
Ne oldu
Güvenlik araştırmacıları, Google'ın kanıtlarını bir kuantum atılımı sayesinde değil, koddaki güvenlik açıklarını bularak geliştirdiklerini iddia ediyor.
Neden önemli
Eğer Trail of Bits'in iddiaları doğruysa, 9 dakikalık kırılma süresine dair ürkütücü tahminler gerçek kuantum bilgisayar yeteneklerine değil, kod hatalarına dayanıyor olabilir; bu durum post-kuantum algoritmalarına geçişin aciliyetine dair değerlendirmeyi değiştirmektedir.
İki hafta önce, Google'ın Quantum AI birimi sıfır bilgi ispatı yayımlayarak, optimize edilmiş kuantum şemalarının eliptik kriptoğrafya anahtarlarını yalnızca 9 dakikada kırabileceğini öne sürdü. Bugün Trail of Bits şirketi, kendi ifadelerine göre Google'ın sonuçlarını tüm metriklerde önemli ölçüde aşan kendi ispatını sundu.
Trail of Bits'in bildirisine göre, bu sonuç yeni bir kuantum atılımının ürünü değildir. Bunun yerine araştırmacılar, Rust programlama diliyle yazılan Google'ın ispatlayıcı (prover) kodundaki çok sayıda hassas bellek güvenliği açığını ve mantıksal hataları istismar ederek bu iyileştirmeyi sağladıklarını belirtmektedir.
Bu açıklama, kriptoğrafya kırma süresi tahminlerinin güvenilirliğini sorgulatmakta olup, sorunun kuantum algoritmalarının gücünde değil, doğrulama yazılımının uygulama hatalarında yatmış olabileceğini ima etmektedir.
Doğrulanmış gerçekler
- Google, kaynağın yayım tarihinden iki hafta önce sıfır bilgi ispatını yayımladı.
- Google, ilk nesil kuantum bilgisayarların eliptik kriptoğrafya anahtarlarını 9 dakikada kırabileceğini iddia etti.
- Trail of Bits, 17 Nisan 2026arihinde kendi ispatını yayımladı.
- Trail of Bits, sonuçlarının Google'ın metriklerini geliştirdiğini iddia ediyor.
- Trail of Bits, bu iyileştirmenin bir kuantum atılımı sayesinde değil, Google'ın Rust üzerindeki ispatlayıcı kodundaki güvenlik açıklarının istismar edilmesiyle elde edildiğini belirtiyor.
Bağlam
Siber güvenlik endüstrisinde, kritik sistemlerin kod denetimi için yüksek bir rekabet bulunmaktadır. Rust programlama dili bellek güvenliği garantileriyle bilinse de, karmaşık mantıksal güvenlik açıkları hala mümkündür. Sektör, kuantum kriptoanaliz alanındaki ilerlemeleri yakından takip etmektedir.
Henüz bilinmeyenler
- Bağımsız uzmanlar, Google'ın kodunda belirtilen güvenlik açıklarının varlığını doğrulayacak mı?
- Google, teknik detaylara ilişkin bir yanıt veya çürütme sağlayacak mı?
- Bu güvenlik açıklarının düzeltilmesi, kırılma süresi tahminlerini nasıl etkileyecek?
Yapay zekâ analizi
Güven düzeyi: orta
Analiz, bu mesajın ikincil bir tarafın birincil tarafın metodolojisindeki hataları bulduğu klasik bir güvenlik denetimi örneği olduğunu göstermektedir. Buradaki yüksek risk, bilgi kaynağının tek olması (yalnızca Trail of Bits'in beyanı) ve bağımsız bir onayın bulunmaması nedeniyle teknik detayların şu an için inanılarak kabul edilmesidir. Bu durum, ya gerçek kritik hataların keşfi ya da itibar uğruna yürütülen rekabetçi mücadelenin bir parçası olabilir.
Stratejik AI sonucu
En olası sonuç, Rust geliştirici topluluğu ve kuantum araştırmacıları tarafından gerçekleştirilecek bir teknik doğrulama dönemi olacaktır. İzlenecek bir sonraki sinyal, bağımsız bir kod denetiminin ortaya çıkması veya Google'ın vereceği yanıt olmalıdır. Diğer laboratuvarlar tarafından sonuçların tekrarlanmasına kadar maddi belirsizlik yüksek seviyede kalmaktadır.