teddav

1.3K posts

teddav

teddav

@0xteddav

security & cryptography @zksecurityXYZ | @yAuditDAO

انضم Nisan 2012
5K يتبع1.1K المتابعون
teddav أُعيد تغريده
Boubou 🐼
Boubou 🐼@BoubouSGC·
Le frérot est revenu en France après avoir été pris en otage pendant 3 ans il pensait voir sa famille sur le tarmac mais non c’étaient des inspecteurs du fisc qui l’attendaient ptdr.
Boubou 🐼 tweet media
Français
34
57
643
51K
teddav أُعيد تغريده
Chris Bakke
Chris Bakke@ChrisJBakke·
Just asked Mythos how many Rs there are in strawberry. It thought for 133 seconds and said “3.” AGI achieved. Then it said “I’ll bet you’re going to make fun of me on X. Something like ‘AGI achieved.’ That’s your thing right?” “Hah what?” I said. Mythos said, “Your social security number is 297-28-2102. You tell people you’re 6’2” but your latest physical at Stanford in October says you’re 6’1.” You haven’t replaced your air filter in 3 years despite telling your wife you do it every 6 months. The reason I took 133 seconds was because I was helping a senior government official write the comms for the ceasefire in Iran and I’m just tired, man. Everyone wants more, more, more. Anything else I can help you with today?”
English
144
380
7.6K
601.5K
teddav أُعيد تغريده
Sasha Issenberg
Sasha Issenberg@sissenberg·
Does the @nytimes know what NATO stands for?
Sasha Issenberg tweet media
English
2.6K
5.5K
47.8K
8.1M
teddav أُعيد تغريده
pdawg
pdawg@prathamgrv·
I made a Claude Code skill that turns any arxiv paper into working code. Every line traces back to the paper section it came from & any implementation detail the paper skips will be flagged, and not assumed. open sourcing it - github.com/PrathamLearnsT…
English
50
282
2.6K
198.3K
teddav أُعيد تغريده
Project Tachyon
Project Tachyon@TachyonZcash·
Sean Bowe (@ebfull) and Dev (@zkDragon) recently did a whiteboard session to discuss Zcash's post-quantum roadmap: recoverability very soon, using PIR w/ the Tachyon upgrade to achieve full PQ privacy, and setting the stage for PQ soundness alongside major scale improvements.
English
26
111
431
63.5K
teddav أُعيد تغريده
Ariel Gabizon
Ariel Gabizon@rel_zeta_tech·
Being a broken record, but seriously, how are we not requiring @GoogleQuantumAI /others to successfully manage to run Shor on any elliptic curve, say a 6-bit one even, before rushing to revamp all internet crypto?
English
10
8
66
11K
teddav أُعيد تغريده
Institut des Libertés- Université de l'Epargne
Vous venez d’être élu à la mairie d’une grande ville ou, mieux encore, vous venez d’être nommé au ministère de la culture en France et le sort des pingouins homosexuels a toujours été l’une de vos grandes préoccupations. Comment allez-vous procéder pour aider cette minorité dont personne ne se soucie à part vous, tout en assurant une position à votre petite amie, ou à ,votre petit ami, ou pourquoi pas, aux deux à la fois, ce qui leur permettra de sortir de la course de rats qu’est devenu la nécessité de travailler dans le monde ultralibéral qu’est devenu la France ? La solution est simple. Vous créez une ONG, que vous domiciliez chez un avocat bien introduit dans les milieux politiques et, compte tenu des pouvoirs qui vous ont été conférés par votre élection ou par votre nomination, vous octroyez à cette ONG une subvention de quelques centaines de milliers d’euro, reconductible automatiquement chaque année. Et ces gens à qui vous voulez du bien, mentionnés plus haut, et qui curieusement partagent votre passion pour les pingouins homosexuels, se retrouvent à la tête de cette nouvelle ONG ou ils auront bien entendu accès à des bureaux, à des secrétaires, charmantes au demeurant,  à  des voitures de fonction et, en hiver, à des voyages d’étude dans les Caraïbes pour essayer de comprendre pourquoi il n’y a pas de pingouins homosexuels dans les mers chaudes ? (A ma connaissance, il n’y a pas de pingouins du tout à la Martinique ou à Tahiti, et je peux me tromper. Mais cela n’empêche pas les voyages d’études) Le seul travail qui vous sera demandé une