《Quantum Algorithms for Lattice Problems》的作者,清华大学交叉信息研究院的助理教授陈一镭对该文章进行了更新,称其文中算法的第九步存在一个其“不知道如何修复”的错误。这个错误使得“存在用多项式模噪声比求解LWE的多项式时间量子算法”这一说法不成立。因此,目前基于格的抗量子加密算法仍未被攻破。
该错误由Hongxun Wu和Thomas Vidick独立发现。前者为清华大学姚班毕业生,现在为UC伯克利大学二年级的博士生。后者为加州理工学院计算机和数学科学系教授。