Гостев из будущего
359 subscribers
35 photos
3 videos
37 links
Авторский проект Александра Гостева

Информационная безопасность, экономика, новые технологии и футурология — всего понемногу.

Дочерний проект – Интегратор по ИБ.
Ручной агрегатор избранных постов российского инфобеза: @integrator_ib
Download Telegram
Серые лебеди будущего: #5

Внезапный провал криптографии из-за математического прорыва

Всё внимание мирового криптографического сообщества и индустрии безопасности приковано к «известной неизвестности» — угрозе со стороны квантовых компьютеров, которые однажды смогут взломать современные асимметричные алгоритмы. К этой отдаленной угрозе готовятся, разрабатывая и внедряя постквантовую криптографию.

А «серым лебедем» становится не это, а внезапное математическое открытие в области теории чисел. Опубликованный алгоритм кардинально упрощает решение задач факторизации или дискретного логарифма — математических основ алгоритмов RSA и ECC — на обычных классических компьютерах. Это не постепенная эрозия, а мгновенный крах фундамента, на котором построена вся инфраструктура цифрового доверия.

В течение считанных месяцев инфраструктура открытых ключей (PKI), лежащая в основе TLS-соединений, цифровых подписей и шифрования, теряет всякий смысл. Весь защищённый трафик, когда-либо перехваченный и сохранённый, становится потенциально расшифрованным. Мир оказывается в ситуации, для которой у него нет готового плана: начинается хаотичная и паническая гонка за переход на новые, непроверенные и нестандартизированные криптографические алгоритмы.

#шокпрогноз
@gostev_future
👍8🔥31👏1🤔1
Серые лебеди будущего: #6

«Код подчинения» — когда государство решает, что вам можно купить

Государства запустили цифровые валюты. Их главной фичей стала программируемость. Правительство получило право прописывать условия: эти деньги можно тратить только на еду, эти — только до 31 декабря, а эти — только внутри региона. Это называлось «точной социальной помощью».

Потом вышел указ о продовольственной безопасности. Потом — о патриотическом потреблении. Потом список разрешённых товаров стал меняться раз в неделю.

Под предлогом борьбы с кризисами — климатическим, миграционным, экономическим — принимается «Закон о полной финансовой прозрачности для национальной безопасности». Согласно ему, все легальные финансовые операции должны осуществляться исключительно через государственную блокчейн-систему. Всё, что вне её (наличные, частные криптовалюты, альтернативные системы), объявляется вне закона.

Вводятся разные уровни разрешений, кому и на что можно тратить деньги. Это легализует систему, где доступ к базовым благам определяется не доходом, а статусом, профессией или лояльностью.

#шокпрогноз
@gostev_future
🤔7🔥5👍41
Серые лебеди будущего: #7

Гибсон был прав. Ну, почти: Суверенитет по подписке

Несколько транснациональных технологических компаний («Платформы») становятся основными операторами критической инфраструктуры в десятках стран. Их сила — в дата-центрах и монополии на алгоритмы, управляющие логистикой, энергосетями, банковскими транзакциями и коммуникациями.

Поводом для конфликта с государствами становится ультиматум «Платформ» о предоставлении им особого экстерриториального статуса — «Цифровых Суверенных Зон». Их аргумент: национальные законы (о налогах, данных, ответственности) «мешают технологическому прогрессу» и «ставят под угрозу стабильность» зависящих от них систем.

Итогом становится серия Договоров о цифровом суверенитете, где государства формально сохраняют суверенитет над территорией, но делегируют «Платформам» беспрецедентные права на управление инфраструктурой, сбор данных и создание собственных правовых режимов в специальных административных районах. Юридический и дипломатический статус Платформ схож с моделью Мальтийского ордена.

«Платформы» объявляют о запуске корпоративных городов (по примеру «Проспера» или «NEOM»), предлагая гражданам и бизнесам переехать в более прогрессивную цифровую юрисдикцию с собственными законами, валютой и судами. Начинается утечка капитала и мозгов.

