EVIDENCE OPERATING SEOUL · KST EST. 2026
EV-004 ANALYSIS 2026-08-07 · 원문 검증 2026-08-07

6년의 용의자

2020년부터 열려 있던 양자암호 문제가 풀렸다. 새 도구의 발명이 아니라 모두가 쓰던 도구를 버려서다. 그리고 같은 날 세 시간여 뒤, 다른 사람이 같은 답을 올렸다. 논문을 원문으로 읽고, 그 절차를 내 시스템에 옮겨 심은 기록.

열린 문제 2020 → 2026 종결 독립 수렴 · 같은 날 3시간 차 증명 아이디어 AI 생성 · 사람 검증 소유 용의자는 마지막 시도가 아니라 모든 시도의 교집합

01 · 문제

복제할 수 없는 암호문

양자역학에는 복제 불가 원리(no-cloning)가 있다. 미지의 양자 상태는 동일하게 복사할 수 없다는 원리다. 복제불가 암호(unclonable encryption)는 이 원리로 암호문 자체를 복사 불가능하게 만드는 시도다: 공격자가 양자 암호문을 받아 둘로 쪼개 두 수신자에게 나눠줘도, 나중에 키가 공개됐을 때 둘 다 메시지를 복원하는 데 성공할 수는 없어야 한다.

목표에는 두 단계가 있다. 약한 쪽(search)은 2020년 Broadbent–Lord 가 해결했다. 강한 쪽인 구별불가(indistinguishability) 보안, 즉 두 수신자가 동시에 맞힐 확률을 동전 던지기(1/2)에 지수적으로 가깝게 누르는 목표가 이후 6년간 열려 있었다.

02 · 여섯 해

시도의 계보

이 문제는 방치되지 않았다. 논문 서론이 정리한 계보만 봐도 시도는 꾸준했고, 매번 어딘가 한 칸이 모자랐다.

시도도달한 것모자란 칸
[AKY25]구별불가 달성복호 키가 양자 상태
[Bot+26]고전 키, 이득 1/(2√K), K=17까지 수치 검증지수적 보안은 추측으로 남음
[BC26]역다항(inverse polynomial) 이득지수적에 못 미침
[BBC26]최적 이득암·복호가 다항 시간이 아님
[Ana+22 · AKL23 · BG26]최적 이득이상화된 오라클 모델 안에서만

논문의 요약이 정확하다: "효율적이고, 평문 모델이고, 고전 키이고, 이득이 무시 가능한" 네 칸을 동시에 채우는 일이 계속 비껴갔다. 여기까지는 흔한 난제 서사다. 흥미로운 건 다음이다.

03 · 용의자

도구가 목표에 닿지 않는다는 것이 증명된 뒤에도

이 분야의 표준 분석로는 BB84 상태 기반 구성과 얽힘 일부일처 (monogamy-of-entanglement) 게임이라는 중간 추상화였다. 그런데 결정적인 사실이 있다. Coladangelo·Liu·Xie 의 결과가 그 직행로로는 지수적으로 작은 구별불가 오차에 도달할 수 없음을 보였다는 것이다. 논문 표현 그대로, BB84 기반의 자연스러운 시도는 "cannot provide exponentially small indistinguishability error [CLX25]".

정확히 말하면 §02 의 시도들이 전부 한 틀 위에 있었던 것은 아니다. 양자 키, 디커플링 등 다른 길도 있었다. 그러나 "고전 키로 평문 모델에서"라는 본선의 지배적 전통은 BB84 기반 구성과 그 분석 추상화였고, 그 직행로가 막혔다는 증명([CLX25])이 나온 뒤에도 그 전통 자체가 정면으로 심문당하는 일은 드물었다. 실패가 반복될 때 우리는 마지막 시도의 솜씨를 의심하지, 시도들이 공유한 가정을 의심하지 않는다. 이 사건의 용의자가 바로 그것이었다.

