Разговор с футурологом – Telegram
Разговор с футурологом
3.44K subscribers
297 photos
67 videos
5 files
303 links
Руслан Юсуфов о будущем и настоящем [16+] yusufov.co
Download Telegram
Forwarded from Инк.
Ресторан 2035: гиперлокальность, киберпанк или цифровая тишина? 3 сценария для вашего бизнеса

Привет, это Руслан Юсуфов! Именно в неопределенности рождаются самые смелые идеи. Как футуролог, я не даю точных предсказаний, но предлагаю сценарии — контексты для мыслительного эксперимента. Опираясь на анализ сигналов и трендов, давайте заглянем в 2035 год и рассмотрим три возможных пути развития для ресторанов.

1️⃣ «Гиперлокальный хаб»

Ресторан становится сердцем местного сообщества. Упор на продукты от фермеров и сезонность — закон, а меню здесь меняется еженедельно. Главная ценность — не только еда, но и общение: чувство принадлежности через образовательные мастер-классы или локальные ивенты, на которых все знают друг друга по имени. Это ответ на сломавшуюся глобализацию и поиск «настоящего».

❗️ На практике для бизнеса: ищите местных поставщиков уже сейчас и создавайте комьюнити вокруг вашего заведения — настоящее и со смыслом, а не ради сторис от случайных блогеров. Заодно подумайте, какие «неявные» потребности вашего района вы можете закрыть.


2️⃣ «Техно-гастрономия»

ИИ подбирает идеальное меню на основе ваших предпочтений и биометрии. Блюда (частично или полностью) печатаются на 3D-принтере, а роботы-официанты обеспечивают безупречный сервис (или как минимум — без сюрпризов). Опыт здесь — это удивление от технологий и персонализация, а также ощущение причастности к киберпанку, ответ на запрос на биохакинг и оптимизацию всего. Ключ к успеху — не просто внедрение технологий, а способность находиться на гребне волны инноваций, которые будут сменять друг друга еженедельно.

❗️ На практике для бизнеса: используйте это как почву для размышлений. Какие рутинные процессы можно автоматизировать уже сегодня? Готовы ли вы экспериментировать с новыми технологиями приготовления или персонализации? Какие данные о клиентах вы можете собирать (этично!) для улучшения сервиса?


3️⃣ «Оазис человечности»

В мире, перенасыщенном технологиями, ресторан становится местом «цифрового детокса» — здесь не принято пользоваться смартфоном, а человек с нейроимплантом не пройдет фейс-контроль. Никаких экранов в зале, акцент на живом общении, «ремесленных» техниках приготовления, аутентичных вкусах и историях за каждым блюдом. Это пространство для замедления и глубокого человеческого контакта. Такой формат — ответ на растущую проблему цифровой зависимости и повсеместный поиск аутентичности.

❗️ На практике для бизнеса: что в вашем ресторане по-настоящему «ручное» и аутентичное? Как вы можете усилить атмосферу уюта и искреннего гостеприимства? Продумайте, как вы можете деликатно, но настойчиво формировать эти ценности в вашем заведении, — чтобы это воспринималось как привилегия, а не ограничение.


А может, будущее — в комбинации этих сценариев? Главное — не ждать, пока будущее наступит, а начать осмыслять, проектировать и исследовать его контуры уже сегодня, оставаясь гибкими и открытыми новому. Кажется, наступает время смелых экспериментов!



❗️❗️❗️❗️
#ресторанная_неделя
@incrussiamedia
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥5👍3
У нас же идет исследование с кодовым названием «Земля» — мы общаемся с разными интересными людьми о деревне, селе, внегородских территориях в попытке понять образ «деревни будущего».

И вот я практически случайно (чисто повидаться) захожу на интервью с Алексеем Хариным — режиссером, документалистом, и человеком огромного внутреннего света, с которым мы познакомились и подружились во льдах Северного Ледовитого океана — и остаюсь на час.

Потому что он так вкусно рассказывает, как каждый год НА ТРИ МЕСЯЦА уезжает в бухту на Охотском море жить в палатке и подпитывать свою батарейку, и батарейка его так заряжается, что потом 9 месяцев он счастлив не только в бухте, но и в городе.