Возникает новая квазигосударственная власть, порождённая алгоритмической эффективностью и монополией на данные.

#шокпрогноз
@gostev_future
🤔5👍2🔥1
Серые лебеди будущего: #8

Мы построили цивилизацию, зависящую от хрупких объектов в самой уязвимой зоне космоса

К середине 2030-х низкая околоземная орбита превращается в мегаполис из металла — десятки тысяч спутников Starlink, OneWeb и их конкурентов. Все они держатся на одном хрупком основании: точное время, GPS и предсказуемая космическая среда.

И вот происходит солнечный супершторм уровня События Кэррингтона 1859 года — но уже в цифровую эпоху.

Потоки заряженных частиц раздувают верхние слои атмосферы. Сопротивление на орбитах резко растёт. Спутники начинают медленно и массово терять высоту. Навигационные сигналы плывут. Наземные станции захлёбываются радиопомехами. Алгоритмы управления, уходят в safe mode или маневрируют вслепую.

Появляются столкновения — не один большой взрыв, а серия локальных аварий. Каждый удар порождает облака обломков и делает отдельные орбитальные зоны опасными. Космос не превращается в ад мгновенно, но становится непредсказуемым.

На Земле это ощущается не как апокалипсис, но как нарастающее раздражение:

Навигация формально есть, но её нельзя использовать в критических системах;
В энергосетях происходят каскадные отказы, вызванные геомагнитными токами;
Страдают логистика и сельское хозяйство, зависящие от спутниковых данных;

Миллионы дешёвых IoT-датчиков выходят из строя, потому что их производители сэкономили на одной копеечной детали — варисторе, заменив его перемычкой.

Мир частично теряет «вид сверху»: спутниковый мониторинг погоды, стихийных бедствий и угроз. Способность реагировать на кризисы падает до уровня середины XX века.

Главная проблема — потеря точного времени и координат как базового сервиса цивилизации.

Доступ в космос не прекращается, но становится дорогим и рискованным. Орбита перестаёт быть надёжной инфраструктурой и превращается в зону повышенного риска на годы.

Мир станет медленнее, осторожнее и дороже в эксплуатации. Мы по-прежнему будем летать, считать, строить и торговать — и перестанем верить, что над нами всегда есть стабильный космос.

И это не сценарий «если». Это вопрос — когда именно?
Солнце просто напомнит, кто здесь главный.

#шокпрогноз
@gostev_future
🔥92
Серые лебеди будущего: #9

Конец сказки об ИИ: почему «зима» неизбежна

ИИ сегодня — новая религия. Каждый месяц «прорыв», каждый квартал стартап с миллиардной оценкой, каждый инвестпитч — про AGI «уже почти». Кремниевая долина верит, рынки верят, бюджеты верят. Проблема в том, что всё это мы уже видели — в конце 90-х, во времена dotcom.

Пузырь ИИ надут нарративом. Деньги приходят не в устойчивые бизнесы, а в историю о будущем, где модели вот-вот начнут думать как люди. А реальность прозаичнее: это инструмент, решающий задачу, которую поставил человек. У неё нет внутренней мотивации, любопытства или «желаний». Он генерирует тексты и картинки, но теряет контекст, путается в нюансах и требует постоянного человеческого присмотра.

Крах не будет одномоментным. Не будет дня «ИИ сломался». Будет серия отрезвляющих эпизодов: громкий провал в логистике или медицине, отчёты корпораций с честным «эффект оказался ниже ожиданий», и главный вопрос инвесторов, который всё изменит: не «когда AGI?», а «где тут прибыль?».

И вот тут рынок треснет. Выяснится, что inference дорогой, клиенты не готовы платить за «чуть лучше», внедрение не масштабируется без армии консультантов, а 90% стартапов живёт на чужих API и чужих видеокартах. Как в 2000-м исчезли порталы без уникальной бизнес-модели, так тут первыми упадут «ИИ-ассистенты для всего».

