
Что произошло
Исследователи безопасности утверждают, что улучшили доказательства Google не за счет квантового прорыва, а найдя уязвимости в коде.
Почему это важно
Если утверждения Trail of Bits верны, то пугающие прогнозы о 9-минутном взломе криптографии могли быть основаны на дефектах кода, а не на реальных возможностях квантовых компьютеров, что меняет оценку срочности перехода на постквантовые алгоритмы.
Две недели назад подразделение Quantum AI компании Google опубликовало доказательство с нулевым разглашением, утверждая, что оптимизированные квантовые схемы смогут взломать ключи эллиптической криптографии всего за 9 минут. Сегодня компания Trail of Bits представила собственное доказательство, которое, по их словам, значительно превосходит результаты Google по всем метрикам.
Согласно сообщению Trail of Bits, этот результат не является следствием нового квантового прорыва. Вместо этого исследователи заявляют, что смогли добиться улучшения, эксплуатируя множественные тонкие уязвимости безопасности памяти и логические ошибки в коде доказателя (prover) Google, написанном на языке Rust.
Это заявление ставит под сомнение надежность предыдущих оценок времени взлома криптографии, предполагая, что проблема могла крыться не в мощности квантовых алгоритмов, а в ошибках реализации программного обеспечения для верификации.
Подтверждённые факты
- Google опубликовала доказательство с нулевым разглашением две недели назад относительно даты публикации источника.
- Google утверждала, что квантовые компьютеры первого поколения смогут взломать ключи эллиптической криптографии за 9 минут.
- Trail of Bits опубликовала собственное доказательство 17 апреля 2026 года.
- Trail of Bits утверждает, что их результат улучшает метрики Google.
- Trail of Bits заявляет, что улучшение достигнуто за счет эксплуатации уязвимостей в коде доказателя Google на Rust, а не благодаря квантовому прорыву.
Контекст
В индустрии кибербезопасности существует высокая конкуренция за аудит кода критически важных систем. Язык программирования Rust известен своими гарантиями безопасности памяти, однако сложные логические уязвимости все еще возможны. Отрасль внимательно следит за прогрессом в области квантовой криптоаналитики.
Что пока неизвестно
- Подтвердят ли независимые эксперты наличие указанных уязвимостей в коде Google?
- Предоставит ли Google ответный комментарий или опровержение технических деталей?
- Как исправление этих уязвимостей повлияет на итоговые оценки времени взлома?
Анализ ИИ
Уверенность: средняя
Анализ показывает, что данное сообщение является классическим примером аудита безопасности, где вторичная сторона находит ошибки в методологии первичной. Высокий риск здесь связан с тем, что источник информации единственен (только заявление Trail of Bits), и отсутствие независимого подтверждения означает, что технические детали пока принимаются на веру. Это может быть как реальным обнаружением критических багов, так и частью конкурентной борьбы за репутацию.
Стратегический вывод AI
Наиболее вероятным последствием станет период технической верификации со стороны сообщества разработчиков Rust и квантовых исследователей. Следующим наблюдаемым сигналом должно стать появление независимого аудита кода или ответ Google. Материальная неопределенность остается высокой до момента воспроизведения результатов другими лабораториями.