Linux基金会近日宣布启动后量子密码学联盟,这是一个开放和协作的项目,将芯片制造商、云提供商、研究人员和开发人员聚集在一起,以应对量子计算带来的加密安全挑战。
后量子密码学联盟的创始成员包括亚马逊网络服务公司(Amazon Web Services Inc.)、思科(Cisco Systems Inc.)、谷歌(Google LLC)、IBM(International Business Machines Corp.)、IntellectEU N.V.、Keyfactor Inc.、Kudelski IoT、NVIDIA Corp.、QuSecure Inc.、SandboxAQ 和滑铁卢大学。
量子计算给加密安全带来了巨大的挑战,因为它有可能破坏当前保护数字通信和数据的加密协议。
传统的密码系统,如RSA和Elliptic Curve Cryptography都依赖经典计算机在合理时间范围内解决的问题的计算难度。然而,凭借着通过量子比特处理信息的能力,量子计算机可以更有效地解决这些问题,这种能力有可能使当前的加密方法失效。
PQCA旨在成为寻求可随时投产库和包的组织和开源项目的核心基础,以支持它们与美国国家安全局关于商业国家安全算法套件 2.0 的网络安全咨询保持一致。PQCA将努力在其中描述的时间线内实现整个生态系统的加密敏捷性。
该联盟将参与各种技术项目以支持其目标,包括开发用于评估、原型设计和部署新的后量子算法的软件。在此过程中,Linux基金会希望促进后量子密码学在不同行业的实际采用。
PQCA的工作建立在许多创始成员过去十年奠定的基础之上,为向后量子密码学的过渡做准备。迄今为止,PQCA的成员在后量子密码学的标准化中发挥了重要作用,包括参与合著NIST后量子密码学标准化项目中选择的首批四种算法:CRYSTALS-Kyber,CRYSTALS-Dilithium,Falcon和SPHINCS+。
PQCA的启动项目之一是Open Quantum Safe项目。该项目于2014年在滑铁卢大学成立,致力于后量子密码学,据说是世界上最为领先的开源软件项目之一。PQCA还将主持新的PQ代码包项目,该项目将从ML-KEM算法开始,为即将到来的后量子密码学标准构建高度可靠的、随时可投产的软件实现。
AWS密码学和隐私高级首席工程师Matthew Campagna在宣布这个消息之前表示:“后量子密码学是一个新兴的加密安全领域,AWS已经开始为后量子密钥协议和后量子签名方案做出贡献,以此作为一种投资。”
思科可信技术、安全与信任组织高级总监Jon Felten补充表示,“向后量子密码学的必要转换是数字时代最大、最复杂的技术迁移之一。”
好文章,需要你的鼓励
Anthropic发布SCONE-bench智能合约漏洞利用基准测试,评估AI代理发现和利用区块链智能合约缺陷的能力。研究显示Claude Opus 4.5等模型可从漏洞中获得460万美元收益。测试2849个合约仅需3476美元成本,发现两个零日漏洞并创造3694美元利润。研究表明AI代理利用安全漏洞的能力快速提升,每1.3个月翻倍增长,强调需要主动采用AI防御技术应对AI攻击威胁。
NVIDIA联合多所高校开发的SpaceTools系统通过双重交互强化学习方法,让AI学会协调使用多种视觉工具进行复杂空间推理。该系统在空间理解基准测试中达到最先进性能,并在真实机器人操作中实现86%成功率,代表了AI从单一功能向工具协调专家的重要转变,为未来更智能实用的AI助手奠定基础。
Spotify年度总结功能回归,在去年AI播客功能遭遇批评后,今年重新专注于用户数据深度分析。新版本引入近十项新功能,包括首个实时多人互动体验"Wrapped Party",最多可邀请9位好友比较听歌数据。此外还新增热门歌曲播放次数显示、互动歌曲测验、听歌年龄分析和听歌俱乐部等功能,让年度总结更具互动性和个性化体验。
这项研究解决了现代智能机器人面临的"行动不稳定"问题,开发出名为TACO的决策优化系统。该系统让机器人在执行任务前生成多个候选方案,然后通过伪计数估计器选择最可靠的行动,就像为机器人配备智能顾问。实验显示,真实环境中机器人成功率平均提升16%,且系统可即插即用无需重新训练,为机器人智能化发展提供了新思路。