Начнётся знакомое: увольнения, закрытие «инновационных лабораторий», CFO вместо визионеров, и слово «AGI» станет токсичным, как «.com» в нулевых.

ИИ никуда не денется. Выживут облака, чипы, антифрод, рекомендации и скучные B2B-кейсы. Сотни специальных моделей под конкретные задачи. Магия закончится — останется инженерия.

ИИ переживёт свой dotcom. Не переживут его те, кто верил, что разум получается масштабированием бюджета.

#шокпрогноз
@gostev_future
👍15🔥5🦄3💯1
Серые лебеди будущего: #10

Про ИБ, как видите, кроме атак на «системы времени» ничего и не было.
Но отдельные инциденты, общими мазками, набросать можно:

Киберэкотерроризм – латентное загрязнение природы. Это атаки не ради выкупа или остановки, а для скрытого нанесения долгосрочного ущерба. Взлом систем управления на химическом заводе может привести к незаметным, но постоянным сбросам токсинов в реку, которые обнаруживаются лишь через месяцы, когда восстановить экосистему будет уже невозможно.

Атака на доверенные исполняющие среды (TEE). Уязвимая ОС хоста может незаметно манипулировать работой защищённого анклава, спровоцировать его на подписание легитимной, но не той транзакции или расшифровывать данные неавторизованному пользователю. Это позволяет не красть ключи, а злоупотреблять их доверенной силой, что подрывает сами основы безопасных облачных вычислений.

Каскадный отказ взаимосвязанных систем. Атака на "второстепенный" узел, например, на систему климат-контроля крупного дата-центра, может вызвать его перегрев и отключение. Это приводит к падению облачных сервисов, от которых зависят системы логистики, умного города и ЖКХ, запуская цепную реакцию коллапса, не связанную с прямой кибератакой на критическую инфраструктуру.

Взлом реестров цифровых прав на активы. Злоумышленники создают "фантомные" цифровые дубликаты — например, запись в реестре на ту же самую квартиру или акции в депозитарии. Это приводит к ситуации, когда несколько человек имеют легитимные, но взаимоисключающие права на один объект, парализуя рынки недвижимости или капитала судебными спорами.

Атака на системы расследования киберинцидентов (IR). APT-группа, через цепочку поставок, компрометирует аналитические инструменты, которые используют IR-компании. Когда они обнаруживают паттерны этой группы, срабатывает логическая бомба, которая автоматически подчищает логи, заменяет вредоносный код на легальный и портит отчёты, делая атаку "невидимой" для тех, кто должен её расследовать.

На этом все 🎅🏻
Cassandra mode off.

#шокпрогноз
@gostev_future
👍6🔥5🤔2
Kuaishou против флеш-моба ботов

Представьте: вечер понедельника, миллионы пользователей листают ленту коротких видео, заходят в любимые прямые эфиры. Внезапно привычный цифровой ландшафт рушится. Вместо развлекательных и образовательных стримов — всплеск абсолютно неприемлемого контента (порно). Это не сценарий фантастического триллера, а реальность, с которой столкнулась одна из крупнейших платформ Китая - Kuaishou.

22 декабря 2025 года Kuaishou, гигант в мире коротких видео и live-стриминга, пережила беспрецедентную по масштабам и координации кибератаку. Это был не просто хакерский взлом, а тщательно спланированная операция, на несколько часов парализовавшая ключевой сервис платформы и заставившая задуматься о безопасности всей индустрии.

Хронология событий: От первых глюков до полного штиля
18:00 (Пекин). Первые сигналы. В службу поддержки начали поступать жалобы пользователей на «странные» и «неполадки» в трансляциях. Единичные случаи, на которые в обычный день могли бы не обратить пристального внимания.

22:00–23:30. Пик шторма. Ситуация вышла из-под контроля. Платформа накрыла волна явно противозаконных прямых эфиров. Самые шокирующие «комнаты» собирали аудиторию в десятки тысяч зрителей. Системы модерации, рассчитанные на стандартный поток нарушений, оказались перегружены.

