Hundratals bevis och ett påfallande hål
Den 6 oktober 2026 publicerade OpenAI ett GitHub-arkiv med matematiska manuskript skrivna av en ännu osläppt intern modell. Dess README räknar 719 manuskript fördelade på 372 familjer och uppger att omkring 42 procent av huvudresultaten har en Lean-formalisering, ett maskinkontrollerat bevis. OpenAI varnar också för att vissa oformaliserade resultat kan innehålla fel.
Datavetaren Scott Aaronson skrev den 7 oktober att ett delområde påfallande saknas i listan: kryptografi. Han tillade att AI-bolag enligt hans källor tyst har börjat testa om deras nyaste interna modeller kan bryta viktiga kryptografiska protokoll och primitiver, och att det vore bättre att vara före innan alla andra räknar ut det.
Det är ett påstående i andra hand från en enda expert, inte ett resultat. Det spreds ändå snabbt. Inom ett dygn hade Ethereum Foundation-forskaren Justin Drake bett blockkedjebranschen förbereda sig för det han kallade bunkerläge.
Bevis mot alarm: vem sa vad
Fem röster har hörts hittills, och de är oeniga om hur mycket de saknade kryptografiresultaten betyder.
| Röst | Ståndpunkt | Underlag |
|---|---|---|
| OpenAI | 372 resultatfamiljer, 719 manuskript | Omkring 42 procent av huvudresultaten formaliserade i Lean |
| Scott Aaronson | Kryptografi saknas, laboratorier sonderar tyst | Icke namngivna källor |
| Justin Drake | Förbered bunkerläge | Spekulativt argument, ingen attack visad |
| Vitalik Buterin | Ingen brådska, men täck gitter | Ethereums färdplan föredrar redan hashbaserade signaturer |
| Yehuda Lindell, Coinbase | Inga tecken på att elliptiska kurvor sviktar | Decennier av obrutna antaganden |
Sammanfattningen är enkel. Ingen har visat en attack. Det som finns är en frånvaro i en lista, en rapport i andra hand om labbtester och ett resonemang om vad en mycket snabbare matematiker kunde göra med antaganden som hållit i decennier.
Varför en postkvantplan inte räcker
EU:s samordnade postkvantfärdplan, framtagen av NIS-samarbetsgruppen, väntar sig att medlemsstaterna senast 31 december 2026 har nationella övergångsplaner och första pilotprojekt, avslutar högriskanvändningar vid slutet av 2030 och allt vid slutet av 2035. Utlösaren är kvantdatorer, inte AI.
De gängse standardiserade ersättarna för dagens system med publik nyckel, ML-KEM och ML-DSA, bygger på gitter. Buterin skrev att människor kan ha missat matematiska genvägar i gittersystem, på samma sätt som decennier av arbete förbättrade faktorisering, och att Ethereums färdplan därför lutar åt hashbaserade signaturer där de klarar uppgiften. Han noterade också att webbplatser, VPN och meddelandetjänster inte bara kan byta till hashar.
Den praktiska lärdomen är smalare än alarmet. Vilken algoritm du väljer spelar mindre roll än hur snabbt du kan byta ut den, eftersom en migrering som tar år utformades för ett hot med känt datum, inte för ett som kan anlända som en artikel.
Vad du gör under det här kvartalet
Börja med en inventering av var din organisation använder publik nyckelkryptografi: TLS-certifikat, VPN, kod- och firmwaresignering, dokumentsignaturer, single sign-on-token och alla hårdvarusäkerhetsmoduler. Anteckna algoritmen, nyckelns livslängd och vem som kan ändra den. EU:s färdplan nämner just detta som ett tidigt steg, så arbetet gagnar både revision och teknik.
Fråga sedan varje leverantör skriftligen: kan ni byta algoritm utan att byta ut produkten? Prioritera allt som måste förbli konfidentiellt eller pålitligt i tio år eller mer, och fråga om hashbaserade signaturer är ett alternativ för firmware och dokument.
Skynda inte på migreringar på grund av veckans inlägg. Buterin själv varnade för att misslyckade migreringar har kostat honom mer än alla hack han sett tillsammans. Vänta på en publicerad attack och se till att ett byte då är en konfigurationsändring och inte ett projekt.
Servola Journal
Vi gör detta för alla som försöker hålla jämna steg med vad tekniken gör med våra liv. Människorna som bygger den, och människorna det händer med. Servola Journal finns så att det vi lär oss tillhör dem alla.
Ingen betalar oss för detta. Inga annonser, ingen betalvägg, gratis för alla. Vi tror helt enkelt att förståelse av vad som händer oss alla inte borde bero på vem som har råd att betala för det.
Om det gav dig något idag, säg till oss att fortsätta. Följ oss, lämna en gilla-markering, eller skriv en positiv kommentar. Vi läser varenda en, och de är det som håller oss igång.
Läs vidare: En AI-agent bröt sig in. Ingen tidsfrist fanns | Claude Byggde Exploiten OpenAI Aldrig Rättade Till



