https://arxiv.org/pdf/2212.12372.pdf TL;DR 372 кубит достаточно для взлома RSA-2048 с комбинацией алгоритмов Шора и Шнорра. Уже существует машина на 443 кубита: https://newsroom.ibm.com/2022-11-09-IBM-Unveils-400-Qubit-Plus-Quantum-Processor-and-Next-Generation-IBM-Quantum-System-Two Эллиптические алгоримы пока что не подвержены, но и для них есть модификация алгоритма Шора, так что подобная оптимизация — лишь вопрос времени. Действующие ассиметричные ГОСТы все на них. Самое неожиданное, что решёточные постквантовые алгоритмы тоже закопали, т.к. научились использовать шумящие кубиты. Best regards, Andrew Savchenko