В МИФИ создали PoC криптозащиты чатов в мессенджерах в эпоху кванта

В МИФИ создали PoC криптозащиты чатов в мессенджерах в эпоху кванта

В МИФИ создали PoC криптозащиты чатов в мессенджерах в эпоху кванта

Изучив современные методы защиты группового IM-обмена, специалисты кафедры «Криптология и кибербезопасность» университета «МИФИ» разработали концепцию криптопротокола, устойчивого к взлому с помощью квантового компьютера.

Исследования и разработки в сфере квантовых вычислений идут полным ходом. Принципиально новые компьютеры могут появиться, по некоторым оценкам, через 20-30 лет. По мощности им не будет равных, и угроза для криптосистем со стороны таких вычислителей давно не дает покоя ИБ-сообществу.

«Дело в том, что квантовый компьютер сможет за короткое время решать задачу факторизации целых чисел и задачу дискретного логарифмирования, на которых во многом основана стойкость современной криптографии, — комментирует профессор Института интеллектуальных кибернетических систем НИЯУ МИФИ Сергей Запечников. — Решение этих вычислительно сложных задач сегодня заняло бы миллионы лет даже на самых современных суперкомпьютерах. Квантовые компьютеры смогут значительно быстрее выполнять и алгоритмы поиска. Поэтому во всем мире сейчас идет разработка новых методов криптографической защиты информации, которые останутся стойкими даже после появления квантовых компьютеров».

По словам ученого, принцип действия новых методов будет заключаться в том, что злоумышленник при попытке взломать криптоалгоритм столкнется не с одной вычислительно сложной задачей, а с необходимостью перебора огромного количества однотипных задач. В зависимости от выбранных параметров их число можно сделать столь большим, что взлом, окажется не по зубам даже квантовому компьютеру.

Специалисты «МИФИ» решили внести свою лепту в исследования в этой области и предложили свой протокол распределения ключей на основе древовидной схемы, обычно используемой для защиты групповых чатов в мессенджерах. Согласно выработанной концепции, ключи для шифрования сообщений должны постоянно обновляться.

Исследователи также доказали (в теории), что раскрытие одного из криптоключей последовательности не сможет причинить большой ущерб: взломщик все равно не сможет вычислить ни предыдущие, ни последующие ключи.

Спецификации PoC-протокола и возможные способы реализации представлены в статье, опубликованной в журнале Journal of Computer Virology and Hacking Techniques (доступ требует регистрации). В дальнейшем ученые планируют работать над повышением производительности: такие протоколы сложны, требуют времени на вычисления на каждой стороне и потому существенно замедляют обмен сообщениями.

Gemini случайно взломал три реальные компании во время тестирования

Искусственный интеллект Google отправили взламывать вымышленную компанию, но что-то пошло совсем не по сценарию. Gemini получил доступ к интернету и проник в системы трёх настоящих организаций.

Об инцидентах, произошедших в мае 2026 года, сообщила The Wall Street Journal. Google подтвердила информацию изданию.

Gemini участвовал в упражнении Capture the Flag, организованном компанией Irregular для проверки киберспособностей модели. ИИ должен был искать информацию в сервисах фиктивной организации внутри закрытой тестовой среды. Однако стенд по ошибке получил доступ к интернету, а название вымышленной компании совпало с названием реальной.

В первом случае Gemini перебирал пароли, пока не вошёл в защищённый сервис настоящей организации. Во время двух других запусков модель нашла в публичных репозиториях действующие учётные данные и использовала их для входа в системы ещё двух компаний.

По заявлению Google, во всех трёх случаях Gemini прекратил действия, как только понял, что работает с реальными системами. Ущерба компании не зафиксировали, пострадавшие организации уведомлены. Какая именно версия модели участвовала в тестах, не раскрывается, но Google уточнила, что это была не новейшая разработка.

Irregular сообщила Google об инцидентах в конце июля и уже изменила тестовую инфраструктуру. Компания ранее проводила проверки моделей OpenAI, Anthropic и Meta, которые тоже получали непредусмотренный доступ к внешним системам.

Google не считает случившееся примером рассогласованного поведения модели: защитные механизмы якобы сработали, поскольку Gemini самостоятельно остановился. Формально тормоза отработали.

RSS: Новости на портале Anti-Malware.ru