Согласно мониторингу 1M AI News, в тот же день, когда была опубликована квантовая white paper Google Quantum AI, стартап по нейтральным атомным квантовым вычислениям Oratomic разместил на arXiv статью, в которой говорится, что для запуска алгоритма Shor в масштабах, относящихся к криптографии, достаточно примерно 10 000 реконфигурируемых атомных квантовых битов. Эта статья напрямую использует в качестве входных данных оптимизированную Google версию малоглубинной цепи Shor; на этой основе она оптимизирует ещё один уровень квантового вычислительного стека: Google сжимает количество логических квантовых битов, необходимых алгоритму (с нескольких тысяч до примерно 1200), а Oratomic сжимает количество физических квантовых битов, необходимых для каждого логического квантового квантового бита. В совокупности эти две оптимизации совместно опускают требуемый аппаратный масштаб для взлома шифрования до беспрецедентно низкой отметки.
Ключевой метод Oratomic — замена традиционных поверхностных кодов на qLDPC-коды с высокой скоростью кодирования. Поверхностные коды — это наиболее распространённое на данный момент решение для квантовой коррекции ошибок; в сверхпроводящей схеме Google используется именно оно, но эффективность кодирования низкая: на каждый логический квантовый бит требуется примерно 400 физических квантовых битов, всего около 500 000. Скорость кодирования qLDPC-кодов составляет около 30%: можно защитить то же количество логических квантовых битов, используя намного меньше физических квантовых битов, тем самым общее требование сжато примерно на два порядка с миллионного уровня.
В статье приведены несколько групп архитектурных сценариев (при допущении длительности цикла измерения стабильного подмножества 1 миллисекунда):
Цена — скорость: тактовая частота нейтральных атомов намного ниже, чем в сверхпроводящей схеме, и взлом один раз требует дней, а не минут. Но это не означает, что угроза меньше. Сверхпроводящая схема Google (500 000 квантовых битов, 9 минут) подходит для перехвата транзакций, которые в реальном времени уже транслируются; нейтрально-атомная схема Oratomic (1–2,6 万 квантовых битов, несколько дней) подходит для атаки на «спящие» кошельки, где открытый ключ уже раскрыт, а такие атаки не требуют спешки. White paper Google оценивает, что около 6,9 млн биткоинов относятся к этой категории.
Разрыв в аппаратном обеспечении сокращается. В статье отмечается, что нейтрально-атомные эксперименты уже продемонстрировали массивы захвата более чем из 6 100 квантовых битов, однако эти массивы пока не реализуют квантовые вычисления; нейтрально-атомные системы, обладающие возможностью отказоустойчивых вычислений, в настоящее время примерно на 500 квантовых битов. От 500 до требуемых по статье 10 000 — разрыв около 20 раз, что намного меньше, чем примерно 5000-кратный разрыв в сверхпроводящем маршруте Google (текущие около 100 против требуемых 500 000). Авторы статьи принадлежат Oratomic, а также аффилированы с Калифорнийским технологическим институтом; в состав входят авторитеты в области квантовых вычислений John Preskill и Manuel Endres, автор для переписки — Dolev Bluvstein. В конце статьи говорится, что последующее ускорение аппаратной части и улучшения в коррекции ошибок могут ещё больше сократить время работы на порядок и даже опустить его до уровня часов или минут.