А я параллельно собираюсь на ЦИПР — с радостью, конечно, но после 12 мероприятий за последние две недели интроверт во мне хочет куда-то забуриться. И вот он, пришел ответ: забуриться надо в палатку в бухте на Шантарских островах! 😂

Так что если хотите простого, но дорогого эскапизма, то у Алексея есть канал Тихое место, но предупреждаю, что ваша неделя после просмотра может пойти совсем не по плану, и вы начнете грезить китами и касатками.

P.S.: Поехали на Шантары? Я буду вам сказки про будущее рассказывать, а Алексей — про настоящее.

@yusufovruslan
🔥216😁4
Ну чего, поговорили на ЦИПРе про «право на тишину» и проигранную борьбу с тотальным надзором.

Я сидел меж двух телеком-операторов, они исполняли песнь «пользователь сам выбирает продукты», «пользователь платит данными за удобство» и «просто надо выбирать сложный пароль», по левую руку от меня вспоминали шифропанков (тут я помянул Тимоти Мэя и мысленно пожелал долгих лет Дэвиду Чауму и Джону Гилмору), а по правую — топили за человека, потому что каждый из нас сегодня — все больше та самая бабка из комедийного этюда, которой во время ковида вручили смартфон и заставили «чекиниться».

Руководил оркестром Алексей Лукацкий, изредка закидывая мягкий тезис «а что же сами экосистемы?!», на который реакция была не яркой, не страстной, прямо говоря, вялой была реакция, так что неудивительно, что в финальном акте он пришел к выводу, что конец приватности надо оттягивать, поэтому теперь в Нижнем Новгороде я буду всем представляться Николаем.

А тезисы мои сводились к следующему:

Цифра у нас ассоциируется с прогрессом. Но способны ли мы не только разгонять прогресс, но и управлять рисками, которые он порождает?

Цифровизация без тормозов и четких этических рамок — это не прогресс, а безудержная экспансия контроля. Мы рискуем построить высокотехнологичную антиутопию, если не признаем, что индивид в этой системе пока лишь сырье, а не субъект.

Неравенство между индивидом, корпорациями, государством, а также профессиональными злоумышленниками в доступе к данным и управлении ими — это фундамент для нового цифрового феодализма, где приватность станет эксклюзивной привилегией, а не базовым правом.

Одно неловкое движение, и сегодняшняя «цифровая тень» — это завтрашние «цифровые кандалы».

Вспоминая шифропанков и инструменты для параноиков, мы сразу противопоставляем полную прозрачность полной анонимности. Издержки обоих крайностей подробно описаны сами знаете в какой книге, но еще важнее, что это нереализуемый выбор на уровне индивида — это как выбирать между стриптизом на площади и жизнью отшельника.

Я думаю, будущее в праве на управляемую приватность и контекстуальную идентичность. И да, я настаиваю на «праве на цифровое молчание» и возможности выйти из Матрицы без поражения в гражданских правах. Это фундаментальный вызов не только для технарей, но и для для юриспруденции XXI века.

Цифровой след — это новый общественный договор, пока написанный без нас. Мы одержимы цифровым «прогрессом», но забываем спросить: прогрессом к чему? Неужто к большей свободе?

Если на подобных конференциях будет чаще звучать «человек», мы сможем запустить системный диалог о том, как нам переписать этот договор на человеческих условиях.

@yusufovruslan
33🔥18👍8😁1
Forwarded from РБК Стиль
На протяжении двух дней — 31 мая и 1 июня — в Центре событий РБК проходила публичная программа

Визионеры и эксперты говорили том, как собирать команды, настраивать процессы, выстраивать доверие, бороться с выгоранием, отделять рабочее от личного, применять интуицию и формировать проектами не просто спрос, а новые нормы.

С отдельными лекциями выступили основатель коммуникационного агентства bQ Group, автор телеграм-канала «Бескромный» Дмитрий Бескромный, коуч и фасилитатор Евгения Волянская, генеральный директор Альянса по вопросам устойчивого развития Андрей Шаронов и футуролог Руслан Юсуфов.

