ผู้นำทางความคิด

AI กำลังเร่งความเสี่ยงจากควอนตัม การป้องกันยังคงมีปัญหาการประสานงาน

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

เมื่อ Google Quantum AI รายงานในเดือนกรกฎาคมว่าพวกเขาได้ สอน คอมพิวเตอร์ควอนตัมให้ “เรียนรู้จากข้อผิดพลาดของมัน” เรื่องที่เห็นได้ชัดคือการแก้ไขข้อผิดพลาดที่ดียิ่งขึ้น คอมพิวเตอร์ควอนตัมเป็นเครื่องที่อ่อนไหวอย่างมาก การเปลี่ยนแปลงเล็กน้อยในสภาพแวดล้อมสามารถทำให้มันออกจากการตั้งค่าและก่อให้เกิดข้อผิดพลาด ซึ่งอาจทำให้นักวิจัยต้องหยุดการคำนวณและปรับเทียบฮาร์ดแวร์ใหม่

ระบบ AI ของ Google ได้เรียนรู้ที่จะทำการปรับบางอย่างเหล่านั้นขณะเครื่องยังทำงานอยู่ ในการทดสอบ ระบบมีความเสถียรเพิ่มขึ้น 3.5 เท่าเมื่อผู้วิจัยทำให้เครื่องออกจากการตั้งค่าโดยเจตนาและลดข้อผิดพลาดอีก 20% หลังจากผู้เชี่ยวชาญมนุษย์ได้ทำการปรับเทียบแล้ว

การคำนวณควอนตัมที่มีประโยชน์อาจในที่สุดต้องทำงานต่อเนื่องเป็นวันหรือแม้แต่เดือน การรักษาเครื่องให้เสถียรโดยไม่ต้องหยุดการคำนวณบ่อย ๆ จึงเป็นสิ่งสำคัญ Googleเปรียบเทียบมันกับการปรับเครื่องดนตรีขณะเสียงดนตรีกำลังเล่นอยู่

ความเสถียรต่อเนื่องก็เป็นสิ่งที่คอมพิวเตอร์ควอนตัมในอนาคตต้องการเพื่อรันอัลกอริทึมของ Shor ได้นานพอที่จะโจมตีระบบเข้ารหัสแบบกุญแจสาธารณะที่ใช้กันอย่างแพร่หลาย

การพัฒนาที่สำคัญยิ่งกว่าคือสิ่งที่ AI กำลังทำต่อความเร็วของการวิจัยควอนตัมเอง การแก้ไขข้อผิดพลาด การออกแบบวงจร การปรับเทียบ และการวิเคราะห์รหัสเคยพัฒนาบนเส้นเวลาแยกกัน AI กำลังเริ่มบีบอัดหลายวงจรการวิจัยเหล่านั้นพร้อมกัน การวิจัยควอนตัมตอนนี้เคลื่อนที่ด้วยความเร็วของการพัฒนาซอฟต์แวร์ การย้ายระบบเข้ารหัสดำเนินไปตามนาฬิกาที่ช้ากว่า กำหนดโดยฮาร์ดแวร์ที่ติดตั้งแล้ว ผู้จำหน่าย การกำกับดูแลและผู้ใช้

การโจมตีทางเข้ารหัสขนาดใหญ่ยังคงอยู่นอกเหนือความสามารถของฮาร์ดแวร์ปัจจุบัน แต่ผู้วิจัยยังคงลดปริมาณพลังการคำนวณควอนตัมที่ผู้โจมตีต้องใช้เพื่อทำลายระบบเข้ารหัสที่เปราะบางในวันนี้