2020 … 2026.07 BL20 정식화 같은 틀 위의 시도들 (K=17 수치검증 · 역다항 · 비효율 · 오라클) [CLX25] "이 길로는 불가" 증명 틀 제거 · 두 증명 같은 날 3시간 차 독립 게시
도표 1 · 여섯 해의 구도: 불가능 증명(주황)이 나온 뒤에도 시도는 같은 틀 위에 있었고, 종결은 틀의 제거에서 왔다.

04 · 제거

발명이 아니라 철거

2026년 7월 23일, Ananth(UCSB)·Sahai(UCLA)의 논문이 올라왔다. 결과는 한 문장이다: 1비트 메시지에 대해, (2n−1)비트 고전 키와 n큐빗 암호문으로, 두 수신자의 동시 성공 확률을 1/2 + 2−(n+1)/2 이하로 누르는 효율적 구성이 계산 가정 없이 존재한다. 암호화는 단일 큐빗 클리퍼드 게이트, 복호는 국소 파울리 측정. 6년간 비껴가던 네 칸이 한 번에 채워졌다.

방법의 핵심은 새 도구가 아니었다. 각주에 박힌 한 구절이 이 글의 제목이다:

"This step is similar to the first step of search security of unclonable encryption by [BL20] once the intermediate abstraction of monogamy of entanglement games is stripped out." arXiv:2607.21551, p.3 각주 2

얽힘 게임이라는 중간 추상화를 걷어내면, 문제는 행렬 연산자 노름의 상계를 구하는 문제로 되돌아간다. 2020년 원 논문이 하던 방식 그대로다. BB84의 두 기저 선택을 랜덤 텐서 파울리로 바꾸는 구성 자체도 이들의 발명이 아니다. 논문이 명시한다: 구성은 [Bot+26]가 먼저 착상했고, K=17까지 수치로만 검증한 뒤 지수적 보안을 추측으로 남겨 뒀던 바로 그것이다. 이번 논문이 한 일은 그 추측을 증명한 것이다. 발명이 아니라 철거와 완주다.

철거의 실무적 세부도 논문에 있다. [Bot+26] 은 연산자 EB+EC+EBC 의 노름 상계를 추측으로 남겼는데, 이 논문은 같은 대상을 G = ½(EB+EC+EBC−I) 로 다시 정의하고 나서야 상계를 증명할 수 있었다. 새 재료가 아니라 정규화 하나를 바꾼 재정의. "막힌 문제를 다시 쓰는 법"의 교과서적 사례다.

05 · 수렴

같은 날, 세 시간

같은 날, MIT 의 Seyoon Ragavan 이 같은 문제의 해결을 독립적으로 게시했다. 같은 시스템(arXiv 제출 시각) 기준으로 간격은 3시간 17분 40초다. 한쪽은 17:35:44 UTC, 다른쪽은 20:53:24 UTC. 보도의 "3시간 18분"은 이 값의 반올림이다. 덧붙일 각주 하나: 다른 게시 채널(ePrint 접수일) 기준으로는 순서가 뒤집힌다. 이 간격에서 선후를 따지는 일 자체가 무의미하다는 뜻이다.

두 작업의 관계는 Ragavan 본인이 정확히 적어 뒀다. 구성과 증명은 표현·구조의 차이를 빼면 본질적으로 동일하고, 유일한 실질적 차이는 핵심 보조정리 하나의 증명 방법이다. 한쪽은 조건부 겹침 논증과 파울리의 힐베르트–슈미트 직교성, 다른쪽은 파울리 군의 균형 잡힌 교환·반교환 구조. 다만 결과의 마감은 다르다. Ragavan 의 상계는 1/2 + ½√(2n/(4n−1)) 로 Broadbent·Culf· Rochette 하한에 비춰 n큐빗 암호문으로 가능한 최적 상수이고, PRFS 가정 아래 다항 길이 메시지의 다회 복제불가 암호(Corollary 1.1)까지 추가로 얻는다. 그리고 주요 증명의 Lean 4 형식화를 공개했다. 형식화는 부분적이다. Main Theorem 의 정확성·보안 주장은 기계 검증되지만 효율성 주장과 Corollary 1.1 은 형식화되지 않았고(후자는 선행 결과까지 형식화해야 하기 때문), Lean 코드 자체도 Codex GPT-5.6 Sol 이 생성했다.

