Centenas de demonstrações e uma lacuna gritante

A 6 de outubro de 2026, a OpenAI publicou um repositório no GitHub com manuscritos matemáticos escritos por um modelo interno ainda por lançar. O README conta 719 manuscritos agrupados em 372 famílias e indica que cerca de 42 por cento dos resultados principais têm uma formalização em Lean, uma demonstração verificada por máquina. A OpenAI avisa também que alguns resultados por formalizar podem conter erros.

O informático Scott Aaronson escreveu a 7 de outubro que falta na lista, de forma gritante, um subcampo: a criptografia. Acrescentou que, segundo as suas fontes, as empresas de IA começaram, em silêncio, a testar se os seus modelos internos mais recentes conseguem quebrar protocolos e primitivas criptográficas importantes, e que seria melhor adiantar-se antes de todos os outros descobrirem.

É uma afirmação em segunda mão de um só especialista, não um resultado. Mesmo assim espalhou-se depressa. Num dia, o investigador da Fundação Ethereum Justin Drake pediu ao setor blockchain que se preparasse para o que chamou modo bunker.

Provas contra alarme: quem disse o quê

Cinco vozes falaram até agora, e discordam sobre quanto significam os resultados criptográficos em falta.

VozPosiçãoBase
OpenAI372 famílias de resultados, 719 manuscritosCerca de 42 por cento dos resultados principais formalizados em Lean
Scott AaronsonA criptografia falta, os laboratórios sondam-na em silêncioFontes não identificadas
Justin DrakePreparar o modo bunkerArgumento especulativo, nenhum ataque mostrado
Vitalik ButerinSem pressa, mas cobrir os reticuladosO roteiro do Ethereum já prefere assinaturas baseadas em hash
Yehuda Lindell, CoinbaseSem provas de que os pressupostos das curvas elípticas estejam a falharDécadas de pressupostos por quebrar

O resumo é simples. Ninguém mostrou um ataque. O que existe é uma ausência numa lista, um relato em segunda mão sobre testes em laboratório e um argumento sobre o que um matemático muito mais rápido poderia fazer a pressupostos que resistem há décadas.

Porque um plano pós-quântico não chega

O roteiro coordenado pós-quântico da UE, elaborado pelo Grupo de Cooperação SRI, espera que os Estados-Membros tenham planos nacionais de transição e primeiros pilotos até 31 de dezembro de 2026, concluam os usos de alto risco até ao fim de 2030 e tudo até 2035. O gatilho são os computadores quânticos, não a IA.

Os substitutos normalizados mais comuns dos esquemas de chave pública atuais, ML-KEM e ML-DSA, assentam em reticulados. Buterin escreveu que os humanos podem ter falhado atalhos matemáticos nos sistemas de reticulados, tal como décadas de trabalho melhoraram a fatorização, e que o roteiro do Ethereum se inclina por isso para assinaturas baseadas em hash onde estas cumpram a função. Notou também que sítios web, VPN e mensagens não podem simplesmente passar para hashes.

A lição prática é mais estreita do que o alarme. O algoritmo que escolhe importa menos do que a rapidez com que o consegue trocar, porque uma migração que demora anos foi desenhada para uma ameaça com data conhecida, não para uma que pode chegar sob a forma de artigo.

O que fazer neste trimestre

Comece por um inventário de onde a sua organização usa criptografia de chave pública: certificados TLS, VPN, assinatura de código e firmware, assinaturas de documentos, tokens de início de sessão único e quaisquer módulos de segurança de hardware. Registe o algoritmo, o tempo de vida da chave e quem a pode alterar. O roteiro da UE indica exatamente isto como passo inicial, pelo que o trabalho serve tanto a auditoria como a engenharia.

Depois pergunte a cada fornecedor, por escrito: conseguem mudar o algoritmo sem substituir o produto? Dê prioridade a tudo o que tenha de permanecer confidencial ou fiável durante dez anos ou mais, e pergunte se as assinaturas baseadas em hash são uma opção para firmware e documentos.

Não apresse migrações por causa das publicações desta semana. O próprio Buterin avisou que migrações mal feitas lhe custaram mais do que todos os ataques que viu juntos. Espere por um ataque publicado e garanta que, quando chegar, trocar seja uma alteração de configuração e não um projeto.

Servola Journal

Fazemos isto por todos os que tentam acompanhar o que a tecnologia está a fazer às nossas vidas. As pessoas que a constroem, e as pessoas a quem acontece. O Servola Journal existe para que o que aprendemos pertença a todos eles.

Ninguém nos paga por isto. Sem anúncios, sem barreira de pagamento, grátis para todos. Acreditamos simplesmente que compreender o que está a acontecer a todos nós não deveria depender de quem pode pagar por isso.

Se isto lhe deu algo hoje, diga-nos para continuarmos. Siga-nos, deixe um like, ou escreva um comentário positivo. Lemos cada um deles, e são eles que nos fazem continuar.