00:15, 23 декабря. Решение на грани. Технические команды Kuaishou, проанализировав масштаб и характер угрозы, приняли тяжелое, но необходимое решение: полное отключение сервиса прямых трансляций. Сработал цифровой «автоматический выключатель» (circuit-breaker). Одновременно началась массовая блокировка аккаунтов, с которых велось нападение.

Раннее утро, 23 декабря. Возвращение к жизни. Только после локализации угрозы инженеры начали осторожно, шаг за шагом, возвращать в сеть функционал live-стриминга. Важно: другие сервисы (лента видео, мессенджер) не пострадали.


Активация «выключателя» была ключевым шагом. Вместо бесконечной игры в «кошки-мышки» с каждым новым стримом, платформа лишила атаку любой возможности распространения.

Китайские специалисты единодушно оценили инцидент как событие высшего уровня опасности (P0).

Стратегия в «серой зоне» бизнес-логики.
Атакующие избежали лобовой атаки, — отмечает аналитик AsiaInfo Security. — Вместо этого они нашли лазейку в самой бизнес-логике платформы». Злоумышленники, вероятно, использовали уязвимости в интерфейсе передачи стримов, чтобы обойти проверку личности. Они запускали трансляции, которые формально проходили технические проверки, но по содержанию грубо нарушали правила. Это перегрузило классические системы фильтрации, настроенные на очевидные ключевые слова и изображения.


Эра автоматизированного «флеш-моба».
«Это был не хаотичный взлом, а высокоорганизованная операция с использованием инструментов автоматизации, — поясняет эксперт DAS-Security. — Это позволяет контролировать армии ботов, имитировать живую активность и создавать эффект мгновенного «флеш-наводнения»».

Ван Лецзюнь (QAX) подчеркивает: инцидент — четкий сигнал о наступлении эры автоматизированных кибератак. Когда система сталкивается с десятками сложных нарушений в секунду, ручная модерация бесполезна. Скорость и масштаб, достижимые с помощью ботов, на порядки превосходят человеческие возможности реагирования.


23 декабря акции Kuaishou на бирже в Гонконге открылись падением на 3.3%. Внутри дня просадка достигла 5.7%. Всего за несколько часов рыночная капитализация компании сократилась примерно на 16.4 млрд гонконгских долларов. Это не абстрактная цифра — это прямая оценка инвесторами репутационных и регуляторных рисков, которые повлекла за собой атака.

Инвесторы оценили риск не как локальный инцидент, а как вопрос устойчивости всей модели live-платформ.

@gostev_future
🤔3😱2🌚1
В эфире передача «Своя Игра». Раунд «вопрос за 300».

Ведущий: Вот график котировок за целый год. Компанию угадаете?

Титов: Не моя, у меня всё ровненько.
Максимов: Да это же Solar в 2027!
Дерипаска: ...пишет речь для выступления после завтрашнего избрания в президенты Федерации хоккея с мячом.

@gostev_future
🤣14👀1
Если вам до работы ехать примерно час, то это идеальный момент, чтобы послушать очередной выпуск нашего подкаста «Смени пароль». А еще можно слушать на скорости 1.25х 😊

В этом выпуске подкаста «Смени пароль» ведущая Анастасия Шевченко обсуждает с авторами — Гайкой Митичем и Бойко Двачичем — их книгу «Вирьё моё».

Во-первых, они говорят о цели и уникальности книги: это первая в России попытка рассказать изнутри о буднях специалистов по кибербезопасности, которые противостояли глобальным угрозам — от червей на урановых заводах до масштабных сетевых эпидемий.

«Он этот вирус обнаружил, находясь буквально в лесу на белорусской свадьбе какой-то. И вот сидя в лесу под ёлкой, он этот вирус пытался обнаружить и как-то остановить».


Во-вторых, подробно обсуждается работа с материалом: как интервью с очевидцами и сухие технические отчёты превращались в увлекательную литературу, почему в книге остались специфические термины и обязательные ссылки на источники.

Завершающая часть — это футурологическая дискуссия и профессиональный скепсис. Авторы объясняют, почему текущий бум генеративного ИИ они считают «сферой развлечений» и в чём его фундаментальное отличие от надёжных систем безопасности.

При этом они делают парадоксальный и яркий прогноз: в будущем ключевыми «хакерами» могут стать филологи и лингвисты, которые будут взламывать системы, не написав ни строчки кода, а лишь мастерски убеждая и манипулируя языковыми моделями:
Цитата (Спикер 2): «Могу только сказать, что вот если по классике, "в начале было Слово", и вот мы наконец-то пришли к тому моменту, подходим, да, когда снова Слово становится первоочередным, да, и вообще решающим... Словом, появится вот этот некий новый класс хакеров, которые будут ломать системы просто вот словами ... Филологи и лингвисты станут хакерами».

Комментарий ведущей: «Во, филологи, это наш шанс!»


Всё это подаётся в характерной для авторов манере — с самоиронией, профессиональным юмором и взглядом на индустрию изнутри.
(Этот текст был написан нейросетью, которой я скормил всю запись целиком)
https://smeni-parol.ru/viryo_moyo

@gostev_future
🔥11👍1
Павел Дуров снова запустил волну хайпа вокруг своей «репродуктивной миссии человечеству» — донорство, ЭКО, десятки будущих «детей от основателя Telegram». Судя по подаче, проект уровня «генетический Илон Маск, только без ракеты». С точки зрения генетики и популяционной динамики — бессмысленный перформанс с заранее предсказуемым результатом.

Спойлер: мир это не заметит. Даже если очень захочет.

Потому что генетика — это не игра «Штампуем клонов и захватываем планету». Это скучная популяционная статистика. При нынешней рождаемости в Европе и РФ (~1,4 ребёнка) даже сто его детей превращаются через 200 лет в скромный клуб из 50–70 живых потомков. Вклад ДНК — меньше 1%. То есть где-то на уровне «у тебя есть 1% Павла Дурова и 99% кого угодно ещё». Поздравляем, вы потомок миллиардера, но по статистике — как и почти все потомки всех остальных!

С мужской линией ещё веселее. Y-хромосома — штука драматичная. Там всё либо «династия», либо «ой, сорвалось». К 7-му поколению из стартовых сотен Дуровых остаётся десяточек носителей… если повезёт. Может не остаться вообще.

История уже проводила подобные «эксперименты». Были роды с десятками ветвей, с богатыми ресурсами, властью и максимальными репродуктивными возможностями.

Даже потомков Рюриковичей сейчас — считанные десятки носителей исходного Y-гаплотипа, при том что стартовые условия у них были куда сильнее, чем у стартап-миллиардеров.
Кстати, год назад у нас был выпуск подкаста про генетическую безопасность, где мы эту историю разбирали.

История — лучший генетический тролль.

Можно, конечно, усилить эффект: не сто детей, а тысяча. Тогда через 200 лет будет… чуть больше статистической пыли. Не армия Дуровых, а компактная диаспора. Вклад в популяцию — как вклад чашки капучино в уровень мирового океана.

Если Павел действительно хочет «оставить след в ДНК человечества», рецепт прост и прагматичен:

— переносим проект из Дубая и Европы в регионы с рождаемостью 3+ (Африка, часть ЮВА);
— закрепляем по инструкции: каждые 3–4 поколения наследники запускают новый «репродуктивный раунд», иначе всё снова размоется.

То есть нужна не романтика бессмертного гения, а корпоративная программа «ЭКО как семейный KPI».

Во всех остальных случаях это не генетическая стратегия — это перформанс, как NFT, только в биологии. Красиво, громко, хайпово… и через пару-тройку поколений эволюция аккуратно всё сотрёт ластиком.

@gostev_future
😁10🔥7