이 수렴을 어떻게 읽어야 하나. 완전한 우연의 일치는 아니다. 보도에 따르면 Ragavan 과 Sahai 는 그달 Simons Institute 에서 같은 미해결 문제가 제기되는 것을 함께 들었다. 같은 자극, 같은 도구(같은 모델), 같은 달. 공통 원인이 뚜렷한 수렴이므로 "누구든 도달했을 자연스러운 경로"라는 강한 해석은 이 사건만으로 정당화되지 않는다. 남는 것은 더 조심스럽고 여전히 흥미로운 관찰이다. 문제가 다시 조명되고 탐색 도구가 갖춰지자, 서로 다른 두 작업 방식이 몇 년이 아니라 몇 시간 단위로 같은 지점에 도달했다. 6년의 장벽이 문제의 깊이였는지 시야와 도구의 문제였는지, 이 글은 판정하지 않고 열어 둔다.

06 · AI

모델이 아니라 하네스가 한 일

이 사건이 화제가 된 표면적 이유는 따로 있다. 양쪽 다 증명 탐색에 GPT 5.6 Sol Ultra 를 썼다. Ananth·Sahai 논문의 AI 사용 성명은 구성과 증명의 핵심 아이디어가 "generated entirely by Codex using GPT 5.6 Sol Ultra" 였다고 밝히면서, 사람 저자가 하네스 아이디어를 설계했고(UCLA Moonshot Harness 기반) 주장과 증명을 정제·검증했으며 전적인 책임을 진다고 명시한다.

Ragavan 쪽 성명은 더 상세하고, 그 안에 이 글의 §07 이 말하려는 것의 축소판이 들어 있다. 에이전트들에게 여러 접근을 브레인스토밍시키자 파울리 비트 구성으로 수렴했고, 초기 라운드들에서는 NPA 위계 기반 sum-of-squares 경계로 상수를 찔끔찔끔 개선하는 데 그쳤다. 저자는 그 경로에 피드백을 주다가 명시적으로 "단순 스펙트럼 경계로 증명을 찾으라"고 방향을 재지정했고, 여섯 번째 라운드에서 에이전트들이 완전한 해를 찾았다. 맴도는 경로를 사람이 지목해 끊는 것. 검증과 책임은 양쪽 모두 사람이 명시적으로 소유했고("The author is fully accountable"), 교정에는 GPT-5.6 Sol 과 Claude Fable 5 가 함께 쓰였다. 접근 비용의 출처도 투명하다. ChatGPT Pro 는 UK AISI 정렬 프로젝트가, Claude Max 는 Jane Street 가 지원했다.

작업 방식이 달랐는데(전용 비판 하네스 vs 두 시간 단위의 점검·재조정 대화) 결과가 수렴했다는 것은, 결정 변수가 "어떤 인터페이스로 모델을 쓰는가"가 아니었음을 시사한다. 결정 변수는 도메인의 성질이다. 증명은 틀리면 걸리는 도메인이라 검증기가 강해서 공격적 위임이 안전했고, 두 팀 모두 그 검증을 자기 손에 남겼다.

07 · 이식

실패들의 교집합을 금지하라

나는 물리학자도 암호학자도 아니다. 이 논문에서 내 시스템으로 건너올 수 있는 것은 양자역학이 아니라 절차다: 반복 실패에서 탈출하는 연산자. 전제를 먼저 못 박는다. 이 연산자는 강한 검증기가 있는 도메인에서만 안전하다. 오답이 자동으로 걸리는 곳(테스트·타입·형식 증명)에서는 공격적 탐색이 싸고, 서사만으로 판정되는 곳에서는 그럴듯한 헛경로를 확신만 갖고 달리게 된다. 두 논문 모두 그 전제 위에 있었다.

