NSA вливает деньги в ослабление криптографических стандартов через свой SIGINT Enabling Project. Сейчас агентство открыто платит за стандартизацию ietf-tls-mlkem — это ослабленная версия куда более разумного ietf-tls-ecdhe-mlkem. Когда начали появляться возражения, сторонники NSA перестали говорить прямо («так требует NSA») и переключились на фальшивые технические аргументы. У автора есть диаграмма дискуссии и краткий гайд по последним тезисам лоббистов.
NSA проиграло последнее голосование по mlkem в рабочей группе IETF TLS. Они тут же назначили новое голосование на 24 июня 2026 и начали «паковать комнату». Например, 25 июня 2026 года появился голос в поддержку от Майка Дженкинса из NSA — человека, который ни разу не писал в рассылку рабочей группы до этого. Правила IETF такое позволяют: там нет членства, и «любой может участвовать, подписавшись на список рассылки».
Вы тоже можете высказаться. Нужно присоединиться к списку рассылки IETF TLS и отправить письмо до 7 июля 2026 года с темой Re: [TLS] WG Last Call: draft-ietf-tls-mlkem-08 (Ends 2026-07-08), сообщив, что вы не поддерживаете публикацию этого документа. Обязательно используйте настоящее имя. Автор признаёт, что это плохо для приватности, но сторонники стандарта цепляются за псевдонимы и игнорируют всю оппозицию.
По состоянию на 1 июля 2026 года набралось уже более 30 заявлений против. Вот несколько примеров разного объёма: Кристиан Гротхофф, Орр Данкельман, Симон Йозефссон, Яаков Штайн, Петер Гутманн, Давид Стэйнтон, Стефан Нойхаус, Танья Ланге, Бертран Жакен.