Linux基金会近日宣布启动后量子密码学联盟,这是一个开放和协作的项目,将芯片制造商、云提供商、研究人员和开发人员聚集在一起,以应对量子计算带来的加密安全挑战。
后量子密码学联盟的创始成员包括亚马逊网络服务公司(Amazon Web Services Inc.)、思科(Cisco Systems Inc.)、谷歌(Google LLC)、IBM(International Business Machines Corp.)、IntellectEU N.V.、Keyfactor Inc.、Kudelski IoT、NVIDIA Corp.、QuSecure Inc.、SandboxAQ 和滑铁卢大学。
量子计算给加密安全带来了巨大的挑战,因为它有可能破坏当前保护数字通信和数据的加密协议。
传统的密码系统,如RSA和Elliptic Curve Cryptography都依赖经典计算机在合理时间范围内解决的问题的计算难度。然而,凭借着通过量子比特处理信息的能力,量子计算机可以更有效地解决这些问题,这种能力有可能使当前的加密方法失效。
PQCA旨在成为寻求可随时投产库和包的组织和开源项目的核心基础,以支持它们与美国国家安全局关于商业国家安全算法套件 2.0 的网络安全咨询保持一致。PQCA将努力在其中描述的时间线内实现整个生态系统的加密敏捷性。
该联盟将参与各种技术项目以支持其目标,包括开发用于评估、原型设计和部署新的后量子算法的软件。在此过程中,Linux基金会希望促进后量子密码学在不同行业的实际采用。
PQCA的工作建立在许多创始成员过去十年奠定的基础之上,为向后量子密码学的过渡做准备。迄今为止,PQCA的成员在后量子密码学的标准化中发挥了重要作用,包括参与合著NIST后量子密码学标准化项目中选择的首批四种算法:CRYSTALS-Kyber,CRYSTALS-Dilithium,Falcon和SPHINCS+。
PQCA的启动项目之一是Open Quantum Safe项目。该项目于2014年在滑铁卢大学成立,致力于后量子密码学,据说是世界上最为领先的开源软件项目之一。PQCA还将主持新的PQ代码包项目,该项目将从ML-KEM算法开始,为即将到来的后量子密码学标准构建高度可靠的、随时可投产的软件实现。
AWS密码学和隐私高级首席工程师Matthew Campagna在宣布这个消息之前表示:“后量子密码学是一个新兴的加密安全领域,AWS已经开始为后量子密钥协议和后量子签名方案做出贡献,以此作为一种投资。”
思科可信技术、安全与信任组织高级总监Jon Felten补充表示,“向后量子密码学的必要转换是数字时代最大、最复杂的技术迁移之一。”
好文章,需要你的鼓励
Helios Towers供应链总监Dawn McCarroll在采访中分享了公司的数字化转型经验。作为一家在非洲和中东地区运营近15000个移动通信塔站的公司,Helios正通过SAP S/4Hana系统升级、AI技术应用和精益六西格玛方法论来优化供应链管理。McCarroll特别强调了公司Impact 2030战略中的数字包容性目标,计划在未来五年内培训60%的合作伙伴员工掌握精益六西格玛原则,并利用大数据和AI技术实现端到端的供应链集成。
UNC北卡教堂山分校研究团队开发了Agent0-VL,一个能自我进化的视觉语言AI系统。该系统创新性地采用求解者-验证者双重架构,通过工具集成推理实现零外部监督的持续自我改进。在几何问题和科学分析任务上性能提升12.5%,甚至超越GPT-4o等商业模型。这项突破性研究为AI自主学习开辟了新路径。
威胁行为者在npm注册表上传8个恶意包,伪装成n8n工作流自动化平台的集成组件来窃取开发者OAuth凭据。其中一个名为"n8n-nodes-hfgjf-irtuinvcm-lasdqewriit"的包模仿Google Ads集成,诱导用户在看似合法的表单中关联广告账户,然后将凭据传输到攻击者控制的服务器。这种攻击利用了工作流自动化平台作为集中凭据库的特点,能够获取多个服务的OAuth令牌和API密钥。
香港科技大学团队开发的MedSAM-3突破了传统医学图像分析的局限,首次实现了基于自然语言概念的精准医学图像分割。该系统能够仅通过"肺部肿瘤"等简单文字描述就准确识别医学图像中的目标区域,配合智能代理框架可处理复杂临床指令并自动优化结果,在多种医学成像模态上表现出色,为医学AI向概念化智能发展开辟新路径。