
O que aconteceu
Pesquisadores de segurança afirmam ter melhorado as provas do Google não através de um avanço quântico, mas encontrando vulnerabilidades no código.
Por que importa
Se as afirmações da Trail of Bits forem verdadeiras, então as previsões alarmantes sobre uma quebra da criptografia em 9inutos podem ter sido baseadas em defeitos de código, e não nas capacidades reais dos computadores quânticos, o que altera a avaliação da urgência da transição para algoritmos pós-quânticos.
Duas semanas atrás, a divisão Quantum AI do Google publicou uma prova de conhecimento zero, afirmando que esquemas quânticos otimizados poderiam quebrar chaves de criptografia de curva elíptica em apenas 9inutos. Hoje, a empresa Trail of Bits apresentou sua própria prova que, segundo eles, supera significativamente os resultados do Google em todas as métricas.
De acordo com o comunicado da Trail of Bits, este resultado não é consequência de um novo avanço quântico. Em vez disso, os pesquisadores afirmam que conseguiram obter a melhoria explorando múltiplas vulnerabilidades sutis de memória e erros lógicos no código do provador (prover) do Google, escrito na linguagem Rust.
Esta declaração coloca em dúvida a confiabilidade das estimativas anteriores de tempo de quebra da criptografia, sugerindo que o problema pode residir não no poder dos algoritmos quânticos, mas em erros de implementação do software de verificação.
Fatos confirmados
- O Google publicou uma prova de conhecimento zero duas semanas antes da data de publicação da fonte.
- O Google afirmou que computadores quânticos de primeira geração poderão quebrar chaves de criptografia de curva elíptica em 9inutos.
- A Trail of Bits publicou sua própria prova em 17 de abril de 2026.
- A Trail of Bits afirma que seu resultado melhora as métricas do Google.
- A Trail of Bits alega que a melhoria foi alcançada através da exploração de vulnerabilidades no código do provador do Google em Rust, e não devido a um avanço quântico.
Contexto
Na indústria de cibersegurança, existe alta competição pela auditoria de código de sistemas críticos. A linguagem de programação Rust é conhecida por suas garantias de segurança de memória, no entanto, vulnerabilidades lógicas complexas ainda são possíveis. O setor acompanha atentamente o progresso na área de criptoanálise quântica.
O que ainda não se sabe
- Especialistas independentes confirmarão a presença das vulnerabilidades indicadas no código do Google?
- O Google fornecerá um comentário de resposta ou uma refutação dos detalhes técnicos?
- Como a correção dessas vulnerabilidades afetará as estimativas finais de tempo de quebra?
Análise de IA
Confiança: média
A análise mostra que esta mensagem é um exemplo clássico de auditoria de segurança, onde uma parte secundária encontra erros na metodologia da parte primária. O alto risco aqui está relacionado ao fato de que a fonte da informação é única (apenas a declaração da Trail of Bits), e a falta de confirmação independente significa que os detalhes técnicos são aceitos até o momento como verdade. Isso pode ser tanto uma descoberta real de bugs críticos quanto parte de uma luta competitiva por reputação.
Conclusão estratégica da IA
A consequência mais provável será um período de verificação técnica por parte da comunidade de desenvolvedores Rust e pesquisadores quânticos. O próximo sinal observável deve ser o surgimento de uma auditoria independente do código ou uma resposta do Google. A incerteza material permanece alta até que os resultados sejam reproduzidos por outros laboratórios.