Квантовый взлом перестал быть теорией. Ученые нашли способ обрушить безопасность интернета в ближайшие годы

Как новые подходы к вычислениям ставят крест на современных методах шифрования.


ef5ezuo5iflzfu0b6hhqf13pdlda9eoa.jpg

Тридцать лет назад математик Питер Шор предложил алгоритм, который перевернул представление о безопасности в интернете. Он показал: задачи, на которых держится шифрование банков, почты и сайтов, квантовый компьютер сможет решать не за миллиарды лет, а за разумное время. С тех пор угрозу считали теоретической — слишком уж недосягаемой казалась нужная техника. Сейчас расстояние до неё заметно сократилось.

Долгое время оценки требовали фантастических масштабов: миллиарды кубитов, затем миллионы. Реальные устройства до сих пор оперируют сотнями. Разрыв выглядел непреодолимым. Но сразу две группы исследователей предложили решения, которые резко меняют картину.

Команда из Калифорнийского технологического института описала архитектуру квантового компьютера, способного взламывать шифрование RSA при помощи десятков тысяч кубитов, а не миллионов. Параллельно в Google пересмотрели сам алгоритм Шора и сделали его примерно в 10 раз эффективнее для практических задач. Ни у одной из сторон пока нет готовой машины, способной ломать современные шифры, но оценки стали гораздо ближе к реальности.

Работа группы из Калтеха началась с простого вопроса: какой минимальный квантовый компьютер сможет, например, вскрыть биткоин-кошелёк. Ответ потребовал свести вместе два направления, которые долго развивались независимо.