Facebook и GitHub вместе заменят утёкшие API-токены доступа

Facebook и GitHub вместе заменят утёкшие API-токены доступа

Facebook и GitHub вместе заменят утёкшие API-токены доступа

Команда безопасности Meta (Facebook) сообщила о партнёрстве с GitHub, в рамках которого специалисты совместными усилиями аннулируют токены доступа Facebook API, которые недавно случайно просочились в репозитории GitHub.

Партнёрство двух компания будет основано на использовании GitHub Secret Scanning, специальной защитной функции, позволяющей сканировать любой новый код, загруженный на платформы GitHub. В частности, этот сканер будет проверять наличие паролей и токенов доступа.

Если в каких-либо строках GitHub Secret Scanning находит соответствие паролям или токенам, GitHub уведомляет владельца проекта о потенциальной утечке. Изначально сканер запустили в марте 2021 года, однако поддержку токенов Facebook API добавили только в апреле.

Теперь платформа будет предупреждать о случайной утечке не только пользователя, но и отправлять подробности представителям Meta. Это поможет разработчикам предотвращать подобные ситуации до того, как скомпрометированные данные попадут в руки злоумышленников.

Напомним, что неделю назад Facebook пообещал отключить функцию распознания лиц и удалить более 1 млрд сканов. Чуть раньше внутренние документы интернет-гиганта показали, что компания Цукерберга специально нанимала сотрудников для отслеживания активности маленьких пользователей соцсети.

За год спрос на специалистов по ИИ в России удвоился

Расширение внедрения ИИ в рабочие процессы российских компаний породило повышенный спрос на специалистов с соответствующими знаниями и навыками. В 2025 году число таких вакансий на hh.ru, Superjob, «Авито» возросло в два раза.

Вместе с тем дефицита профильных специалистов на рынке не наблюдается. Многие работодатели пока лишь опробуют ИИ и не готовы ради этого вкладываться в дополнительные (и недешевые!) людские ресурсы.

По данным hh.ru, в настоящее время наиболее востребованы ML-, ИИ- и промпт-инженеры, а также нейрокреаторы (художники, иллюстраторы, дизайнеры). Спрос на ИИ-тренеров, архитекторов ИИ-решений, фасилитаторов (специалистов по обучению персонала) гораздо скромнее.

Диапазон зарплат, предлагаемых таким узким специалистам, широк:

  • ML-инженеры — от 185 тыс. до 345 тыс. руб. (медианные значения);
  • ИИ-инженеры — 220 тыс. руб. (медиана);
  • ИИ-тренеры, архитекторы ИИ-решений, ИИ-фасилитаторы — 100 тыс. руб. и выше;
  • промпт-инженеры, нейрокреаторы — до 100 тыс. рублей.

На «Авито» чаще всего искали ИИ-тренеров и ИИ-редакторов (создание текстов, вычитка, подбор качественных образцов для обучения моделей). Средняя зарплата по всем профильным вакансиям — около 67,5 тыс. рублей.

Опрошенные «Ведомостями» представители ИТ-отрасли считают, что на данном этапе освоения ИИ большую ценность представляют навыки промпт-инженерии и способность отличить рабочий артефакт от правдоподобной галлюцинации. Ошибки ИИ могут дорого стоить крупной компании, так как могут повлечь не только убытки, но также потерю репутации и отток клиентов.

Андрей Зыкин, возглавляющий в BPMSoft направление по внедрению ИИ, отметил еще одно важное качество профильного специалиста — наличие критического мышления. От таких работников требуется умение четко формулировать задачи и оценивать корректность, пригодность, безопасность ИИ-решений с учетом слабых мест новых технологий.

RSS: Новости на портале Anti-Malware.ru