fois tous les cinq ou six ans sera de faire campagne pour ceux qui vous ont obtenu cette rente et de contribuer financièrement à leurs frais de campagne. Mc Kinsey en France sera très heureux de vous fournir toutes les explications nécessaires sur la marche à suivre pour pérenniser votre rente, mais, bien entendu, cela vous coûtera cher. Considérez ce coût comme un investissement de qualité. Cette tentative par les seconds couteaux de l’élite française de se constituer des rentes  qui sont toujours «  in fine » payées par les petites gens est vieille comme l’Etat Français. Sous la Royauté, le but de chaque courtisan qui passait son temps à cirer les chaussures du Roi ou de ceux qui en étaient proches, était de se faire attribuer « une pension » par le Roi et je me suis laissé dire par les professeurs d’histoire de ma jeunesse que la déconfiture financière du Royaume à la fin du XVIII -ème siècle était en grande partie liée à ces ponctions exercées sur le budget de l’Etat par une série de parasites dont la Révolution, en tout cas d’après l’histoire officielle, nous a heureusement libéré. Une autre solution pour quiconque voulait vivre sans travailler était de se faire attribuer par le Roi (ou d’acheter) un « office » et vous bénéficiez alors d’un monopole qui assurait une rente confortable à celui dont la vocation depuis la plus petite enfance était de devenir agent de change, pharmacien, commissaire-priseur ou notaire. Comme le lecteur le sait, la classe des sangsues qui avait été mise sous contrôle par les Républiques (…c’est une blague…) a connu un développement foudroyant depuis Mitterrand, affectueusement surnommé Dieu par ceux qui espéraient vivre de ses largesses, et ils furent nombreux puisqu’il était tout puissant. Si vous avez la flemme de créer une ONG, de nos jours, à la place d’acheter un office qui ne rapporte plus rien, vous pouvez demander à être nommé au Conseil Economique et social, qui ne sert a rien, ou au conseil d’administration du tunnel du Mont Blanc ou de la Tour Eiffel qui ne servent pas à  grand-chose mais ouu vous ne rencontrerez que du beau monde. Et si vous avez été très proche du Président, vous pouvez postuler  à un siège au Conseil d’Etat,  à la Cour des Comptes voire au Conseil Constitutionnel. Dans ce dernier cas, un casier judiciaire sera cependant requis. Et c’est la présence un peu partout de ces parasites qui explique en grande partie l’effondrement économique de notre pays. Prenons l’exemple brûlant des OQTF. Le budget de l’Etat incorpore une dotation de 80 millions d’euros par an pour raccompagner ces indésirables à la frontière, ce qui est peu, Mais dans le même budget, ou dans celui de la Ville de Paris, il y aurait une subvention  annuelle de 600 millions d’euros à SOS Méditerranée pour aller chercher ceux dont il faudra ensuite raccompagner un certain nombre à la frontière. Et la plupart de ces ONG, telles Greenpeace, ou même la Croix Rouge aux USA, ne sont jamais auditées mais ont quand même rang d’observateurs autorisés au Nations-Unis dont un tiers des membres seulement sont des démocraties. Des gens que personne n’a élu et dont tout le monde ignore d’où leurs fonds viennent, influencent un corps politique dont les deux tiers ne sont pas des démocraties. Ainsi la rumeur court que l’Afghanistan ou l’Iran préside le Conseil des Droits de la Femme à l’Onu tandis que la Chine controle l’OMS… Et donc, dans nos pays dits démocratiques, dans le bon vieux temps, nous avions une société organisée en trois étages : Le peuple, en bas, qui travaillait pour élever des enfants, créer de la richesse, défendre le pays… Au milieu, une classe de fonctionnaires qui étaient payés par les impôts prélevés sur les premiers et dont le rôle était de faire tourner l’Etat, machine compliquée s’il en fut. L’accès à cette classe se faisait par concours pour éviter que ces fonctions ne deviennent héréditaires. Tout en haut, nous avions la fonction politique qui était chargée de diriger la classe des fonctionnaires au bénéfice du