Actually, Dr. Nadim Kobeissi formally proved that hybrid is secure, even if ML-KEM fails. [1]
[1] https://eprint.iacr.org/2026/1147
Actually, Dr. Nadim Kobeissi formally proved that hybrid is secure, even if ML-KEM fails. [1]
[1] https://eprint.iacr.org/2026/1147