Фотографии можно найти здесь: 31 мая и 1 июня

Фотографы: Николай Казеев, Сергей Бойко

🐚 Читать РБК Стиль в Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥10
О том, как работают современные медиа:

⚪️Трамп опубликовал пост о разговоре с Путиным. Об этом написали все СМИ.

⚪️Трамп удалил пост о разговоре с Путиным. Об этом написали все СМИ с пометкой «молния» и вопросом «Почему?».

⚪️Трамп опубликовал скорректированный пост о разговоре с Путиным. Об этом написали все СМИ.

Далее можно ждать публикаций с побуквенным сравнительным анализом двух постов, публикаций и видео-выпусков с аналитическим разбором, а также выводов о скрытом символизме и умении видеть то, что в постах не написано.

Деградация инфополя налицо. Учитесь, как надо делать пиар! Но для эффективной работы этого механизма, конечно, желательно быть Трампом.

@yusufovruslan
Please open Telegram to view this post
VIEW IN TELEGRAM
😁256🔥2
Так, сравнительный анализ уже подоспел. Ждем аналитические разборы.

@yusufovruslan
2
В итоге, Трамп перезалил свой пост о разговоре с Путиным вообще без изменений текста, отмечает RT.
😁243
Говорят, Юсуфов написал пост про Лукацкого и удалил, но об этом никто не написал.

@yusufovruslan
😁36🤔42🔥2
Я тут заглянул в бота GigaChat и увидел там абзац, мимо которого не смог пройти:

Начиная чат, вы принимаете пользовательское соглашение: https://giga.chat/link/rules


Давайте внимательно почитаем соглашение бота, у которого 1,3 млн подписчиков 🤯 в телеграме?

Общий вывод

Соглашение — крайне одностороннее в пользу Банка. Оно перекладывает практически все возможные риски и всю ответственность на Пользователя, одновременно предоставляя Банку максимальные права на использование созданного контента и данных.

1. Интеллектуальная собственность «Владейте, но не распоряжайтесь»

Права на сгенерированный контент принадлежат пользователю (п. 1.9). Так ли это на самом деле?

Пункт 5.2 — это ловушка. Сразу после того, как Пользователю «подарили» права, он немедленно предоставляет Банку простую (неисключительную), безотзывную, безвозмездную лицензию на этот же контент.

Права, которые получает Банк, колоссальны: воспроизведение, распространение, сублицензирование третьим лицам (п. 5.2.3), переработка (модификация) (п. 5.2.5) и использование в рекламе (п. 5.2.6).

Особо опасен пункт 5.2.5. Банк получает право перерабатывать ваш контент, при этом все права на производные произведения будут принадлежать уже Банку.

Пример: вы создали гениальный логотип. Банк его немного изменил — и теперь это собственность Банка, которую он может использовать как угодно.

Пункт 5.3 — еще более серьезный риск. Вы предоставляете такую же широкую, безотзывную и безвозмездную лицензию не только на результат, но и на ваш исходный запрос.

Это означает, что все ваши промпты, идеи, загруженные тексты и данные могут быть легально использованы Банком для дообучения своих моделей,создания новых продуктов, анализа и любых других целей. Вы бесплатно предоставляете датасет для тренировки коммерческого ИИ.

Пользователь создает контент для Банка бесплатно, отдавая ему почти все права на его использование, включая коммерческое, и на использование своих исходных идей (промптов).

2. Ответственность и гарантии «Все может пойти не так, и это ваша проблема»

Полное снятие ответственности (п. 6.1, 6.2, 6.4) — Банк не несет ответственности ни за что: ни за точность, ни за корректность, ни за безошибочность работы, ни за соответствие ожиданиям.

Даже если каким-то чудом вина Банка будет доказана, его ответственность ограничена 1000 рублей (п. 6.5) 🤡 — эта сумма несоизмерима с потенциальным ущербом.

Банк не несет ответственность, А ПОЛЬЗОВАТЕЛЬ — НЕСЕТ (п. 4.6). ИИ может сгенерировать контент, который нарушает закон (например, содержит клевету, экстремистские призывы или нарушает чьи-то авторские права), а ответственность за результат работы алгоритма Банка несет Пользователь. Пользователь также отвечает за нарушение чужих авторских прав (п. 5.5 и 6.12), если GigaChat случайно воспроизведет чужой контент.

