В России внедрение ИИ пройдет при отсутствии массовых сокращений

В России внедрение ИИ пройдет при отсутствии массовых сокращений

В России внедрение ИИ пройдет при отсутствии массовых сокращений

За рубежом продолжается массовое сокращение ИТ-персонала, которое напрямую связывают с внедрением генеративного искусственного интеллекта (ИИ). В России влияние ИИ ощущается в основном на позиции младших разработчиков, тогда как спрос на квалифицированные кадры, по оценкам экспертов, сохранится.

По мнению специалистов, опрошенных «Известиями», массовых сокращений в российских ИТ-компаниях ожидать не стоит: кадровый дефицит остается слишком высоким.

Кроме того, в отечественных вузах, в отличие от многих зарубежных, уже включили ИИ в учебные программы.

«К 2029 году спрос на ИТ-специалистов достигнет 2,5 млн человек — это на 176 тыс. больше, чем в 2024 году. Появляются новые профессии, связанные с разработкой и обслуживанием ИИ, и умение работать с ним становится обязательным», — прогнозирует и.о. генерального директора ВНИИ труда (Минтруд) Владимир Смирнов.

Заместитель генерального директора «Цифровые привычки» Сергей Азоркин считает, что зарубежные сокращения, о которых пишут СМИ, в первую очередь связаны с экономикой. По его словам, ИИ действительно ускоряет выполнение задач, но результаты всё равно требуют проверки человеком, а масштабы внедрения пока не так велики, чтобы спровоцировать лавинообразные увольнения.

Руководитель ИТ-подразделения агентства «Полилог» Людмила Богатырева, напротив, не исключает, что в будущем ИИ может использоваться как формальный повод для сокращений и в российских компаниях. Особенно это касается подразделений, занимавшихся импортозамещением и показавших низкую эффективность. Она напомнила, что «тихие» сокращения уже происходят в ряде компаний, включая Сбер, Яндекс и Positive Technologies, начиная с осени 2024 года.

По словам руководителя Института искусственного интеллекта ИТМО Александра Бухановского, генеративный ИИ действительно вытесняет младших разработчиков: теперь многие задачи по аудиту кода, которые ранее выполняли стажёры и джуны, автоматизируются. Эту же тенденцию отметили участники круглого стола «Безопасность операционных систем в контексте искусственного интеллекта».

Руководитель тренинг-центра «Рексофт» Григорий Силкин отмечает рост конкуренции среди начинающих специалистов. По его словам, траектория получения опыта заметно изменилась, но программирование по-прежнему остаётся творческим процессом, и генерация кода не способна полностью заменить работу человека.

Руководитель отдела технического пресейла IT TASK Михаил Тимаев указывает, что под наибольшим давлением ИИ оказываются сегменты, связанные с обработкой данных и поддержкой. Руководитель отдела анализа UserGate Юлия Косова говорит о росте скрытой безработицы, проявляющейся в неполной занятости и передаче функций внештатным сотрудникам.

Изменяются и требования к квалификации. Директор департамента профессиональных сервисов «Базис» Денис Романов подчёркивает, что владения языками программирования уже недостаточно: нужны навыки в prompt engineering, AIOps, data literacy и обеспечении безопасности ИИ.

В целом эксперты сходятся во мнении: внедрение ИИ усилит конкуренцию и повысит требования к специалистам, но общее количество вакансий продолжит расти.

«В России по-прежнему ощущается дефицит ИТ-кадров, — резюмирует генеральный директор VisionLabs Дмитрий Марков. — В ближайшие три года у квалифицированных специалистов не возникнет проблем с трудоустройством, напротив, спрос на них будет только расти».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru