PQC находится на стадии сходимости. У нас есть более узкий набор стандартных по NIST вариантов (ML-KEM, ML-DSA, SLH-DSA), что должно начать успокаивать дебаты о том, на какие семейства делать ставку. Что мы должны ожидать дальше, так это меньше криптоаналитических прорывов основных предположений о сложности и больше проблем с тем, как эти алгоритмы реализуются и поставляются. Боковые каналы — самый очевидный пример, потому что они находятся в компиляторах, флагах сборки и поведении оборудования, а не в спецификации. Стандартизированный != безошибочный