NIST继续推进CRYSTALS-KYBER、CRYSTALS-Dilithium、FALCON与SPHINCS+四大算法
美国国家标准与技术研究院(NIST)推荐将四种加密算法设为标准,确保随着量子计算机的发展成熟、解密能力增强,数据仍能得到严格保护。

早在2015年,美国国安局就曾宣布计划,希望研究抗量子加密算法。毕竟在量子计算机面前,现有算法(如AES和RSA)明显不太够看,新的数据保护设计已经势在必行。
虽然没人能确定这样的转折点何时才会到来,但量子计算机的量子比特数量一直持续增长,纠错能力也愈发强大。
谷歌和瑞典的研究人员去年表示,假定一台量子计算机拥有2000万个量子比特,那么它应该可以在约8小时之内破解使用2048位整数的RSA加密系统。而法国研究人员指出,使用13436个量子比特配合多模内存,2048位RSA整数的逆向分解大概需要177天。
目前的量子计算机在量子比特规模上,距离能够真正破解当前主流加密算法还差着几个量级。IBM公司刚刚推出一款127量子比特的量子处理器。蓝色巨人表示,其目标是到2023年底推出1000量子比特芯片,而路线图中的百万级量子比特计算机则明显遥遥无期。德国于利希超级计算中心(JSC)与D-Wave Systems公司目前拥有一台5000量子比特计算机。
但请注意,量子比特绝非越大越好。JSC/D-Wave的设备依赖于量子退火处理器,更擅长解决优化问题。而IBM则基于量子门,更适合运行Shor算法实现加密破解。
无论如何,人们还是相信量子计算机终有一天能够成功突破现有加密算法的壁垒,以暴力破解数据内容。为此,白宫方面于今年5月发布一份国家安全备忘录,强调在积极发展量子计算的同时,降低其对加密能力造成的风险。
目前的主要担忧在于,当前加密算法保护的数据需要在特定时间段内维持安全,具体到政府机密、银行信息和健康数据,这一时间周期将长达75年。所以面对量子计算机却无动于衷,显然是一种坐以待毙式的消极安全态度。
自2017年以来,NIST一直在为此努力。他们最初从一组82种加密算法开始,逐步筛选可作为后量子密码学(PQC)标准化流程的选项。其中有69种算法成功晋级第一轮比拼,2019年有26种进入第二轮。到2020年,只有7种顺利进入第三轮,另有8种算法作为替补。
第三轮筛选现已结束,最终有四种候选算法成功进入标准化阶段。
NIST在一份声明中解释道,“NIST将推荐两种适合大多数用例的主要算法,分别为CRYSTALS-KYBER(密钥创建)与CRYSTALS-Dilithium(数字签名)。另外,签名算法FALCON与SPHINCS+也将进入标准化流程。”
两个月前,就在NIST筹备上述声明的同时,一位被认为曾干预原有加密算法的国安局官员在采访中坚称,这些新算法中“不存在后门”。话虽如此,但新算法可能仍会经历进一步改进。
密码学家兼公共利益技术专家Bruce Schneier指出,NIST的加密算法筛选过程相当“残酷”。由于被成功破解,其中25种候选算法在第一轮即遭淘汰。另外8种算法则没能顶住第二轮破解的洗礼。而就在几个月前,最新密码分析结果又给至少四位决赛圈选手泼了盆冷水。
Schneier写道,“作为目前最流行的算法之一,Rainbow被彻底破解。而且问题是它并非被量子计算机击溃,而是在现有商用笔记本电脑上只坚持了两天多就举手投降。另外三位决赛圈选手Kyber、Sabre和Dilithium也受到一定冲击——此次引入的新技术可能还会突破其他一些算法。”
好消息是,NIST并不打算止步于此。在接下来的第四轮筛选中,四大加密算法的规格将迎来调整,并通过对四种密钥创建机制候选者(BIKE、Classic McEliece、HQC与SIKE)的深入研究再淘汰掉两种。
Schneier表示整个流程正按计划有序进行,同时强调了加密弹性的必要性——一旦某些广泛使用的算法遭到破解,必须能够顺畅切换至新算法。
Schneier总结道,“量子计算技术的发展已经势不可挡。也许最终事实会证明,量子计算并不会破坏现有加密算法,但我们不可能坐视这种风险。面对种种不确定性,只有保持敏捷才是实现安全的唯一途径。”
好文章,需要你的鼓励
Replit与RevenueCat达成合作,将订阅变现工具直接集成至Replit平台。用户只需通过自然语言提示(如"添加订阅"),即可完成应用内购和订阅配置,无需离开平台。RevenueCat管理超8万款应用的订阅业务,每月处理约10亿美元交易。此次合作旨在让"氛围编程"用户在构建应用的同时即可实现商业变现,月收入未达2500美元前免费使用,超出后收取1%费用。
LiVER是由北京大学、北京邮电大学等机构联合提出的视频生成框架,核心创新是将物理渲染技术与AI视频生成结合,通过Blender引擎计算漫反射、粗糙GGX和光泽GGX三种光照图像构成"场景代理",引导视频扩散模型生成光影物理准确的视频。框架包含渲染器智能体、轻量化编码器适配器和三阶段训练策略,支持对光照、场景布局和摄像机轨迹的独立精确控制。配套构建的LiVERSet数据集含约11000段标注视频,实验显示该方法在视频质量和控制精度上均优于现有方法。
所有人都说AI需要护栏,但真正在构建它的人寥寥无几。SkipLabs创始人Julien Verlaguet深耕这一问题已逾一年,他发现市面上多数"护栏"不过是提示词包装。为此,他打造了专为后端服务设计的AI编程智能体Skipper,基于健全的TypeScript类型系统与响应式运行时,实现增量式代码生成与测试,内部基准测试通过率超90%。他认为,编程语言的"人类可读性时代"正走向终结,面向智能体的精确工具链才是未来。
这项由蒙特利尔学习算法研究所(Mila)与麦吉尔大学联合发布的研究(arXiv:2604.07776,2026年4月)提出了AGENT-AS-ANNOTATORS框架,通过模仿人类数据标注的三种角色分工,系统化生成高质量网页智能体训练轨迹。以Gemini 3 Pro为教师模型,仅用2322条精选轨迹对90亿参数的Qwen3.5-9B模型进行监督微调,在WebArena基准上达到41.5%成功率,超越GPT-4o和Claude 3.5 Sonnet,并在从未见过的企业平台WorkArena L1上提升18.2个百分点,验证了"数据质量远比数量重要"这一核心结论。