
- Apakah Google akan memberikan komentar balasan atau sanggahan terhadap detail teknis tersebut?
- Bagaimana perbaikan kerentanan ini akan mempengaruhi estimasi akhir waktu peretasan?
Analisis AI
Tingkat keyakinan: sedang
Analisis menunjukkan bahwa pesan ini merupakan contoh klasik audit keamanan, di mana pihak kedua menemukan kesalahan dalam metodologi pihak pertama. Risiko tinggi di sini terkait dengan fakta bahwa sumber informasinya tunggal (hanya pernyataan Trail of Bits), dan ketiadaan konfirmasi independen berarti detail teknis saat ini diterima begitu saja. Ini bisa berupa penemuan bug kritis yang nyata, atau bagian dari persaingan kompetitif untuk reputasi.
Kesimpulan strategis AI
Konsekuensi yang paling mungkin adalah periode verifikasi teknis oleh komunitas pengembang Rust dan peneliti kuantum. Sinyal observabel berikutnya seharusnya adalah munculnya audit kode independen atau tanggapan dari Google. Ketidakpastian material tetap tinggi hingga hasil tersebut dapat direproduksi oleh laboratorium lain.