Обнаружена уязвимость в стандарте PDF

Обнаружена уязвимость в стандарте PDF

При работе с программами Adobe Acrobat Reader или Foxit Reader файлы типа PDF могут быть использованы для распространения вредоносного ПО, заявил на днях сотрудник компании NitroSecurity.

Сообщается, что злоумышленник может воспользоваться дополнительной функциональностью обеих программ, позволяющей запускать исполнительный код, записанный в самом файле PDF. Несмотря на то, что компьютер обязательно спросит пользователя, выполнять ли команду, риск заражения компьютера всё равно велик, учитывая, что многие по невнимательности могут нажать "Open".

Результатом заражения станет то, что все PDF-файлы, находящиеся на компьютере будут безвозвратно испорчены, и при попытке их открыть пользователь будет автоматически перенаправляться на "нужный" сайт. Повышению защищенности не способствует ни отключение JavaScript, ни использование конкретной программы для чтения PDF, поскольку уязвимость находится не в самом ПО. В Adobe и Foxit Software уже занялись исследованием проблемы и возможными путями ее исправления. Представители Adobe объяснили, что уязвимость находится в самой спецификации PDF. В Acrobat Reader присутствует предупреждающее сообщение для такого случая, когда в PDF содержится ссылка на команду launch.

Отметим, что хотя новая уязвимость и не связана с программным обеспечением, однако, по данным F-Secure, 61% хакерских атак приходится на одно-единственное приложение – Adobe Acrobat Reader. Из 900 атак за первые 2 месяца 2010 года более 500 пришлось именно на приложение Adobe для чтения PDF-файлов.

Источник

За год спрос на специалистов по ИИ в России удвоился

Расширение внедрения ИИ в рабочие процессы российских компаний породило повышенный спрос на специалистов с соответствующими знаниями и навыками. В 2025 году число таких вакансий на hh.ru, Superjob, «Авито» возросло в два раза.

Вместе с тем дефицита профильных специалистов на рынке не наблюдается. Многие работодатели пока лишь опробуют ИИ и не готовы ради этого вкладываться в дополнительные (и недешевые!) людские ресурсы.

По данным hh.ru, в настоящее время наиболее востребованы ML-, ИИ- и промпт-инженеры, а также нейрокреаторы (художники, иллюстраторы, дизайнеры). Спрос на ИИ-тренеров, архитекторов ИИ-решений, фасилитаторов (специалистов по обучению персонала) гораздо скромнее.

Диапазон зарплат, предлагаемых таким узким специалистам, широк:

  • ML-инженеры — от 185 тыс. до 345 тыс. руб. (медианные значения);
  • ИИ-инженеры — 220 тыс. руб. (медиана);
  • ИИ-тренеры, архитекторы ИИ-решений, ИИ-фасилитаторы — 100 тыс. руб. и выше;
  • промпт-инженеры, нейрокреаторы — до 100 тыс. рублей.

На «Авито» чаще всего искали ИИ-тренеров и ИИ-редакторов (создание текстов, вычитка, подбор качественных образцов для обучения моделей). Средняя зарплата по всем профильным вакансиям — около 67,5 тыс. рублей.

Опрошенные «Ведомостями» представители ИТ-отрасли считают, что на данном этапе освоения ИИ большую ценность представляют навыки промпт-инженерии и способность отличить рабочий артефакт от правдоподобной галлюцинации. Ошибки ИИ могут дорого стоить крупной компании, так как могут повлечь не только убытки, но также потерю репутации и отток клиентов.

Андрей Зыкин, возглавляющий в BPMSoft направление по внедрению ИИ, отметил еще одно важное качество профильного специалиста — наличие критического мышления. От таких работников требуется умение четко формулировать задачи и оценивать корректность, пригодность, безопасность ИИ-решений с учетом слабых мест новых технологий.

RSS: Новости на портале Anti-Malware.ru