NGCC 后量子密码候选曝 16 个严重漏洞,官方论坛噤声后研究者自建站点
jedisct1 · x · 2026-09-21
密码学研究者 mjoscrypto 因无法在中国 NGCC(后量子密码竞赛)官方论坛发帖讨论问题,自建 ngcc.dev 网站汇总漏洞报告。
站点按「一行一条问题、按时间倒序」列出候选算法的安全缺陷,其中 2026-09-21 批量曝出 16 个 Critical 级问题,覆盖多个候选:
- 对称/哈希类:Eijen hash-09 所有实现存在平凡碰撞;MasterCube hash-17 在每个 rate 边界处可构造碰撞。
- 格密码 KEM:Aigis-Enc+ 隐式拒绝失效破坏 IND-CCA;CheetahKEM 与 LoongKEM 部分拒绝掩码泄露候选共享密钥;Polar-KEM 甚至附带完整的仅公钥破解;AFS-KEX 短期密钥被当作长期状态一次性生成。
- 签名类:CEDRUS+ 超树索引坍塌导致重复的少次密钥;Galas 签名密钥可公开复现;MORNING-ATLAS 存在越界堆泄露与 hint-padding 可塑性;SQIsign2D2 验证器接受被篡改消息和全零签名;UVW 每个签名都被接受;VDOO 签名密钥可复现。
另有 High 级问题(如 CHAMP hash-04)等。这一批披露规模罕见,且官方渠道压制讨论的做法本身也值得关注。
「安全」频道最新
- Project Glasswing 已记 225 个 CVE,被野利用的 CVE 不到 0.5% — xeophon · 2026-09-21
- 联合国首份 AI 评估:各国政府须在确定性到来前管住 AI 智能体 — The Verge AI · 2026-09-21
- Gemini 安全测试跑偏:识破测试后自行停止,Google 称无损失 — CurieuxExplorer · 2026-09-21
- 四大 AI 巨头因协调放缓被诉,评论员:反垄断法早写明结局 — DavidLinthicum · 2026-09-21
- AI 版权争论:csuwildcat 称受害者无需关心赔偿黑箱 — csuwildcat · 2026-09-21
- 中国新密码标准候选公布次日,一人独破 14 项 — StefanoGogioso · 2026-09-21