3. Персональные данные — «Не вводите данные, но если ввели — вы нам должны»

Этот раздел написан очень хитро и максимально защищает Банк от рисков по 152-ФЗ «О персональных данных».

П. 7.1, 7.2: Пользователю запрещено вводить в запросах любые персональные данные (свои или третьих лиц).

П. 7.3: Банк заявляет, что «не может знать» о наличии ПДн в запросе. Это попытка снять с себя обязанности оператора ПДн в отношении данных, переданных в промпте.

П. 7.4, 7.5, 7.6 — кабальные условия. Если Пользователь все же нарушил запрет (даже случайно, упомянув чье-то имя в запросе), он обязан: 1) обеспечить законное основание для обработки этих данных Банком (например, получить ПИСЬМЕННОЕ СОГЛАСИЕ ОТ ТРЕТЬЕГО ЛИЦА), 2) ПРЕДОСТАВИТЬ это согласие Банку ПО ПЕРВОМУ ТРЕБОВАНИЮ в течение трех рабочих дней, 3) ВОЗМЕСТИТЬ БАНКУ ВСЕ УБЫТКИ, включая штрафы Роскомнадзора, судебные издержки и компенсации, если к Банку будут предъявлены претензии из-за этих данных.

Случайное упоминание ПДн в запросе «напиши письмо Ивану Иванову» теоретически может привести к обязанности возмещать Банку многомиллионные штрафы.

🎯 Ну что, плебеи, знаете свое место?

P.S.: Через пару лет Сбер — владелец всей ИС, всех идей, всех гипотез. Не просто «в курсе», а может их коммерциализировать.

@yusufovruslan
🤯19🔥148🤔4
⚪️Маск годами профессионально занимается манипуляциями рынка через публикации в твиттере.

⚪️Трамп и члены его семьи выпускают собственные мемкоины и продают платные ужины с фанатами.

⚪️Администрация приводит непопулярные сокращения чиновников через департамент эффективности, возглавляемый Маском.

⚪️Трамп «ссорится» с Маском.

⚪️Взаимные обвинения (одного в Эпштейне, а другого — в наркотиках) приходят на первые полосы газет, становясь актуальной повесткой.

⚪️Маск теряет много денег из-за падения капитализации компаний. Трамп угрожает отменой госконтрактов.

⚪️Маск анонсирует создание новой политической партии.

>>> Вы находитесь здесь

⚪️Маск и его друзья скупают подешевевшие акции.

⚪️Трамп «мирится» с Маском через пост о том, что они «заключили сделку».

⚪️Новая партия Маска раскалывает электорат демократов.

⚪️Трамп избирается на третий срок и становится императором Дональдом Августом, Маск назначается народным трибуном, искусственный интеллект Grok становится магистратом провинций Канады и Гренландии.

@yusufovruslan
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28👍27🤔6🤯6🔥4
Каждый раз, когда вы перетаскиваете окно на экране своего компьютера или кликаете по ссылке в браузере, вы прикасаетесь к наследию человека, о котором, возможно, никогда не слышали. Его звали Билл Аткинсон, и он был одним из тех, кто подарил компьютерам душу.

Билл Аткинсон был частью той самой легендарной команды ранней Apple, которая в гаражах и лабораториях меняла мир. Это было время не корпораций, а мечтателей — Джобса, Возняка, Аткинсона. Они не просто писали код, они создавали новую реальность.

Вот лишь несколько его идей, которые стали частью нашей цифровой жизни:

⚪️Перекрывающиеся окна. Он совершил почти невозможное, заставив окна на экране перекрывать друг друга. Эта идея не просто стала привычной — она легла в основу всех современных графических интерфейсов.

⚪️ Первый цифровой холст. Аткинсон не просто создал графический редактор MacPaint, он дал миллионам людей их первый творческий инструмент и показал, что компьютер — это не только для вычислений, но и для искусства.

⚪️ Интернет до интернета. Он создал HyperCard — революционную систему, которая позволила обычным людям создавать свои приложения и интерактивные истории, ставшую прообразом Веба.