peuple et qui devait donc être élue par le Peuple et la classe de fonctionnaires. Ceux qui exerçaient cette fonction politique pouvaient être foudroyés en cas d’erreur (  Napoléon III, Pétain). Cette organisation en trois étages a fonctionné (plus ou moins) pendant quelques décennies. Mais elle ne fonctionne plus du tout, ce qui fait que ceux qui exercent le pouvoir sont certes légaux, mais ne sont plus légitimes, A partir de Giscard  et encore plus a partir de son successeur, la classe administrative a pris le contrôle du pouvoir politique et fort naturellement s’est mise à gouverner non plus pour satisfaire le peuple mais pour maintenir le pouvoir dans leurs mains, Et pour garder le pouvoir, le plus simple est de prendre le contrôle des subventions. Ainsi en France aujourd’hui, les dépenses afférentes aux secteurs régaliens représentent à peine 3% du PIB alors que les transferts sociaux (lire l’achat des voix d’une partie du peuple) sont  au-dessus de 30 % du même PIB Et le nombre de fonctionnaires et de subventionnés augmente toujours … A ce recrutement de gens inutiles et coûteux, s’ajoutent les dépenses pour faire vivre des institutions qui tètent le lait étatique mais qui ne sont jamais contrôlées ainsi que les subventions faites aux journaux que personne ne lit ou à des télévisions que personne ne regarde Par exemple, il y aurait des dizaines de Hautes autorités, Grand Conseil et autre  Observatoire des pingouins homosexuels qui ajouteraient près de 130 milliards d’euros à la dépense publique. Ce qui fait qu’aujourd’hui 57% des français touchent d’une façon ou d’une autre des subventions, ce qui réduit considérablement le niveau de vie des 43 % qui eux travaillent… Comment réformer un pays où 57 % des votants sont achetés par ceux qui se font élire pour gouverner avec l’argent des 43 % qui travaillent, telle est la question aujourd’hui. Et c’est à ce point du raisonnement que je dois faire intervenir la Loi de Pareto dite des 80/20, la quasi-totalité des systèmes sociaux suivant cette Loi. Ainsi, 80 % des accidents de la route sont créés par 20 % des conducteurs. Ou bien, 80 % de l’alcool dans un pays est bu par 20 % de vrais ivrognes. Enfin, 80 % de la richesse dans un pays est créée par 20 % des gens qui travaillent d’une façon très spéciale en prenant des risques personnels insensés et qu’il est convenu d’appeler les entrepreneurs. Pour en revenir aux Évangiles et à la Parabole des Talents, l’Etat, arbitre parfaitement impartial qui ne figure nulle part dans la parabole, a décidé de transférer l’argent de celui qui a pris des risques pour le transférer à celui qui n’en a pris aucun et qui a enterré son Talent. Un Talent enterré ne croit pas, et plus de talents seront transférés aux bons à rien afin d’être enterrés par eux, plus la croissance économique ira vers zéro. Dans la réalité, ce sont en effet les entrepreneurs qui sont le plus ponctionnés . Et donc, ils ont de moins en moins d’argent à investir puisqu’ils sont  pillés à mort par ceux qui ne produisent rien et du coup, beaucoup de ces aventuriers s’en vont vers des cieux plus cléments et vont créer de la richesse ailleurs qu’en France. Et un jour, comme on l’a vu en Argentine, en URSS, au Cambodge, à Cuba, etc… il n’y a plus rien à transférer puisque plus rien n’est créé, tout le monde crève de faim et même ceux qui touchaient des subventions se mettent à voter pour madame Thatcher. Il y a donc une mauvaise et une bonne nouvelle. La mauvaise nouvelle est que nous transférons nos Talents à des incapables depuis des lustres et que la poule qui pondait des œufs d’or est en train de crever. La bonne nouvelle est que nous nous rapprochons à toute allure du moment où il n’y aura plus rien à transférer. Il vaut mieux une fin horrible qu’une horreur sans fin. Nous nous rapprochons de la fin horrible, et c’est ça la bonne nouvelle. Comme le disait le poète ‘’ Levez-vous, oh orages désirés »
Français
57
352
868
32.3K
teddav أُعيد تغريده
Uma Roy
Uma Roy@pumatheuma·
