Cardano(カルダノ)創設者のCharles Hoskinson(チャールズ・ホスキンソン)氏は日本時間10月9日、人工知能(AI)が格子暗号の安全性を脅かすという見解にXで反論した。
Ethereum(イーサリアム)共同創設者のVitalik Buterin(ヴィタリック・ブテリン)氏の主張について、具体的な攻撃手法や計算コストの根拠が示されていないと批判した。
格子暗号は、将来の量子コンピューターによる解読にも耐えられると期待される暗号技術だ。量子コンピューターでも解くのが難しいと考えられる数学問題を利用し、通信の秘密や電子署名を守る。
この議論に先立ち、イーサリアム財団の研究者は10月7日、AIが暗号資産(仮想通貨)の電子署名を量子コンピューターより先に脅かす可能性を警告していた。
ブテリン氏は翌10月8日、AIが数学研究を加速させ、格子暗号の数学的な構造に潜む未知の弱点を発見する可能性を指摘した。
今後2年で安全性が深刻な打撃を受ける可能性があるとし、格子暗号への依存を減らすべきだと述べた。同氏は、素因数分解の手法が進歩して解読に必要な計算量が減ったように、格子暗号でも同様の突破口が見つかる可能性を示した。
こうしたリスクへの備えとして、ブテリン氏は、長期的な安全性を求めるなら鍵のサイズを10倍にすることも合理的だとした。また、利用可能な用途では、ハッシュ関数を使う署名や証明を優先する考えを示している。
ホスキンソン氏は、この素因数分解との類推に異議を唱えた。格子暗号には長年の研究と検証の蓄積があり、同様の突破口があると主張するなら、何を利用する攻撃なのかを具体的に示す必要があると指摘した。
鍵を10倍にする提案についても、ホスキンソン氏は攻撃の計算量に基づく根拠がないと批判した。ハッシュ関数を使う署名の採用は用途に応じて支持する一方、対策は具体的な攻撃手法と計算コストを踏まえて選ぶべきだと述べた。
さらに同氏は、こうした懸念から具体的な攻撃が示される前に格子暗号の採用を避ければ、量子コンピューターに備えた安全な通信への移行が遅れる恐れがあると警告した。
【次に読む】
» ブテリン氏、AIの脅威に見解「今後2年以内に格子暗号が打撃を受ける可能性」
» 量子より先にAIの数学進歩で、暗号資産の署名解読「数カ月で起こりうる」
» ブテリン氏、2030年に向けたイーサリアム構想を提示
|文:平木 昌宏
|写真:2026年2月、NADA NEWSのインタビューに応じたチャールズ・ホスキンソン氏