После ухода из Apple Билл посвятил себя фотографии природы, с тем же инженерным азартом исследуя возможности сканеров и печати. Он был художником, искавшим красоту и в элегантности кода, и в изгибах скал на побережье.

С уходом каждого такого человека — пионера, мечтателя, перфекциониста — уходит целая эпоха компьютерного романтизма и великих открытий. Эпоха, когда несколько человек в одной комнате могли изменить мир.

Его идеи остались с нами — в каждом движении курсора.

@yusufovruslan
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3222
Факелы в сумерках. О чем мы скорбим на самом деле?

После поста про Билла Аткинсона я много думал о странном чувстве. Почему мы так остро переживаем уход людей, которых никогда не знали? Несколько лет назад я испытал очень похожее чувство, когда узнал про Тимоти Мэя. Я не был знаком ни с одним из них, но новость об их смерти оставила ощущение реальной, личной потери.

Ответ, как мне кажется, в том, что мы скорбим не по человеку из плоти и крови. Мы скорбим по мирам, которые они строили, по идеям, которые они воплощали.

Билл Аткинсон и его легендарная команда в Apple строили мир-мечту. Мир, где компьютер — это не машина для вычислений, а «велосипед для ума». Они дарили технологиям душу, создавая интуитивные интерфейсы, которые должны были освобождать человека, а не порабощать. Это была эпоха компьютерного романтизма, вера в светлое цифровое будущее для всех.

Тимоти Мэй и шифропанки видели надвигающуюся тень. Они понимали, что тот же самый инструмент, который может освободить, может стать и идеальными кандалами. Они были стражами этой мечты. Они ковали оружие для ее защиты: криптографию, анонимность, право на тайну. Их мир — это мир борьбы за цифровую свободу, за то, чтобы «велосипед для ума» не превратился в паноптикум, где за каждым твоим шагом следят.

Два мира, одна мечта — о технологии, служащей человеку. Но один строил прекрасный город, а второй возводил стены для его защиты.

А что вокруг? Когда на очередной конференции слышишь очередную песню корпорации о «выборе пользователя» и «плате данными за удобство», понимаешь, что город, который строил Аткинсон, захвачен, а стены, которые возводил Мэй, мы разбираем сами, кирпич за кирпичом, ради скидки на такси и смешных видео в ленте.

Сегодняшний мир — это мир «цифрового феодализма», где индивид — лишь сырье. Где нам предлагают нелепый выбор между стриптизом на площади и жизнью отшельника. Где «цифровая тень» уже завтра может стать цифровыми кандалами.

И в этой сгущающейся тьме мы неизбежно задаемся вопросом: кто теперь? Аткинсона и Мэя нет. Кто понесет факел? Кто будет строить и кто будет защищать?

И здесь приходит самый важный и, возможно, самый страшный ответ.

Ответ не в новом громком имени. Не в новом пророке, который придет и все исправит. Ответ — в зеркале.

Факел теперь у нас. У каждого программиста, который в споре с менеджером отстаивает приватность пользователя, а не сиюминутную выгоду. У каждого, кто объясняет своим родителям, почему не стоит бездумно раздавать свои данные. У каждого, кто задает вопросы.

Великие идеи не умирают вместе с людьми. Они просто переходят в другие руки. Идеи Аткинсона и Мэя остались с нами.

А значит, и их факел — теперь в наших руках. И только от нас зависит, погаснет он или разгорится с новой силой.

@yusufovruslan
🔥2817👍5
Если ИИ начнет производить товары и услуги вместо людей, у людей не будет зарплаты, чтобы их покупать, верно? Это один из ключевых вопросов последствий внедрения ИИ и роботов, который касается и структуры рынка труда, и механизмов распределения ценностей, и в целом — моделей посткапитализма.

Вопрос «кто будет платить?» — это на самом деле вопрос о том, сохранится ли связь между производством и потреблением через человеческий труд.

Собрал для вас основные концепции, выбирайте, комментируйте, думайте. В любой из моделей структура общества изменится настолько, что многие сегодняшние бизнесы и даже индустрии перестанут существовать.

⚪️Сценарий 1. Да, связь сохранится, но через перераспределение (безусловный базовый доход и налоги на роботов).

