
Что произошло
Исследователи безопасности утверждают, что улучшили доказательства Google не за счет квантового прорыва, а найдя уязвимости в коде.
Почему это важно
Если утверждения Trail of Bits верны, то пугающие прогнозы о 9-минутном взломе криптографии могли быть основаны на дефектах кода, а не на реальных возможностях квантовых компьютеров, что меняет оценку срочности перехода на постквантовые алгоритмы.
Две недели назад подразделение Quantum AI компании Google опубликовало доказательство с нулевым разглашением, утверждая, что оптимизированные квантовые схемы смогут взломать ключи эллиптической криптографии всего за 9 минут. Сегодня компания Trail of Bits представила собственное доказательство, которое, по их словам, значительно превосходит результаты Google по всем метрикам.
Согласно сообщению Trail of Bits, этот результат не является следствием нового квантового прорыва. Вместо этого исследователи заявляют, что смогли добиться улучшения, эксплуатируя множественные тонкие уязвимости безопасности памяти и логические ошибки в коде доказателя (prover) Google, написанном на языке Rust.
Это заявление ставит под сомнение надежность предыдущих оценок времени взлома криптографии, предполагая, что проблема могла крыться не в мощности квантовых алгоритмов, а в ошибках реализации программного обеспечения для верификации.
Подтверждённые факты
- Google опубликовала доказательство с нулевым разглашением две недели назад относительно даты публикации источника.
- Google утверждала, что квантовые компьютеры первого поколения смогут взломать ключи эллиптической криптографии за 9 минут.
- Trail of Bits опубликовала собственное доказательство 17 апреля 2026 года.
- Trail of Bits утверждает, что их результат улучшает метрики Google.
- Trail of Bits заявляет, что улучшение достигнуто за счет эксплуатации уязвимостей в коде доказателя Google на Rust, а не благодаря квантовому прорыву.
Контекст
В индустрии кибербезопасности существует высокая конкуренция за аудит кода критически важных систем. Язык программирования Rust известен своими гарантиями безопасности памяти, однако сложные логические уязвимости все еще возможны. Отрасль внимательно следит за прогрессом в области квантовой криптоаналитики.
Что пока неизвестно
- Подтвердят ли независимые эксперты наличие указанных уязвимостей в коде Google?
- Предоставит ли Google ответный комментарий или опровержение технических деталей?
- Как исправление этих уязвимостей повлияет на итоговые оценки времени взлома?
Редакционный контекст
Уверенность: средняя
Наиболее вероятным последствием станет период технической верификации со стороны сообщества разработчиков Rust и квантовых исследователей. Следующим наблюдаемым сигналом должно стать появление независимого аудита кода или ответ Google. Материальная неопределенность остается высокой до момента воспроизведения результатов другими лабораториями.