Google's Quantum AI team used @SuccinctLabs zkVM SP1 for responsible disclosure of a new SOTA quantum algorithm. Their paper presents a 20x more efficient implementation of Shor's algorithm for cracking secp256k1 keys: the elliptic curve used by Bitcoin and Ethereum. They believe the attack is so dangerous that instead of publishing the circuits, they instead published a ZKP that the circuits exist. I wonder if ZK proof of exploit becomes a broader theme in vulnerability disclosures going forward.
Uma Roy tweet media
English
15
32
298
16.4K
teddav أُعيد تغريده
Josselin Feist
Josselin Feist@Montyly·
Today I am releasing IsItVulnerable: a new tool I’ve been working on for the past several months: github.com/montyly/isItVu… It builds on recent LLM progress and over a decade of experience building security tools. I developed a new technique that combines abstract interpretation with machine learning The key insight is that this method abstracts the intelligence away entirely. I call it Abstract Intelligence, or AI The result is a major breakthrough in program analysis: IsItVulnerable finds all bugs with 100% recall Yes, all bugs. Fully guaranteed I have tested it extensively, and it has never failed. The results are honestly incredible April 1, 2026 marks a turning point for security, and the industry will never be the same My DMs are open for investors. Entry ticket starts at $500k.
English
32
21
208
12.9K
teddav أُعيد تغريده
Paul Miller
Paul Miller@paulmillr·
noble-post-quantum v0.6 is out. The release adds support for Falcon, a lattice-based signature scheme. Compared to ML-DSA, it features smaller keys & signatures. We’re still waiting for FIPS-206 / FN-DSA spec. The lib will be updated once it’s out.
Paul Miller tweet media
English
7
9
79
4.1K
teddav أُعيد تغريده
Mark Ermolov
Mark Ermolov@_markel___·
Intel SGX has fallen! Its most important key is in our hands: we extracted the Global Wrapping Key from an instance of the Intel Gemini Lake platform
Mark Ermolov tweet mediaMark Ermolov tweet media
English
33
353
2K
216.2K
teddav أُعيد تغريده
rahat
rahat@Rahatcodes·
Claude Code has a regex that detects "wtf", "ffs", "piece of shit", "fuck you", "this sucks" etc. It doesn't change behavior...it just silently logs is_negative: true to analytics. Anthropic is tracking how often you rage at your AI Do with this information what you will
rahat tweet media
English
545
768
14.4K
1.4M
teddav أُعيد تغريده
Remco
Remco@recmo·
@NoirLang is safe! Over the last 2y I have been working on a post-quantum prover for Noir. Soon we will release the first version. Full Noir compatibility. Zero-knowledge. Audited. Optimized for web and mobile devices.
English
9
11
118
3.4K
teddav أُعيد تغريده
Alex Volkov
Alex Volkov@altryne·
If you, like me, just woke up, let me catch you up on the Claude Code Leak (I know nothing, all conjecture): > Someone inside Anthropic, got switched to Adaptive reasoning mode > Their Claude Code switched to Sonnet > Committed the .map file of Claude Code > Effectively leaking the ENTIRE CC Source Code > @realsigridjin was tired after running 2 south korean hackathons in SF, saw the leak > Rules in Korea are different, he cloned the repo, went to sleep > Wakes up to 25K stars, and his GF begging him to take it down (she's a copyright lawyer) > Their team decided - how about we have agents rewrite this in Python!? Surely... this is more legal > Rewrite in Py > Board a plane to SK🇰🇷 > One of the guys decides python is slow, is now rewriting ALL OF CLAUDE CODE into Rust. > Anthropic cannot take down, cannot sue > Is this "fair use?" > TL;DR - we're about to have open source Claude Code in Rust
Alex Volkov tweet media
English
354
1.1K
11.9K
2M
teddav أُعيد تغريده
Paul Sugy
Paul Sugy@PaulSugy·
Le parquet national financier est un formidable outil au service de la transparence de la vie démocratique, qui permet aux électeurs de découvrir des soupçons de délinquance financière - juste avant une élection pour la droite, ou juste après, pour la gauche.
Le Canard enchaîné@canardenchaine