เป้าหมายกำลังเล็กลงเรื่อย ๆ

Peter Shor แสดงไว้หลายทศวรรษที่แล้วว่าคอมพิวเตอร์ควอนตัมที่มีความสามารถเพียงพอสามารถทำลาย RSA และการเข้ารหัสแบบเส้นโค้งวงรีได้ ซึ่งเป็นรูปแบบการเข้ารหัสกุญแจสาธารณะที่ใช้กันอย่างแพร่หลายเพื่อปกป้องการสื่อสารดิจิทัล คณิตศาสตร์เหล่านี้เป็นที่ทราบมานานหลายทศวรรษ ความไม่แน่นอนมักอยู่ที่ว่าอุปกรณ์จะมีความสามารถพอที่จะรันการโจมตีในระดับที่ใช้ได้เมื่อใด

ในเดือนมีนาคม Google Quantum AI เผยประมาณการใหม่ สำหรับการโจมตีการเข้ารหัสแบบเส้นโค้งวงรีที่ใช้กันอย่างแพร่หลาย นักวิจัยคำนวณว่าอัลกอริทึมของ Shor สามารถทำงานได้ด้วยคิวบิตจริงน้อยกว่า 500,000 ตัวภายใต้สมมติฐานฮาร์ดแวร์ที่พวกเขาทดสอบ การประมาณการชั้นนำก่อนหน้านี้ต้องการประมาณ 20 เท่ามากกว่า ไม่เคยมีการก้าวกระโดดของฮาร์ดแวร์เท่ากับ 20 เท่าเกิดขึ้น การออกแบบวงจรที่ดีกว่าช่วยลดสิ่งที่ฮาร์ดแวร์ต้องทำในที่สุด

พลวัตเดียวกันปรากฏให้เห็นผ่าน ECDSA.fail ซึ่งเป็นความพยายามเปิดที่นักวิจัยและเอเจนต์ AI ค้นหาวิธีทำให้การโจมตีควอนตัมเดียวกันต้องการพลังการคำนวณน้อยลง เครือข่ายสามารถเทียบเท่ามาตรฐานของ Google ได้ภายในไม่กี่ชั่วโมงและเกินระดับนั้นภายในไม่กี่วัน จนถึงปลายเดือนมิถุนายน วงจรที่รายงานดีที่สุด มีประสิทธิภาพเพิ่มขึ้น 47.5% ตามมาตรฐาน

ประสิทธิภาพของวงจรและเวลาในปฏิทินเคลื่อนที่ต่างกัน การเพิ่มประสิทธิภาพทุกครั้งยังคงลดภาระที่ฮาร์ดแวร์ในอนาคตต้องทำ และ AI สามารถผลักดันความต้องการนั้นให้ลดลงต่อไปก่อนที่สถาบันต่าง ๆ จะตอบสนองต่อประมาณการก่อนหน้าเสร็จสิ้น

ผู้คนมักถามโดยธรรมชาติว่าเครื่องทำลายรหัสจะมาถึงเมื่อใด สำหรับการวางแผนด้านความปลอดภัย ฉันคิดว่าคำถามที่มีประโยชน์มากกว่าคือความเร็วที่สมมติฐานของเราจะล้าสมัยได้เท่าใด

การป้องกันดำเนินไปบนนาฬิกาที่แตกต่าง

NIST สรุป มาตรฐานหลังควอนตัมชุดแรกของตนในปี 2024 Cloudflare ระบุ ว่ากว่า 65% ของการจราจรมนุษย์บนเครือข่ายของตนใช้การเข้ารหัสหลังควอนตัมแล้ว Apple ได้นำโปรโตคอลการเข้ารหัสหลังควอนตัมที่ชื่อ PQ3 for iMessage ไปใช้ และ Signal ยังคงเพิ่ม การป้องกันหลังควอนตัม ให้กับโปรโตคอลของตน

งานของ Anthropic ในเดือนกรกฎาคม แสดงให้เห็น ว่า AI สามารถเสริมความแข็งแกร่งให้กับด้านการป้องกันได้เช่นกัน Claude พบจุดอ่อนสำคัญใน HAWK ซึ่งเป็นตัวเลือกลายเซ็นหลังควอนตัมที่ผ่านการตรวจสอบของมนุษย์สองรอบแล้ว เนื่องจาก HAWK ยังเป็นตัวเลือกอยู่ นักวิจัยจึงพบจุดอ่อนก่อนการใช้งานจริง และมาตรฐานที่สรุปของ NIST ไม่ได้รับผลกระทบ

