Setki dowodów i rzucająca się w oczy luka

6 października 2026 roku OpenAI opublikowało repozytorium GitHub z rękopisami matematycznymi napisanymi przez niewydany model wewnętrzny. README liczy 719 rękopisów pogrupowanych w 372 rodziny i podaje, że około 42 procent głównych wyników ma formalizację w Lean, czyli dowód sprawdzony maszynowo. OpenAI ostrzega też, że niektóre nieformalizowane wyniki mogą zawierać błędy.

Informatyk Scott Aaronson napisał 7 października, że na liście wyraźnie brakuje jednej poddziedziny: kryptografii. Dodał, że według jego źródeł firmy AI po cichu zaczęły sprawdzać, czy ich najnowsze modele wewnętrzne potrafią łamać ważne protokoły i prymitywy kryptograficzne, i że lepiej wyprzedzić to, zanim zrobią to wszyscy inni.

To twierdzenie z drugiej ręki od jednego eksperta, nie wynik. Mimo to rozeszło się szybko. W ciągu doby badacz Ethereum Foundation Justin Drake poprosił branżę blockchain o przygotowanie się na to, co nazwał trybem bunkra.

Dowody kontra alarm: kto co powiedział

Jak dotąd wypowiedziało się pięć głosów, a różnią się w ocenie, ile znaczą brakujące wyniki z kryptografii.

GłosStanowiskoPodstawa
OpenAI372 rodziny wyników, 719 rękopisówOkoło 42 procent głównych wyników sformalizowano w Lean
Scott AaronsonBrak kryptografii, laboratoria po cichu ją badająNienazwane źródła
Justin DrakePrzygotować się na tryb bunkraSpekulatywny argument, nie pokazano ataku
Vitalik ButerinBez pośpiechu, ale zabezpieczyć kratyMapa drogowa Ethereum już woli podpisy oparte na haszach
Yehuda Lindell, CoinbaseBrak dowodów, że założenia krzywych eliptycznych zawodząDziesięciolecia niezłamanych założeń

Podsumowanie jest proste. Nikt nie pokazał ataku. Istnieje nieobecność na liście, relacja z drugiej ręki o testach w laboratoriach i argument o tym, co znacznie szybszy matematyk mógłby zrobić z założeniami trwającymi od dziesięcioleci.

Dlaczego plan postkwantowy to za mało

Skoordynowana postkwantowa mapa drogowa UE, przygotowana przez Grupę Współpracy NIS, oczekuje od państw członkowskich krajowych planów przejścia i pierwszych pilotaży do 31 grudnia 2026, zakończenia zastosowań wysokiego ryzyka do końca 2030 i całości do 2035. Jej bodźcem są komputery kwantowe, nie AI.

Najpowszechniejsze znormalizowane zamienniki dzisiejszych schematów z kluczem publicznym, ML-KEM i ML-DSA, opierają się na kratach. Buterin napisał, że ludzie mogli przeoczyć matematyczne skróty w systemach kratowych, tak jak dziesięciolecia pracy poprawiły faktoryzację, i że mapa drogowa Ethereum skłania się dlatego ku podpisom opartym na haszach tam, gdzie wystarczą. Zauważył też, że strony internetowe, VPN-y i komunikatory nie mogą po prostu przejść na hasze.

Praktyczna lekcja jest węższa niż alarm. Który algorytm wybierzesz, liczy się mniej niż to, jak szybko potrafisz go wymienić, bo migracja trwająca lata została zaprojektowana pod zagrożenie o znanej dacie, a nie pod takie, które może przyjść jako artykuł.

Co zrobić w tym kwartale

Zacznij od inwentaryzacji tego, gdzie twoja organizacja używa kryptografii klucza publicznego: certyfikaty TLS, VPN-y, podpisywanie kodu i firmware, podpisy dokumentów, tokeny jednokrotnego logowania i wszystkie sprzętowe moduły bezpieczeństwa. Zapisz algorytm, czas życia klucza i to, kto może go zmienić. Mapa drogowa UE wymienia dokładnie to jako wczesny krok, więc praca służy zarówno audytowi, jak i inżynierii.

Potem zapytaj każdego dostawcę na piśmie: czy możecie zmienić algorytm bez wymiany produktu? Nadaj priorytet wszystkiemu, co ma pozostać poufne lub wiarygodne przez dziesięć lat albo dłużej, i zapytaj, czy podpisy oparte na haszach wchodzą w grę dla firmware i dokumentów.

Nie przyspieszaj migracji z powodu wpisów z tego tygodnia. Sam Buterin ostrzegał, że nieudane migracje kosztowały go więcej niż wszystkie włamania, jakie widział, razem wzięte. Poczekaj na opublikowany atak i zadbaj, by wtedy wymiana była zmianą konfiguracji, a nie projektem.

Servola Journal

Robimy to dla wszystkich, którzy starają się nadążyć za tym, co technologia robi z naszym życiem. Dla ludzi, którzy ją budują, i dla ludzi, którym się to przydarza. Servola Journal istnieje, aby to, czego się uczymy, należało do nich wszystkich.

Nikt nam za to nie płaci. Żadnych reklam, żadnego muru płatności, za darmo dla wszystkich. Po prostu wierzymy, że zrozumienie tego, co dzieje się z nami wszystkimi, nie powinno zależeć od tego, kogo stać na zapłacenie za to.

Jeśli to dało ci dziś coś, powiedz nam, żebyśmy kontynuowali. Obserwuj nas, zostaw polubienie, albo napisz pozytywny komentarz. Czytamy każdy jeden, i to oni sprawiają, że działamy dalej.