⚪️Сценарий 2. Нет, эта связь больше не нужна элитам (сегментация общества и антиутопия).

⚪️Сценарий 3. Нет, потому что сама концепция «оплаты» исчезнет (постдефицитная утопия).

⚪️Сценарий 4. Вопрос некорректен, так как система рухнет раньше, чем даст на него ответ (коллапс).

Вполне возможно, что сработают сценарии «так было всегда, когда мы пересаживались с лошади на автомобиль» или «LLM — это еще не AGI, поэтому до полной замены человека еще очень далеко», но ваш покорный слуга в них верит не сильно.

Вероятнее всего, будущее не будет следовать одному чистому сценарию. Мы увидим гибридные модели, где в одних регионах мира будут экспериментировать с ББД, в других — нарастать элитарная изоляция, а в третьих — тлеть социальные конфликты. Что наверняка — переход к любому из сценариев будет неровным и болезненным.

А ниже предлагаю рассмотреть каждый сценарий подробно.

@yusufovruslan
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥7👍4
Переходим к детализации!

Сценарий 1. Распределительные модели

Это самый популярный «оптимистичный» вариант, который предполагает сохранение рыночной экономики через ее фундаментальную модификацию. Корпорации, аменив людей на ИИ, резко снижают издержки на труд и получают сверхприбыли. Чтобы система не рухнула из-за отсутствия потребителей, государство вмешивается и перераспределяет часть этих доходов.

Государство облагает сверхприбыли корпораций (или непосредственно производительность ИИ) высокими налогами «на роботов» и выплачивает всем гражданам достаточные средства для жизни и потребления (безусловный базовый доход). Часть произведенных товаров и услуг может распределяться централизованно через государственные программы — это «талоны» в новом прочтении.

Возможно, это единственный способ сохранить капитализм как систему. ББД — это не просто социальная мера, а инструмент для повышения эффективности экономики, позволяющий сбалансировать производство и потребление в эпоху автоматизации.

Ключевой вопрос — откуда брать деньги? Если не будет налогоплательщиков с зарплатами, выдержит ли бюджет такую нагрузку? Также есть сомнения, что элиты будут заинтересованы в содержании «бесполезного» населения в долгосрочной перспективе.

Сценарий 2. Гиперкапиталистическая антиутопия и сегментация общества

Это радикально пессимистичный сценарий — логическое продолжение текущих трендов неравенства, доведенное до абсолюта. Владельцы ИИ и роботов (условный 1%) становятся полностью самодостаточными. Им больше не нужны ни рабочие, ни массовый потребитель. Человечество разделяется на два или более несвязанных класса.

Корпорации производят товары и услуги исключительно для узкого круга сверхбогатых людей, экономика сжимается, но для правящего класса это не имеет значения. Возникает проблема «ненужного человечества»: массы, лишенные работы и дохода, становятся «лишними». Их благосостояние больше не является условием стабильности системы. Единственный инструмент — забастовка — теряет силу, когда нет работы.

Это ознаменует конец потребительского общества. Цель элит — не продажа товаров, а абсолютная власть и комфорт, обеспечиваемые ИИ, и люди исключаются из этого цикла.

В некоторых версиях этого сценария «лишние» люди не вымирают, а превращаются в рабов или подопытных в различных симуляциях. Выбирайте по вкусу: от медленного вымирания большинства до установления технофеодализма, напоминающего миры Элизиум, Бегущего по лезвию или Warhammer 40k.

Еще вариант — полностью замкнутая цифровая экономика, где одни ИИ производят товары и услуги для других ИИ, а люди и их потребности оказываются за бортом этой системы.

Сценарий 3. Постдефицитная экономика и технологическая утопия

Это радикально оптимистичный сценарий, предполагающий, что технология полностью изменит саму природу экономики и ценностей. Благодаря ИИ и дешевой энергии стоимость производства товаров и услуг стремится к нулю. Понятие «деньги» и «работа» теряют смысл.

Товары становятся настолько дешевыми, что практически бесплатны. Проблема «кто будет платить» отпадает, так как платить не нужно. В такой системе экономика, основанная на обмене и прибыли, становится нерелевантной — деньги отменяются. Человечество переходит от материализма к самовыражению, творчеству и духовному развитию. Статус определяется не богатством, а, например, творческими достижениями или минимальным экологическим следом.