เมื่อผู้วิจัยตกลงกับการเข้ารหัสที่ดีกว่าแล้ว องค์กรต่าง ๆ ยังต้องค้นหาว่าระบบเก่ายังคงอยู่ที่ไหน ประสานงานกับผู้จำหน่าย อัปเดตฮาร์ดแวร์และซอฟต์แวร์ และย้ายลูกค้าที่ควบคุมคีย์ของตนเอง การพึ่งพาเหล่านี้อาจใช้เวลาหลายปี การย้ายไปสู่ระบบหลังควอนตัมเป็นโครงการโครงสร้างพื้นฐานที่มีกำหนดเวลาการเข้ารหัสที่ไม่มีใครควบคุมได้

บล็อกเชนทำให้ช่องว่างยากต่อการซ่อน

บล็อกเชนชั้นนำส่วนใหญ่พึ่งพาคู่ของกุญแจเข้ารหัสเพื่อกำหนดความเป็นเจ้าของ กุญแจสาธารณะสามารถมองเห็นได้โดยเครือข่าย ส่วนกุญแจส่วนตัวเป็นหลักฐานลับที่ทำให้เจ้าของสามารถย้ายสินทรัพย์ได้ Bitcoin ใช้คู่กุญแจนี้เพื่ออนุมัติธุรกรรม

คอมพิวเตอร์ควอนตัมที่มีความสามารถเพียงพอที่รันอัลกอริทึมของ Shor สามารถทำงานย้อนกลับจากกุญแจสาธารณะที่เปิดเผยและคำนวณกุญแจส่วนตัวได้ ในขณะนั้น ผู้โจมตีสามารถสร้างธุรกรรมที่ถูกต้องและย้ายเงินได้เหมือนเป็นเจ้าของที่ถูกต้อง

ต่อบล็อกเชน ธุรกรรมปลอมนี้จะดูเหมือนเป็นธุรกรรมที่ถูกต้อง ไม่มีศูนย์ช่วยเหลือใดที่สามารถย้อนกลับการโอนเงินได้หลังจากเครือข่ายยอมรับแล้ว

บริการเว็บมีการควบคุมการย้ายมากกว่า แอปเช่น Signal สามารถส่งอัปเดตโปรโตคอลได้อย่างง่ายดาย ผู้ให้บริการคลาวด์สามารถเปลี่ยนแปลงการแลกเปลี่ยนกุญแจเบื้องหลัง และผู้ใช้ส่วนใหญ่อาจไม่รู้เลยว่ามีการเปลี่ยนแปลงใด ๆ

เครือข่ายแบบกระจายศูนย์ต้องประสานงานระหว่างกระเป๋าเงิน, การแลกเปลี่ยน, ผู้ดูแล, ผู้ตรวจสอบ, นักพัฒนา, ผู้ผลิตฮาร์ดแวร์, และผู้ถือโทเคน กุญแจบางส่วนสูญหายไปแล้ว ที่อยู่บางส่วนอาจไม่ได้รับการแก้ไขเป็นปีหลายปี ลายเซ็นหลังควอนตัมยังต้องใช้ข้อมูลมากกว่าลายเซ็นดิจิทัลที่บล็อกเชนใช้ในปัจจุบัน ทุกธุรกรรมจึงใช้พื้นที่เครือข่ายและการจัดเก็บมากขึ้น ซึ่งอาจลดจำนวนธุรกรรมที่บล็อกเชนสามารถประมวลผลได้อย่างมีประสิทธิภาพ

