В последние месяцы мое восприятие необходимости внедрения квантово-устойчивой криптографии изменилось. Мы наблюдаем значительный прогресс в разработке криптографически-релевантных квантовых компьютеров. Например, Google опубликовала статью, в которой снизила оценки по количеству кубитов, необходимых для взлома 256-битных эллиптических кривых, что открывает возможность для атак за считанные минуты. Кроме того, публикация Oratomic показала, что для взлома этих кривых достаточно всего 10000 кубитов. Эксперты, такие как Хизер Эдкинс и Скотт Ааронсон, предупреждают о необходимости срочного перехода на постквантовые криптосистемы, ставя дедлайн на 2029 год. Это подчеркивает важность подготовки к возможным угрозам, связанным с квантовыми вычислениями, и необходимости адаптации существующих криптографических протоколов к новым реалиям.