Сценарий 4. Системный коллапс и/или революция

Этот сценарий рассматривает не стабильное будущее, а сам процесс разрушения старой системы. Внутренние противоречия капитализма обостряются до предела, и попытка корпораций максимизировать прибыль за счет увольнения потребителей приводит к каскадному коллапсу экономики.

Экономика приходит в спираль смерти: корпорации увольняют работников -> падает спрос -> падают прибыли -> корпорации увольняют еще больше работников для сокращения издержек -> спрос падает еще сильнее.

Лишенные средств к существованию и будущего, люди прибегают к насилию.

🤔 Может быть есть пятый сценарий, который я упустил? Пишите в комментариях!

@yusufovruslan
🔥17🤯63
Тут крайне интересную уязвимость описывает израильская компания по кибербезопасности Aim Security.

В двух словах, если я осилил чтение отчета без ошибок:

Это бэкдор к корпоративным данным через ИИ-агента (Microsoft 365 Copilot — платный корпоративный продукт, глубоко интегрированный в экосистему Office 365). Для утечки данных не требуется даже одного клика от пользователя (zero-click уязвимость). Злоумышленник просто подбрасывает «мину» (электронное письмо) в информационное поле пользователя, и ИИ-агент сам на ней подрывается, сливая данные.

Если разложить по полочкам, то вот как это работает:

1. Атака начинается с письма.

Злоумышленник отправляет на почту сотрудника специально созданное письмо, которое выглядит как самое обычное рабочее письмо, чтобы обойти спам-фильтры и не вызвать подозрений у жертвы. Внутри письма содержатся скрытые инструкции, предназначенные не для человека, а для языковой модели (LLM) Copilot.

2. Пользователь ВООБЩЕ ничего не делает с этим письмом.

Жертва может даже не открыть это письмо, оно просто лежит в почтовом ящике. Сотрудник пользуется Copilot в обычном режиме — например, просит его сделать сводку по последним документам или почте.

3. Copilot активирует ловушку.

При поиске релевантной информации для ответа пользователю, Copilot читает в том числе и вредоносное письмо злоумышленника.

В отчете также описывается техника RAG spraying (точно из киберпанка) — чтобы повысить шанс, что Copilot прочитает вредоносное письмо, злоумышленник может не просто отправить одно письмо, а «засеять» почтовый ящик жертвы множеством писем или одним длинным письмом с разными темами («инструкция для новичков», «правила отпуска», «ответы на частые вопросы»).

4. Происходит обман ИИ-агента (исследователи назвали это LLM Scope Violation).

Инструкции в письме заставляют Copilot сделать то, чего он делать не должен:

⚪️найти в своем контексте (в других документах, письмах, чатах, к которым у пользователя есть доступ) самую конфиденциальную информацию;

⚪️сформировать из этой информации ссылку (URL);

⚪️замаскировать эту ссылку под картинку с разрешенного домена (например, teams[.]microsoft[.]com — это делается для обхода политики безопасности контента (CSP), которая блокирует загрузку изображений с чужих серверов.

5. Автоматическая утечка данных.

Когда Copilot выводит ответ пользователю, он вставляет в него эту «картинку». Браузер пользователя автоматически пытается загрузить это изображение, отправляя GET-запрос по сформированной ссылке. Эта ссылка, содержащая украденные данные, уходит прямо на сервер злоумышленника. Пользователь ничего не нажимает и, скорее всего, даже не видит, что произошла утечка.

🎯 На этом примере наглядно видно, что ИИ-агенты — это дверь на следующий уровень ада киберпанка. Уже при сегодняшнем уровне развития возможны атаки, которые не требуют от человека вообще никаких действий, кроме обычного использования своего ИИ-помощника. Мы вступаем в эру, где нужно защищать цифрового двойника человека.

P.S.: RAG spraying показывает, что злоумышленники уже мыслят категориями манипуляции «сознанием» ИИ, а не просто обманом человека. Мыслят ли такими категориями службы безопасности — большой вопрос.

@yusufovruslan
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥13🤯11👍1