การย้ายยังต้องการให้ยอดคงเหลือย้ายไปยังที่อยู่ที่ปลอดภัยต่อควอนตัม กระเป๋าเงินฮาร์ดแวร์ต้องรองรับการเข้ารหัสใหม่; การแลกเปลี่ยนต้องรับรู้ที่อยู่ใหม่; ผู้ดูแลต้องอัปเดตระบบและนโยบายของตนเอง เงินที่ไม่มีการเคลื่อนไหวหรือสูญหายอาจไม่เคยย้ายได้ ซึ่งทำให้เครือข่ายต้องเผชิญกับการตัดสินใจด้านการกำกับดูแลที่การเข้ารหัสไม่สามารถตอบได้

ฉันคิดว่าอุตสาหกรรมยังคาดเดาต่ำเกินไปเกี่ยวกับระยะเวลาที่การประสานงานจะใช้ได้ การเข้ารหัสอาจพร้อมใช้งานในขณะที่เครือข่ายรอบ ๆ ยังต้องใช้หลายปีในการย้าย เนื่องจากการกระจายศูนย์ทำให้ไม่มีอำนาจที่สามารถสั่งให้ทุกคนเปลี่ยนไปใช้มาตรฐานใหม่ได้ทันที

เริ่มวัดระยะเวลาการย้ายตอนนี้

ทีมความปลอดภัยของบล็อกเชนควรสามารถตอบคำถามการดำเนินงานพื้นฐานได้ในวันนี้: หากกำหนดเวลาการย้ายถูกเลื่อนล่วงหน้าไปอีกสามปี จะใช้เวลานานเท่าใดในการนำผู้ใช้, กระเป๋าเงิน, การแลกเปลี่ยน, และโครงสร้างพื้นฐานของโปรโตคอลสำคัญไปสู่ลายเซ็นหลังควอนตัม?

สำหรับหลายเครือข่าย คำตอบยังคงไม่ชัดเจน การถกเถียงอีกครั้งว่า Q-Day จะเกิดขึ้นในปี 2030, 2035 หรือหลังจากนั้น จะไม่ทำให้ความไม่แน่นอนนั้นหายไป

เพื่อเตรียมพร้อม ให้ระบุตำแหน่งที่การเข้ารหัสที่เปราะบางยังคงถูกใช้ ทดสอบประสิทธิภาพของทางเลือกหลังควอนตัมภายใต้สภาพเครือข่ายจริง สร้างการสนับสนุนกระเป๋าเงินและการดูแลรักษาก่อนที่มันจะกลายเป็นคุณลักษณะฉุกเฉิน เริ่มงานการกำกับดูแลขณะที่ความขัดแย้งยังสามารถใช้เวลาหลายเดือนแทนที่จะเป็นชั่วโมง

AI กำลังทำให้รอบการวิจัยด้านควอนตัมสั้นลงแล้ว อัลกอริทึมหลังควอนตัมจะปกป้องทรัพย์สินได้ก็ต่อเมื่อกระเป๋าเงิน, การแลกเปลี่ยน, และโปรโตคอลสามารถใช้งานได้จริง ทีมความปลอดภัยควรสร้างเส้นทางการย้ายนี้ก่อนที่การพัฒนาควอนตัมจะกลายเป็นเหตุการณ์ฉุกเฉินที่ต้องตอบสนอง

Jonathan “Jangle” Angle เป็นผู้อำนวยการฝ่ายสื่อสารและความปลอดภัยการปฏิบัติการที่ Quantus, บริษัทบล็อกเชนรุ่นต่อไปที่กำลังสร้างโครงสร้างพื้นฐานที่ปลอดภัยต่อควอนตัมสำหรับสินทรัพย์ดิจิทัล. 

เขานำกลยุทธ์การสื่อสารของบริษัทในขณะที่ดูแลความปลอดภัยการปฏิบัติการ, เพื่อให้ภารกิจและเทคโนโลยีของ Quantus ถูกสื่อสารอย่างชัดเจนและมีความยืดหยุ่นต่อภัยคุกคามที่เปลี่ยนแปลงไป.