A IA pode mudar a equação de risco da criptografia mais rápido do que o esperado. O alerta não é um chamado ao pânico nem a transferir fundos às pressas para novas carteiras, mas coloca a criptografia baseada em reticulados sob um escrutínio desconfortável.
A preocupação é que a pesquisa matemática acelerada pela IA possa expor fragilidades em sistemas que muitas pessoas atualmente consideram seguros. Isso inclui ML-DSA, criptografia totalmente homomórfica (FHE) e criptografia baseada em reticulados. O argumento não é que esses sistemas já tenham sido quebrados. É que ninguém deveria presumir que as estimativas de segurança atuais permanecerão inalteradas, segundo uma publicação de Vitalik Buterin no X.
Os riscos da criptografia com IA vão além das ameaças quânticas
Durante anos, a visão convencional foi simples: as curvas elípticas podem ser vulneráveis a computadores quânticos, enquanto hashes e reticulados parecem mais seguros. Mas essa confiança pode ser prematura.
A fatoração oferece uma comparação útil. Abordagens diretas não são escaláveis, mas décadas de avanços matemáticos levaram ao Crivo Geral de Corpos de Números, que melhorou drasticamente a estratégia de ataque. A preocupação é se a IA poderia descobrir técnicas igualmente poderosas contra curvas elípticas ou reticulados.
Por que a segurança dos reticulados pode enfrentar questionamentos difíceis
O alerta sugere que os sistemas baseados em reticulados talvez precisem de parâmetros substancialmente maiores para preservar um nível de segurança comparável caso surjam novos ataques. Um cenário proposto é multiplicar o tamanho das chaves por dez, embora isso seja uma previsão pessoal, não uma exigência estabelecida.
Nesse cenário, as assinaturas baseadas em hash poderiam se tornar mais eficientes nos casos em que forem práticas. O roteiro enxuto do Ethereum já favoreceu abordagens baseadas em hash, incluindo WOTS e SPHINCS+, ao mesmo tempo que evita assinaturas baseadas em reticulados e compromissos em provas de conhecimento zero.
A segurança das carteiras ainda não justifica pânico
O argumento vai além das carteiras de criptomoedas e abrange mensagens seguras, VPNs, Tor e outras ferramentas de privacidade. A criptografia de chave pública continua sendo um problema particularmente difícil, pois hashes, por si só, não podem fornecer a estrutura de alçapão necessária.
Para os usuários comuns, a recomendação é ponderada: endereços não utilizados podem reduzir a exposição caso as assinaturas de curvas elípticas se tornem vulneráveis antes do esperado, mas migrações arriscadas também podem custar dinheiro. O debate sobre criptografia e IA é um motivo para avaliar cuidadosamente a exposição, não para agir às cegas. Para os sistemas baseados em reticulados, a questão central é se suas premissas de segurança resistirão à próxima onda de matemática impulsionada pela IA.