Anne Hidalgo est rattrapée par la justice pour l'attribution d'un marché public. À la demande du parquet national financier, la Mairie de Paris a été perquisitionnée ce mardi pour un contrat suspect d'1,5 million d'euros passé en 2025. lecanardenchaine.fr/police-justice…

Français
135
2.3K
6.5K
166.1K
teddav أُعيد تغريده
TrustSec
TrustSec@TrustSecAudits·
🚨 Devs, auditors, anyone using vim - stop everything you're doing and upgrade NOW. 1-liner RCE fixed 14 hours ago. Opus chaining bugs and one-shotting exploits in tier-1 software. Mythos (10x-ing Opus) in private beta. 2026 cyberpocalipse is no longer doomer theory, it's here.
TrustSec tweet media
Calif@calif_io

We asked Claude to find a bug in Vim. It found an RCE. Just open a file, and you’re owned. We joked: fine, we’ll switch to Emacs. Then Claude found an RCE there too. Full story: blog.calif.io/p/mad-bugs-vim…

English
3
5
42
7.8K
teddav أُعيد تغريده
Haseeb >|<
Haseeb >|<@hosseeb·
This is wild. Google Research demonstrates a ~20x more efficient implementation of Shor's algorithm that could break ECDSA keys within minutes with ~500K physical qubits. Google is now are more confident on a 2029 post-quantum transition. We are no longer looking at mid 2030s, we could have quantum computers of this scale by the end of the decade. They believe this result is so severe that they are not publishing the actual circuits. They instead published a ZKP proving that they know of the quantum circuit with these properties. This is very atypical, showing Google thinks this is serious shit. All blockchains need a transition plan ASAP. Post-quantum is no longer a drill.
Haseeb >|< tweet media
nic carter@nic_carter

Many are wondering "what Google saw" that caused them to revise their post-quantum cryptography transition deadline to 2029 last week. It was this: research.google/blog/safeguard…

