Виталик Бутерин написал в X, что есть «хороший шанс», что математика, ускоренная ИИ, в течение двух лет серьёзно ослабит криптографию на основе решёток, в частности такие схемы, как ML-DSA, и полностью гомоморфное шифрование — технологии, на которые многие рассчитывали как на устойчивые к квантовым атакам.
Вместо этого он рекомендует подписи на основе хешей, называя в качестве альтернатив SPHINCS+ и WOTS, и призывает не паниковать и не переводить средства немедленно.
Вот что здесь действительно новое, а что — нет.
Дорожная карта самого Ethereum уже около года постепенно смещается в сторону схем подписи на основе хешей — это связано с общим направлением развития Ethereum. Это предупреждение об ИИ не предлагает совершенно новый план. Оно добавляет более веское обоснование переменам, которые уже начались.
Стоит быть точным в том, на чём именно основано это утверждение.
Логика Бутерина в том, что ИИ может сжать примерно 50 лет математического прогресса в два года. Если это случится, решётчатым системам понадобятся гораздо более крупные параметры, чтобы оставаться в безопасности — такие, при которых альтернативы на основе хешей в любом случае станут более эффективными.
Это аргумент, основанный на рассуждениях и вероятностях. Не продемонстрированная эксплуатация. Ни одно из изданий, освещающих это, не указало реальный технический механизм, с помощью которого ИИ сломает математику; речь была лишь о том, как сам Бутерин в своей формулировке прогноза использует «высокую вероятность».
Я думаю, что эта разница важна.
"ИИ может ослабить это в течение двух лет" и "ИИ нашёл способ ослабить это" — это разные утверждения. Очевидно, первое — это оценка риска от человека с реальным авторитетом в теме, а не подтверждённая уязвимость.
Есть ещё небольшая ирония, на которую стоит обратить внимание.
Бутерин последовательно и публично поддерживает ИИ-инструменты в целом, и здесь он предупреждает об ИИ как о угрозе для точных криптографических основ, от которых зависит криптография. Использование оптимизма по поводу ИИ и обозначение рисков ИИ не противоречат друг другу напрямую — но это две стороны мышления одного и того же человека, происходящие одновременно.
Я не отвергаю предупреждение. Если исходная логика верна, то ставки реальны.
Просто отмечу: это прогноз, подкреплённый рассуждениями, а не объявление о работающей атаке — и тот сдвиг, который он поддерживает, уже намечался до того, как этот пост вышел.

