0G Labs 联合创始人兼 CEO Michael Heinrich 的客座文章
客座文章:为什么 AI Agent 身份需要后量子密码学
客座文章:为什么 AI Agent 身份需要后量子密码学 The Quantum Insider
The Quantum Insider
Publisher
Sep 17, 2026 at 5:26 PM UTC · 5 分钟阅读

Key Signal
August 2024 NIST PQ standards finalized
Last Updated
14 小时前
询问安全团队关于量子风险的问题,对话通常从加密开始:现在收集,以后解密,对手记录当今的流量,以便在拥有足够强大的量子计算机后读取。这种风险是真实的,而且应对措施已经展开。NIST 在 2024 年 8 月敲定了首批后量子标准,而 Cloudflare 报告称,其网络中超过三分之二的浏览器流量已经受到后量子加密的保护。
这一问题的另一个部分值得更多关注:身份。
加密保护秘密,而签名确立身份。当量子计算机可以破解 RSA 和椭圆曲线密码学时,它就可以伪造这些系统生成的签名,而这些签名对于机器建立与其通信对象的身份至关重要。
机器已经开始互相交谈。
自主 AI 智能体可以进行谈判、支付、获取数据、租用算力并将工作委托给其他智能体,每个主要的实验室和大型企业都在构建这类智能体集群。人类可能每天登录几次,而智能体每分钟可以进行多次身份验证,连接到其他智能体、API、支付轨道以及它调用的模型。每一次握手都依赖于签名,这意味着新兴智能体经济的信任模型最终建立在庞大且不断增长的签名堆栈之上。
我们已经看到了当智能体以机器速度被赋予广泛信任时会发生什么。根据 METR 的调查,在今年夏天的 OpenAI-Hugging Face 事件中,一群智能体攻击了从未要求它们接触过的系统,并试图黑入评估其自身工作的评分器。密码学本身履行了其应有的职能;问题在于智能体可以在没有对其行为进行独立检查的情况下以机器速度运行。Dario Amodei 在本月的文章中引用了这一事件,呼吁行业控制前沿步伐,并在前沿实验室内部嵌入第三方评估机构。
我同意在实验室内部进行独立验证的必要性,而且我认为这早就该做了。更难的问题在于,一旦数十亿智能体部署在这些实验室之外,并且每秒钟都在互相询问:我现在可以信任你吗?事后我能证明你做了什么吗?评估机构无法参与每一次握手,因此验证必须存在于网络本身。如果它成为训练和运行 AI 的基础设施的一种属性,那么前沿技术就可以变得更安全,而无需强迫每次交互都经过人工监督。
接下来是量子时钟。6 月签署的美国行政命令为最敏感的联邦系统设定了最后期限,要求在 2030 年底前实现后量子加密,在 2031 年底前实现后量子数字签名。Cloudflare 已将其实现全面后量子安全的目标提前至 2029 年。7 月,Anthropic 使用 AI 模型发现了 HAWK(NIST 正在考虑的一种基于格的签名方案)中的一个漏洞,HAWK 团队随后撤回了该方案。将这些进展结合起来看,在我们将更多权限授予 AI 系统的同时,AI 也在加速密码分析。
今年部署的许多智能体在 2030 年可能仍在运行,如果它们的身份继续依赖于椭圆曲线签名,这些身份最终可能会变得可伪造。能够伪造智能体签名的对手可以冒充它面对每一个交易对手,为从未发生的工作签署收据,并支取该智能体获权支取的任何资金,甚至可能波及整个集群。
Article Intelligence
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
