Honderden bewijzen en een opvallend gat
Op 6 oktober 2026 publiceerde OpenAI een GitHub-repository met wiskundige manuscripten, geschreven door een onuitgebracht intern model. De README telt 719 manuscripten in 372 families en meldt dat ongeveer 42 procent van de hoofdresultaten een Lean-formalisering heeft, een door machines gecontroleerd bewijs. OpenAI waarschuwt ook dat sommige niet-geformaliseerde resultaten fouten kunnen bevatten.
Informaticus Scott Aaronson schreef op 7 oktober dat er één deelgebied opvallend ontbreekt in de lijst: cryptografie. Hij voegde toe dat AI-bedrijven volgens zijn bronnen stilletjes zijn begonnen te testen of hun nieuwste interne modellen belangrijke cryptografische protocollen en bouwstenen kunnen breken, en dat het beter is daar vóór te zijn voordat iedereen het ontdekt.
Dat is een bewering uit de tweede hand van één expert, geen resultaat. Toch verspreidde ze zich snel. Binnen een dag had Ethereum Foundation-onderzoeker Justin Drake de blockchainsector gevraagd zich voor te bereiden op wat hij bunkermodus noemde.
Bewijs tegenover alarm: wie zei wat
Tot nu toe hebben vijf stemmen gesproken, en ze verschillen van mening over hoeveel de ontbrekende cryptografieresultaten betekenen.
| Stem | Standpunt | Grondslag |
|---|---|---|
| OpenAI | 372 resultaatfamilies, 719 manuscripten | Ongeveer 42 procent van de hoofdresultaten in Lean geformaliseerd |
| Scott Aaronson | Cryptografie ontbreekt, labs tasten haar stilletjes af | Niet-genoemde bronnen |
| Justin Drake | Bereid u voor op bunkermodus | Speculatief argument, geen aanval getoond |
| Vitalik Buterin | Niet haasten, wel roosters afdekken | Ethereums roadmap geeft al de voorkeur aan hashgebaseerde handtekeningen |
| Yehuda Lindell, Coinbase | Geen bewijs dat aannames over elliptische krommen falen | Tientallen jaren onverbroken aannames |
De samenvatting is eenvoudig. Niemand heeft een aanval getoond. Er is een afwezigheid in een lijst, een bericht uit de tweede hand over labtests en een betoog over wat een veel snellere wiskundige kan doen met aannames die al tientallen jaren standhouden.
Waarom een post-kwantumplan niet genoeg is
De gecoördineerde post-kwantumroutekaart van de EU, opgesteld door de NIS-samenwerkingsgroep, verwacht dat lidstaten uiterlijk 31 december 2026 nationale overgangsplannen en eerste pilots hebben, eind 2030 de hoogrisicotoepassingen afronden en in 2035 alles. De aanleiding zijn kwantumcomputers, niet AI.
De gangbare gestandaardiseerde opvolgers van de huidige publieke-sleutelschema's, ML-KEM en ML-DSA, zijn op roosters gebaseerd. Buterin schreef dat mensen wiskundige sluipwegen in roostersystemen kunnen hebben gemist, zoals tientallen jaren werk het factoriseren hebben verbeterd, en dat Ethereums roadmap daarom neigt naar hashgebaseerde handtekeningen waar die de taak aankunnen. Hij merkte ook op dat websites, vpn's en berichtendiensten niet zomaar op hashes kunnen overstappen.
De praktische les is smaller dan het alarm. Welk algoritme u kiest, telt minder dan hoe snel u het kunt vervangen, want een migratie die jaren duurt is ontworpen voor een dreiging met een bekende datum, niet voor een die als wetenschappelijk artikel kan binnenkomen.
Wat u dit kwartaal doet
Begin met een inventaris van waar uw organisatie publieke-sleutelcryptografie gebruikt: TLS-certificaten, vpn's, code- en firmwareondertekening, documenthandtekeningen, single-sign-on-tokens en alle hardwarebeveiligingsmodules. Noteer het algoritme, de levensduur van de sleutel en wie hem mag wijzigen. De EU-routekaart noemt precies dit als vroege stap, dus het werk dient zowel audit als techniek.
Vraag daarna elke leverancier schriftelijk: kunt u het algoritme wijzigen zonder het product te vervangen? Geef voorrang aan alles wat tien jaar of langer vertrouwelijk of betrouwbaar moet blijven, en vraag of hashgebaseerde handtekeningen een optie zijn voor firmware en documenten.
Haast migraties niet naar aanleiding van de berichten van deze week. Buterin zelf waarschuwde dat mislukte migraties hem meer hebben gekost dan alle hacks bij elkaar die hij heeft gezien. Wacht op een gepubliceerde aanval en zorg dat wisselen dan een configuratiewijziging is en geen project.
Servola Journal
We doen dit voor iedereen die probeert bij te blijven met wat technologie met ons leven doet. De mensen die het bouwen, en de mensen die het overkomt. Servola Journal bestaat zodat wat we leren van hen allemaal is.
Niemand betaalt ons hiervoor. Geen advertenties, geen betaalmuur, gratis voor iedereen. We geloven gewoon dat begrijpen wat er met ons allemaal gebeurt niet zou moeten afhangen van wie het zich kan veroorloven ervoor te betalen.
Als dit je vandaag iets heeft gegeven, zeg ons dan om door te gaan. Volg ons, laat een like achter, of schrijf een positieve reactie. We lezen ze allemaal, en ze zijn wat ons op de been houdt.
Lees hierna: Een AI-agent brak in. Er was geen meldtermijn | Claude Bouwde het Lek Dat OpenAI Nooit Dichtte



