Megtört poszt-kvantum kriptográfia
A NIST által 2022 júliusában a poszt-kvantum kriptográfiához ajánlott CRYSTALS-Kyber nyilvános kulcsú titkosítást a stockholmi KTH Királyi Műszaki Intézet kutatói – oldalcsatornás támadást és mesterséges intelligenciát kombinálva – sikeresen kihasználták. A sérülékenység a CVE-2023-24025 azonosítót kapta és jelenleg 7.5 ponton áll a CVSS skálán. A NIST által ajánlott titkosítási algoritmus egy NIST verseny eredménye, amelyet úgy terveztek, hogy olyan titkosítást biztosítson, amely képes ellenállni a kvantumszámítógépes támadásoknak. A svéd kutatás fontossága az, hogy nem a kvantumszámítógépek jelentik az egyetlen veszélyt a titkosításra. A mesterséges intelligencia gyors fejlődése jelentős és közvetlenebb veszélyt jelenthet mind a klasszikus, mind a posztkvantum titkosítási algoritmusokra nézve.