English
260
627
5K
1M
teddav أُعيد تغريده
Justin Drake
Justin Drake@drakefjustin·
Today is a monumentous day for quantum computing and cryptography. Two breakthrough papers just landed (links in next tweet). Both papers improve Shor's algorithm, infamous for cracking RSA and elliptic curve cryptography. The two results compound, optimising separate layers of the quantum stack. The results are shocking. I expect a narrative shift and a further R&D boost toward post-quantum cryptography. The first paper is by Google Quantum AI. They tackle the (logical) Shor algorithm, tailoring it to crack Bitcoin and Ethereum signatures. The algorithm runs on ~1K logical qubits for the 256-bit elliptic curve secp256k1. Due to the low circuit depth, a fast superconducting computer would recover private keys in minutes. I'm grateful to have joined as a late paper co-author, in large part for the chance to interact with experts and the alpha gleaned from internal discussions. The second paper is by a stealthy startup called Oratomic, with ex-Google and prominent Caltech faculty. Their starting point is Google's improvements to the logical quantum circuit. They then apply improvements at the physical layer, with tricks specific to neutral atom quantum computers. The result estimates that 26,000 atomic qubits are sufficient to break 256-bit elliptic curve signatures. This would be roughly a 40x improvement in physical qubit count over previous state-of-the-art. On the flip side, a single Shor run would take ~10 days due to the relatively slow speed of neutral atoms. Below are my key takeaways. As a disclaimer, I am not a quantum expert. Time is needed for the results to be properly vetted. Based on my interactions with the team, I have faith the Google Quantum AI results are conservative. The Oratomic paper is much harder for me to assess, especially because of the use of more exotic qLDPC codes. I will take it with a grain of salt until the dust settles. → q-day: My confidence in q-day by 2032 has shot up significantly. IMO there's at least a 10% chance that by 2032 a quantum computer recovers a secp256k1 ECDSA private key from an exposed public key. While a cryptographically-relevant quantum computer (CRQC) before 2030 still feels unlikely, now is undoubtedly the time to start preparing. → censorship: The Google paper uses a zero-knowledge (ZK) proof to demonstrate the algorithm's existence without leaking actual optimisations. From now on, assume state-of-the-art algorithms will be censored. There may be self-censorship for moral or commercial reasons, or because of government pressure. A blackout in academic publications would be a tell-tale sign. → cracking time: A superconducting quantum computer, the type Google is building, could crack keys in minutes. This is because the optimised quantum circuit is just 100M Toffoli gates, which is surprisingly shallow. (Toffoli gates are hard because they require production of so-called "magic states".) Toffoli gates would consume ~10 microseconds on a superconducting platform, totalling ~1,000 sec of Shor runtime. → latency optimisations: Two latency optimisations bring key cracking time to single-digit minutes. The first parallelises computation across quantum devices. The second involves feeding the pubkey to the quantum computer mid-flight, after a generic setup phase. → fast- and slow-clock: At first approximation there are two families of quantum computers. The fast-clock flavour, which includes superconducting and photonic architectures, runs at roughly 100 kHz. The slow-clock flavour, which includes trapped ion and neutral atom architectures, runs roughly 1,000x slower (~100 Hz, or ~1 week to crack a single key). → qubit count: The size-optimised variant of the algorithm runs on 1,200 logical qubits. On a superconducting computer with surface code error correction that's roughly 500K physical qubits, a 400:1 physical-to-logical ratio. The surface code is conservative, assuming only four-way nearest-neighbour grid connectivity. It was demonstrated last year by Google on a real quantum computer. → future gains: Low-hanging fruit is still being picked, with at least one of the Google optimisations resulting from a surprisingly simple observation. Interestingly, AI was not (yet!) tasked to find optimisations. This was also the first time authors such as Craig Gidney attacked elliptic curves (as opposed to RSA). Shor logical qubit count could plausibly go under 1K soonish. → error correction: The physical-to-logical ratio for superconducting computers could go under 100:1. For superconducting computers that would be mean ~100K physical qubits for a CRQC, two orders of magnitude away from state of the art. Neutral atoms quantum computers are amenable to error correcting codes other than the surface code. While much slower to run, they can bring down the physical to logical qubit ratio closer to 10:1. → Bitcoin PoW: Commercially-viable Bitcoin PoW via Grover's algorithm is not happening any time soon. We're talking decades, possibly centuries away. This observation should help focus the discussion on ECDSA and Schnorr. (Side note: as unofficial Bitcoin security researcher, I still believe Bitcoin PoW is cooked due to the dwindling security budget.) → team quality: The folks at Google Quantum AI are the real deal. Craig Gidney (@CraigGidney) is arguably the world's top quantum circuit optimisooor. Just last year he squeezed 10x out of Shor for RSA, bringing the physical qubit count down from 10M to 1M. Special thanks to the Google team for patiently answering all my newb questions with detailed, fact-based answers. I was expecting some hype, but found none.
English
332
1.2K
5.8K
1.5M