Des centaines de preuves et un trou flagrant
Le 6 octobre 2026, OpenAI a publié un dépôt GitHub de manuscrits mathématiques rédigés par un modèle interne non diffusé. Son README compte 719 manuscrits regroupés en 372 familles, et indique qu'environ 42 pour cent des résultats principaux s'accompagnent d'une formalisation Lean, une preuve vérifiée par machine. OpenAI prévient aussi que certains résultats non formalisés pourraient contenir des erreurs.
L'informaticien Scott Aaronson a écrit le 7 octobre qu'un sous-domaine manque de façon flagrante dans la liste : la cryptographie. Il ajoute que, selon ses sources, les entreprises d'IA ont commencé discrètement à tester si leurs derniers modèles internes peuvent casser des protocoles et primitives cryptographiques importants, et qu'il vaudrait mieux prendre de l'avance avant que tout le monde ne le découvre.
C'est une affirmation de seconde main venue d'un seul expert, pas un résultat. Elle s'est pourtant propagée vite. En une journée, le chercheur de la Fondation Ethereum Justin Drake a demandé au secteur de la blockchain de se préparer à ce qu'il appelle le mode bunker.
Preuves contre alarme : qui a dit quoi
Cinq voix se sont exprimées jusqu'ici, et elles divergent sur le poids à donner aux résultats cryptographiques absents.
| Voix | Position | Base |
|---|---|---|
| OpenAI | 372 familles de résultats, 719 manuscrits | Environ 42 pour cent des résultats principaux formalisés en Lean |
| Scott Aaronson | La cryptographie manque, les laboratoires la sondent discrètement | Sources non nommées |
| Justin Drake | Se préparer au mode bunker | Argument spéculatif, aucune attaque montrée |
| Vitalik Buterin | Pas de précipitation, mais couvrir les réseaux | La feuille de route d'Ethereum préfère déjà les signatures à base de hachage |
| Yehuda Lindell, Coinbase | Aucune preuve que les hypothèses des courbes elliptiques faiblissent | Des décennies d'hypothèses jamais brisées |
Le bilan est simple. Personne n'a montré d'attaque. Il existe une absence dans une liste, un compte rendu de seconde main sur des tests en laboratoire et un argument sur ce qu'un mathématicien bien plus rapide pourrait faire d'hypothèses valables depuis des décennies.
Pourquoi un plan post-quantique ne suffit pas
La feuille de route coordonnée post-quantique de l'UE, élaborée par le groupe de coopération SRI, attend des États membres des plans nationaux de transition et de premiers pilotes avant le 31 décembre 2026, la fin des cas d'usage à haut risque d'ici fin 2030 et tout le reste en 2035. Son déclencheur est l'ordinateur quantique, pas l'IA.
Les remplaçants normalisés courants des schémas à clé publique actuels, ML-KEM et ML-DSA, reposent sur des réseaux euclidiens. Buterin a écrit que les humains ont peut-être raté des raccourcis mathématiques dans les systèmes à réseaux, comme des décennies de travail ont amélioré la factorisation, et que la feuille de route d'Ethereum penche donc vers des signatures à base de hachage là où elles font l'affaire. Il a aussi noté que les sites web, les VPN et la messagerie ne peuvent pas simplement passer aux hachages.
La leçon pratique est plus étroite que l'alarme. L'algorithme que vous choisissez compte moins que la vitesse à laquelle vous pouvez le remplacer, car une migration qui dure des années a été conçue pour une menace à date connue, pas pour une qui pourrait arriver sous forme d'article.
Que faire ce trimestre
Commencez par un inventaire des endroits où votre organisation utilise la cryptographie à clé publique : certificats TLS, VPN, signature de code et de micrologiciel, signatures de documents, jetons d'authentification unique et tout module de sécurité matériel. Notez l'algorithme, la durée de vie de la clé et qui peut la modifier. La feuille de route de l'UE cite exactement cela comme première étape, ce travail sert donc l'audit comme l'ingénierie.
Posez ensuite à chaque fournisseur une question par écrit : pouvez-vous changer l'algorithme sans remplacer le produit ? Donnez la priorité à tout ce qui doit rester confidentiel ou fiable dix ans ou plus, et demandez si les signatures à base de hachage sont une option pour les micrologiciels et les documents.
Ne précipitez pas les migrations à cause des publications de cette semaine. Buterin lui-même a prévenu que des migrations bâclées lui ont coûté plus que tous les piratages qu'il a vus réunis. Attendez une attaque publiée, et faites en sorte que, le jour venu, le remplacement soit un changement de configuration et non un projet.
Servola Journal
Nous faisons cela pour tous ceux qui essaient de suivre ce que la technologie fait à nos vies. Les personnes qui la construisent, et les personnes à qui cela arrive. Le Servola Journal existe pour que ce que nous apprenons appartienne à tous.
Personne ne nous paie pour cela. Pas de publicité, pas de mur payant, gratuit pour tous. Nous croyons simplement que comprendre ce qui nous arrive à tous ne devrait pas dépendre de qui peut se permettre de payer pour cela.
Si cela vous a apporté quelque chose aujourd'hui, dites-le-nous pour que nous continuions. Suivez-nous, laissez un like, ou écrivez un commentaire positif. Nous les lisons tous, et ce sont eux qui nous font continuer.
À lire ensuite: Un agent IA s'est introduit. Aucun délai n'existait | Claude a Construit l'Exploit Qu'OpenAI n'a Jamais Corrigé



