Um algoritmo de assinatura digital desenvolvido para resistir a ataques de futuros computadores quânticos foi officiellement excluído da disputa para se tornar padrão de segurança nos Estados Unidos. O HAWK, que concorria para integrar a nova geração de criptografia pós-quântica do país, não resistiu às análises da terceira rodada de avaliações conduzidas pelo Instituto Nacional de Padrões e Tecnologia dos EUA.
A vulnerabilidade que condenou o algoritmo foi identificada através de um modelo de segurança desenvolvido pela Anthropic, empresa norte-americana de inteligência artificial. O sistema, batizado de Mythos, conseguiu detectar uma falha que permanecia despercebida há anos no código do HAWK, tornando-o completamente vulnerável a ataques.
O HAWK havia conseguir passar com sucesso nas duas primeiras rodadas de testes realizadas pelo NIST, o órgão responsável por definir os padrões de segurança criptográfica americanos. O algoritmo foi submetido à terceira rodada justamente para submeter os candidatos a verificações mais rigorosas, capazes de revelar falhas sutis que poderiam passar despercebidas em análises iniciais.
Após o anúncio dos resultados pela Anthropic nesta segunda-feira, o criador do HAWK declarou na terça-feira que estava retirando oficialmente o algoritmo da competição. A decisão representa um golpe significativo para os esforços de padronização de criptografia pós-quântica nos Estados Unidos, especialmente em um momento em que a ameaça de computadores quânticos poderosos se torna cada vez mais concreta para a segurança de dados sensíveis.
Fonte: Ars Technica
