今日,网络安全负责人表示,为英国各组织准备应对后量子计算所带来的威胁所需的转型,将使得 2020 年曾对计算机系统构成威胁的千年虫问题显得轻而易举。
英国国家网络安全中心 ( NCSC ) 首席技术官 Ollie Whitehouse 表示,筹备后量子密码学 ( PQC ) 将需要一项复杂的变革计划,这将是一项巨大的任务。
这项为期十年的全英国后量子密码学计划要求各组织识别所有加密代码实例,评估其是否易受到量子计算机攻击,并制定应对风险的计划。
这与英国政府和各公司在 2000 年第一天,由于程序员计算日期方法不当而导致软件可能故障时所进行的大规模修复工作相似。
如今的风险在于,未来大规模量子计算机的发展有可能危及广泛使用的加密认证技术,这些技术用于保护银行及其他交易安全,并验证网络用户身份。
各国政府还担心敌对国家可能拦截、收集并存储敏感通信,以期未来开发出能够解密其加密数据的量子计算机。
虽然难以预测首台能够破解当今加密算法的量子计算机何时问世,但科技供应商普遍认同,实用型量子计算机最早可能在 2030 年代出现。
作为 GCHQ 一部分的 NCSC 于三月发布了指南,提出了英国分阶段迁移至后量子密码学(利用不易被量子计算机破解的加密技术)的时间表,目标是 2035 年前完成。
涉及敏感工作的英国政府部门已开始部署后量子密码学标准,而大公司,如 Google,已在其云服务中开始应用该技术。
NCSC 今天宣布了一项咨询计划,将为希望在其产品或网络中部署后量子密码学的组织提供帮助和专业意见。NCSC 建议各组织识别需要升级的加密服务,并在 2028 年前制定迁移计划。
随后,在 2028 年至 2031 年期间执行高优先级升级,直至 2035 年实现所有加密技术完全迁移至 PQC。
安全官员表示,此举目的不是引发恐慌,而是确保在这十年内平稳过渡到后量子密码学。中小企业可通过托管服务提供商获得 PQC 升级支持,但对于大型组织及关键行业来说,实现 PQC 转型将需要广泛的规划和投资。
NCSC 推出这些指南,部分是为了为关键行业的信息安全主管提供支持材料,以便他们向公司董事会陈述申请资金、推动后量子密码学转型的理由。
这些指南还旨在遏制过于热情的供应商向负责关键国家基础设施的组织施压,要求它们升级到尚未完全成熟或不适合其需求的后量子密码学产品。
人工智能为公司带来了另一个挑战,令它们在修补系统以防范新安全漏洞被自动化网络攻击利用前,所剩时间更少。
Whitehouse 表示,各组织必须更好地管理其 “technical debt”,这一概念用于衡量因软件匆忙发布而导致未完全成熟或不够安全所需更新的成本。
与此同时,科技供应商需要设计和维护产品与服务,以增强其对网络攻击的抗风险能力。
Whitehouse 表示,不这样做就有可能重蹈自互联网兴起以来可被避免的安全失误覆辙。
他补充道,“如果我们不对已经显现的根本性市场失灵进行激进而持续的干预,我们确实有重演过去 30 年的风险,但后果将更加严重。”
好文章,需要你的鼓励
谷歌发布新的AI学术搜索工具Scholar Labs,旨在回答详细研究问题。该工具使用AI识别查询中的主要话题和关系,目前仅对部分登录用户开放。与传统学术搜索不同,Scholar Labs不依赖引用次数或期刊影响因子等传统指标来筛选研究质量,而是通过分析文档全文、发表位置、作者信息及引用频次来排序。科学界对这种忽略传统质量评估方式的新方法持谨慎态度,认为研究者仍需保持对文献质量的最终判断权。
武汉大学研究团队提出DITING网络小说翻译评估框架,首次系统评估大型语言模型在网络小说翻译方面的表现。该研究构建了六维评估体系和AgentEval多智能体评估方法,发现中国训练的模型在文化理解方面具有优势,DeepSeek-V3表现最佳。研究揭示了AI翻译在文化适应和创意表达方面的挑战,为未来发展指明方向。
Meta发布第三代SAM(分割一切模型)系列AI模型,专注于视觉智能而非语言处理。该模型擅长物体检测,能够精确识别图像和视频中的特定对象。SAM 3在海量图像视频数据集上训练,可通过点击或文本描述准确标识目标物体。Meta将其应用于Instagram编辑工具和Facebook市场功能改进。在野生动物保护方面,SAM 3与保护组织合作分析超万台摄像头捕获的动物视频,成功识别百余种物种,为生态研究提供重要技术支持。
参数实验室等机构联合发布的Dr.LLM技术,通过为大型语言模型配备智能路由器,让AI能根据问题复杂度动态选择计算路径。该系统仅用4000个训练样本和极少参数,就实现了准确率提升3.4%同时节省计算资源的突破,在多个任务上表现出色且具有强泛化能力,为AI效率优化开辟新方向。