В России внедрение ИИ пройдет при отсутствии массовых сокращений

В России внедрение ИИ пройдет при отсутствии массовых сокращений

В России внедрение ИИ пройдет при отсутствии массовых сокращений

За рубежом продолжается массовое сокращение ИТ-персонала, которое напрямую связывают с внедрением генеративного искусственного интеллекта (ИИ). В России влияние ИИ ощущается в основном на позиции младших разработчиков, тогда как спрос на квалифицированные кадры, по оценкам экспертов, сохранится.

По мнению специалистов, опрошенных «Известиями», массовых сокращений в российских ИТ-компаниях ожидать не стоит: кадровый дефицит остается слишком высоким.

Кроме того, в отечественных вузах, в отличие от многих зарубежных, уже включили ИИ в учебные программы.

«К 2029 году спрос на ИТ-специалистов достигнет 2,5 млн человек — это на 176 тыс. больше, чем в 2024 году. Появляются новые профессии, связанные с разработкой и обслуживанием ИИ, и умение работать с ним становится обязательным», — прогнозирует и.о. генерального директора ВНИИ труда (Минтруд) Владимир Смирнов.

Заместитель генерального директора «Цифровые привычки» Сергей Азоркин считает, что зарубежные сокращения, о которых пишут СМИ, в первую очередь связаны с экономикой. По его словам, ИИ действительно ускоряет выполнение задач, но результаты всё равно требуют проверки человеком, а масштабы внедрения пока не так велики, чтобы спровоцировать лавинообразные увольнения.

Руководитель ИТ-подразделения агентства «Полилог» Людмила Богатырева, напротив, не исключает, что в будущем ИИ может использоваться как формальный повод для сокращений и в российских компаниях. Особенно это касается подразделений, занимавшихся импортозамещением и показавших низкую эффективность. Она напомнила, что «тихие» сокращения уже происходят в ряде компаний, включая Сбер, Яндекс и Positive Technologies, начиная с осени 2024 года.

По словам руководителя Института искусственного интеллекта ИТМО Александра Бухановского, генеративный ИИ действительно вытесняет младших разработчиков: теперь многие задачи по аудиту кода, которые ранее выполняли стажёры и джуны, автоматизируются. Эту же тенденцию отметили участники круглого стола «Безопасность операционных систем в контексте искусственного интеллекта».

Руководитель тренинг-центра «Рексофт» Григорий Силкин отмечает рост конкуренции среди начинающих специалистов. По его словам, траектория получения опыта заметно изменилась, но программирование по-прежнему остаётся творческим процессом, и генерация кода не способна полностью заменить работу человека.

Руководитель отдела технического пресейла IT TASK Михаил Тимаев указывает, что под наибольшим давлением ИИ оказываются сегменты, связанные с обработкой данных и поддержкой. Руководитель отдела анализа UserGate Юлия Косова говорит о росте скрытой безработицы, проявляющейся в неполной занятости и передаче функций внештатным сотрудникам.

Изменяются и требования к квалификации. Директор департамента профессиональных сервисов «Базис» Денис Романов подчёркивает, что владения языками программирования уже недостаточно: нужны навыки в prompt engineering, AIOps, data literacy и обеспечении безопасности ИИ.

В целом эксперты сходятся во мнении: внедрение ИИ усилит конкуренцию и повысит требования к специалистам, но общее количество вакансий продолжит расти.

«В России по-прежнему ощущается дефицит ИТ-кадров, — резюмирует генеральный директор VisionLabs Дмитрий Марков. — В ближайшие три года у квалифицированных специалистов не возникнет проблем с трудоустройством, напротив, спрос на них будет только расти».

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru