谷歌不仅负责互联网大量通信的加密工作,同时也在构建自己的量子计算机,因此该公司在评估这项技术的成熟程度方面具有独特优势。
此前,谷歌一直与NIST时间表保持一致,该时间表规定2030年开始淘汰量子不安全算法,到2035年完全禁用这些算法。
但周三,谷歌表示2029年现在是迁移到后量子密码学(PQC)的最后期限。该公司还表示,已调整其威胁模型,优先考虑认证服务的PQC迁移,并敦促其他工程团队效仿。
量子威胁正在加速逼近
量子计算机预计将在变得足够强大时,破解用于保护通信、金融交易和网站安全的传统非对称加密。
博思艾伦汉密尔顿公司量子实践部门首席科学家Jordan Kenyon表示,这个时刻正在到来。"Shor算法的第一个版本预计需要2000万量子比特才能破解加密,而最新研究结果已将这一要求缩减到仅需约10万量子比特。"
她告诉CSO,不仅硬件在不断改进,错误纠正和算法方面也取得了进展。"这种变化的规模令人难以否认。"
2019年,谷歌估计需要2000万量子比特才能破解RSA加密。到2025年5月,谷歌将这一估计修订为100万。上个月,澳大利亚Iceberg Quantum的研究人员在一份预印本报告中表示,只需要10万个物理量子比特。
幸运的是,NIST已经敲定了四种应该能够抵御量子计算的算法,并选择了第五种。但不幸的是,根据后量子密码学联盟的数据,大多数PQC标准尚未得到广泛采用。
可信计算组织的研究显示,情况更加糟糕:91%的企业没有制定路线图。此外,80%的企业表示其当前的加密库和硬件安全模块还未为PQC集成做好准备,只有39%已开始PQC合规准备评估。
企业需要加快迁移步伐
ABI Research分析师Michela Menting告诉CSO,谷歌已经加大了PQC迁移的力度。
这意味着企业也需要加快转型计划,她说,"要比他们原本基于NIST弃用时间表认为可接受的时间更早完成调整——特别是如果他们想要与超大规模云服务提供商保持同步的话。"
她预计微软和AWS将设定类似的迁移时间表,CSO们需要将PQC转型计划提升为优先事项。
"这不再是一个副项目,不再有宽松的时间框架让他们有空时再处理,"她说。"他们真的不能再观望等待了。"
据谷歌称,一些数据已经被攻击者收集。上个月,谷歌和Alphabet全球事务总裁Kent Walker在一篇文章中写道:"恶意行为者并没有等到密码学相关的量子计算机准备就绪。他们很可能已经在实施'现在存储,稍后解密'的攻击,收集加密数据,只是在等待量子计算机能够解锁这些数据的那一天。"
这意味着企业需要提升应对能力。据Gartner称,61%的组织缺乏对其加密系统的全面可见性。该研究公司建议企业进行全面的加密清单盘点,投资于加密敏捷性和可见性,建立加密卓越中心,并优先为具有长期敏感性的资产进行PQC迁移。
Q&A
Q1:什么是后量子密码学,为什么需要迁移?
A:后量子密码学(PQC)是能够抵御量子计算机攻击的新型加密算法。由于量子计算机一旦足够强大就能破解目前广泛使用的传统加密方式,威胁到通信、金融交易和网站安全,因此需要提前迁移到更安全的后量子加密算法来保护数据安全。
Q2:量子计算机破解加密需要多少量子比特?
A:破解加密所需的量子比特数量正在快速减少。2019年谷歌估计需要2000万量子比特破解RSA加密,2025年5月修订为100万,最近澳大利亚研究人员表示只需约10万个物理量子比特,显示量子威胁正在加速逼近。
Q3:企业应该如何应对量子威胁?
A:企业需要立即行动,不能再观望等待。建议进行全面的加密系统清单盘点,投资加密敏捷性和可见性技术,建立加密卓越中心,并优先为敏感资产制定后量子密码学迁移计划,确保在2029年期限前完成转型。
好文章,需要你的鼓励
Replit与RevenueCat达成合作,将订阅变现工具直接集成至Replit平台。用户只需通过自然语言提示(如"添加订阅"),即可完成应用内购和订阅配置,无需离开平台。RevenueCat管理超8万款应用的订阅业务,每月处理约10亿美元交易。此次合作旨在让"氛围编程"用户在构建应用的同时即可实现商业变现,月收入未达2500美元前免费使用,超出后收取1%费用。
LiVER是由北京大学、北京邮电大学等机构联合提出的视频生成框架,核心创新是将物理渲染技术与AI视频生成结合,通过Blender引擎计算漫反射、粗糙GGX和光泽GGX三种光照图像构成"场景代理",引导视频扩散模型生成光影物理准确的视频。框架包含渲染器智能体、轻量化编码器适配器和三阶段训练策略,支持对光照、场景布局和摄像机轨迹的独立精确控制。配套构建的LiVERSet数据集含约11000段标注视频,实验显示该方法在视频质量和控制精度上均优于现有方法。
所有人都说AI需要护栏,但真正在构建它的人寥寥无几。SkipLabs创始人Julien Verlaguet深耕这一问题已逾一年,他发现市面上多数"护栏"不过是提示词包装。为此,他打造了专为后端服务设计的AI编程智能体Skipper,基于健全的TypeScript类型系统与响应式运行时,实现增量式代码生成与测试,内部基准测试通过率超90%。他认为,编程语言的"人类可读性时代"正走向终结,面向智能体的精确工具链才是未来。
这项由蒙特利尔学习算法研究所(Mila)与麦吉尔大学联合发布的研究(arXiv:2604.07776,2026年4月)提出了AGENT-AS-ANNOTATORS框架,通过模仿人类数据标注的三种角色分工,系统化生成高质量网页智能体训练轨迹。以Gemini 3 Pro为教师模型,仅用2322条精选轨迹对90亿参数的Qwen3.5-9B模型进行监督微调,在WebArena基准上达到41.5%成功率,超越GPT-4o和Claude 3.5 Sonnet,并在从未见过的企业平台WorkArena L1上提升18.2个百分点,验证了"数据质量远比数量重要"这一核心结论。