Centenas de demonstrações e uma lacuna gritante
A 6 de outubro de 2026, a OpenAI publicou um repositório no GitHub com manuscritos matemáticos escritos por um modelo interno ainda por lançar. O README conta 719 manuscritos agrupados em 372 famílias e indica que cerca de 42 por cento dos resultados principais têm uma formalização em Lean, uma demonstração verificada por máquina. A OpenAI avisa também que alguns resultados por formalizar podem conter erros.
O informático Scott Aaronson escreveu a 7 de outubro que falta na lista, de forma gritante, um subcampo: a criptografia. Acrescentou que, segundo as suas fontes, as empresas de IA começaram, em silêncio, a testar se os seus modelos internos mais recentes conseguem quebrar protocolos e primitivas criptográficas importantes, e que seria melhor adiantar-se antes de todos os outros descobrirem.
É uma afirmação em segunda mão de um só especialista, não um resultado. Mesmo assim espalhou-se depressa. Num dia, o investigador da Fundação Ethereum Justin Drake pediu ao setor blockchain que se preparasse para o que chamou modo bunker.
Provas contra alarme: quem disse o quê
Cinco vozes falaram até agora, e discordam sobre quanto significam os resultados criptográficos em falta.
| Voz | Posição | Base |
|---|---|---|
| OpenAI | 372 famílias de resultados, 719 manuscritos | Cerca de 42 por cento dos resultados principais formalizados em Lean |
| Scott Aaronson | A criptografia falta, os laboratórios sondam-na em silêncio | Fontes não identificadas |
| Justin Drake | Preparar o modo bunker | Argumento especulativo, nenhum ataque mostrado |
| Vitalik Buterin | Sem pressa, mas cobrir os reticulados | O roteiro do Ethereum já prefere assinaturas baseadas em hash |
| Yehuda Lindell, Coinbase | Sem provas de que os pressupostos das curvas elípticas estejam a falhar | Décadas de pressupostos por quebrar |
O resumo é simples. Ninguém mostrou um ataque. O que existe é uma ausência numa lista, um relato em segunda mão sobre testes em laboratório e um argumento sobre o que um matemático muito mais rápido poderia fazer a pressupostos que resistem há décadas.
Porque um plano pós-quântico não chega
O roteiro coordenado pós-quântico da UE, elaborado pelo Grupo de Cooperação SRI, espera que os Estados-Membros tenham planos nacionais de transição e primeiros pilotos até 31 de dezembro de 2026, concluam os usos de alto risco até ao fim de 2030 e tudo até 2035. O gatilho são os computadores quânticos, não a IA.
Os substitutos normalizados mais comuns dos esquemas de chave pública atuais, ML-KEM e ML-DSA, assentam em reticulados. Buterin escreveu que os humanos podem ter falhado atalhos matemáticos nos sistemas de reticulados, tal como décadas de trabalho melhoraram a fatorização, e que o roteiro do Ethereum se inclina por isso para assinaturas baseadas em hash onde estas cumpram a função. Notou também que sítios web, VPN e mensagens não podem simplesmente passar para hashes.
A lição prática é mais estreita do que o alarme. O algoritmo que escolhe importa menos do que a rapidez com que o consegue trocar, porque uma migração que demora anos foi desenhada para uma ameaça com data conhecida, não para uma que pode chegar sob a forma de artigo.
O que fazer neste trimestre
Comece por um inventário de onde a sua organização usa criptografia de chave pública: certificados TLS, VPN, assinatura de código e firmware, assinaturas de documentos, tokens de início de sessão único e quaisquer módulos de segurança de hardware. Registe o algoritmo, o tempo de vida da chave e quem a pode alterar. O roteiro da UE indica exatamente isto como passo inicial, pelo que o trabalho serve tanto a auditoria como a engenharia.
Depois pergunte a cada fornecedor, por escrito: conseguem mudar o algoritmo sem substituir o produto? Dê prioridade a tudo o que tenha de permanecer confidencial ou fiável durante dez anos ou mais, e pergunte se as assinaturas baseadas em hash são uma opção para firmware e documentos.
Não apresse migrações por causa das publicações desta semana. O próprio Buterin avisou que migrações mal feitas lhe custaram mais do que todos os ataques que viu juntos. Espere por um ataque publicado e garanta que, quando chegar, trocar seja uma alteração de configuração e não um projeto.
Servola Journal
Fazemos isto por todos os que tentam acompanhar o que a tecnologia está a fazer às nossas vidas. As pessoas que a constroem, e as pessoas a quem acontece. O Servola Journal existe para que o que aprendemos pertença a todos eles.
Ninguém nos paga por isto. Sem anúncios, sem barreira de pagamento, grátis para todos. Acreditamos simplesmente que compreender o que está a acontecer a todos nós não deveria depender de quem pode pagar por isso.
Se isto lhe deu algo hoje, diga-nos para continuarmos. Siga-nos, deixe um like, ou escreva um comentário positivo. Lemos cada um deles, e são eles que nos fazem continuar.
Leia a seguir: Um agente de IA entrou. Não havia prazo | O Claude Construiu o Exploit Que a OpenAI Nunca Corrigiu