보통의 재시도는 "다른 걸 해봐"다. 그런데 회전은 공통분모를 건드리지 않은 채 그 위의 변주만 바꾸기 쉽다. 이 사건이 가르치는 더 날카로운 연산자는: ① 실패한 시도들의 교집합 X 를 명시하고, ② 다음 시도에 "X 를 경유하지 말 것"을 부정 제약으로 주입하라. 이 사건에서 X 는 지배적 전통의 공유 가정(직행로와 그 분석 틀)이었고, 돌파는 X 없는 경로였다. Ragavan 성명의 라운드 서사는 같은 연산자의 사람-AI 루프판이다. 에이전트들이 한 경로에서 상수만 조금씩 개선하며 맴돌자, 사람이 그 경로를 지목해 끊고 다른 종류의 경계로 방향을 강제했고, 그 다음에 해가 나왔다.

시도 1 시도 2 시도 3 … 공유 가정 X (지배적 전통의 공유 가정 · 직행로 불가 증명 존재) 목표 ✕ X 를 경유하지 않는 경로 · "stripped out"
도표 2 · 교집합 금지 연산자: 회전(시도 교체)이 아니라 공유 가정의 제거가 탈출 경로를 연다.

내 운영체계에는 이것이 코드로 배선돼 있다. 반복 실패를 다루는 전략 탐색기에 같은 전략 연속 2회 실패가 감지되면 "실패 시도들의 공통 가정을 지목해 금지하라"는 카테고리가 발동하고, 기록에는 banned: X 마커가 없으면 기록 자체가 거부된다(종료 코드 2). 평범한 재시도가 교집합 금지로 위장하지 못하게 하는 강제다. 그리고 이 사건이 보여주듯, 교집합 X 의 지목이 항상 깔끔하지는 않다. §03 처럼 "지배적 전통"이 여러 갈래와 섞여 있을 수 있다. 그럴 때도 연산자는 유효하다: 중요한 것은 X 의 완벽한 식별이 아니라, 실패들이 공유하는 후보 가정을 명시하고 그것 없는 경로를 강제로 한 번 걸어보는 것이다.

08 · 한계와 미인용

이 글이 말하지 않는 것

한계 두 논문 모두 프리프린트다. 피어 리뷰 전이며, Lean 4 형식화는 부분적이다 (정확성·보안 주장은 검증, 효율성 주장·Corollary 1.1 은 미형식화, 코드는 Codex 생성). 결과는 1비트 메시지·일회용 사설키 설정의 이론적 이정표이지 실용 암호가 아니다. "6년"은 BL20 정식화(2020) 기준의 산정이다. 커뮤니티의 일부 논평(특정 연구자의 진단 발언 등)은 원출처를 확보하지 못해 이 글에서 인용하지 않았다. Simons 계기·작업 방식 묘사는 언론 보도 (Scientific American) 귀속이다. 게시 간격은 arXiv 제출 시각(같은 시스템)으로 계산했고, ePrint 접수일 기준으로는 순서가 뒤집히므로 선후 주장은 하지 않는다.
# 출처 앵커 (P-01)
1차   : arXiv:2607.21551 v1 (2026-07-23) · 초록·p.1-2 계보·p.2 [CLX25]·
        p.3 각주2 "stripped out"·p.3 AI 사용 성명 (PDF 직접 열람, 2026-08-07)
1차   : ePrint 2026/1509 (Ragavan) · 독립 수렴·보조정리 차이·Lean 4 형식화
1차   : 제출 시각 · arXiv 2607.21551 v1 17:35:44 UTC / arXiv 2607.21811 v1
        20:53:24 UTC (2026-07-23, 간격 3시간 17분 40초; ePrint 접수일은 역순)
1차   : arXiv 2607.21811 v2 p.3-4 · 동시 연구 노트("essentially identical",
        Lemma 5.5 차이)·Lean 4 절(부분 형식화·Codex 생성)·AI 사용 성명
        (라운드 서사·교정 도구·지원 출처)
보도   : Scientific American "AI helped produce two proofs…" · Simons 계기·
        작업 방식 (보도 귀속 표기)
이식   : 운영 규칙 stuck-shared-assumption-ban + 전략탐색기 banned: 마커
        (exit 2 강제) · 배선 실측 2026-07-25

← EVIDENCE 장부로