এই সপ্তাহের সবচেয়ে আকর্ষণীয় ক্যারিয়ার সংকেতটি কোনো পণ্য উন্মোচনে ছিল না। এটি ছিল মাদারবোর্ড নিয়ে প্রকাশিত একটি নিরাপত্তা-সংক্রান্ত তথ্যে। নতুন গবেষণার ফলাফল উপস্থাপনকারী গবেষকেরা দেখিয়েছেন, বেসবোর্ড ম্যানেজমেন্ট কন্ট্রোলার—বেশিরভাগ এন্টারপ্রাইজ সার্ভারের মাদারবোর্ডে встроিত ছোট, পৃথক কম্পিউটার, যেগুলো নিজেদের অপারেটিং সিস্টেম ও নেটওয়ার্ক স্ট্যাক চালায়, যাতে প্রশাসকেরা কোনো মেশিন বিদ্যুৎবিহীন থাকলেও সেটি রিবুট বা পুনরায় ইমেজ করতে পারেন—এমন কিছু বাগের মাধ্যমে দূর থেকে ব্যাকডোর করা যায়, যেগুলো কোনো কোনো ক্ষেত্রে এক দশকেরও বেশি সময় ধরে সেখানে পড়ে ছিল। এক গবেষকের বর্ণনাটি আমার মনে গেঁথে গেছে: “সর্বব্যাপী, অপর্যাপ্তভাবে নজরদারিতে থাকা, অপর্যাপ্তভাবে প্যাচ করা একটি সমান্তরাল অ্যাটাক সারফেস।” কথাটি আসলে সবার চোখের সামনে লুকিয়ে থাকা একটি ক্যারিয়ার-সুযোগের বর্ণনা, আর এই বাজারে পরবর্তী পদক্ষেপের পরিকল্পনা করা যে কারও জন্য এটি খুঁটিয়ে দেখা মূল্যবান।
আসলে যা উন্মোচিত হয়েছে
BMC-এর অস্তিত্বই এই কারণে যে এগুলো এমন সব সিস্টেমের বাইরে কাজ করে, যেগুলোর দিকে সবাই নজর দেয়। এগুলো হলো “লাইটস-আউট” স্তর—উপরের অপারেটিং সিস্টেম সাড়া না দিলেও বা মেশিন বন্ধ থাকলেও এগুলোতে প্রবেশ করা যায় এবং এগুলো ক্ষমতাবান থাকে। অবহেলা করা হলে এগুলো বিপজ্জনক হওয়ার কারণও এটাই: সবচেয়ে বড় নির্মাতাদের হাজার হাজার সার্ভারের বহর, যেগুলো এমন ফার্মওয়্যার চালায় যা পাঠানোর পর থেকে কেউ ভালোভাবে খতিয়ে দেখেনি। কেউ BMC-এর ওপর চটকদার অ্যাপ বানায়নি। কারও ডেমো ডে-র পিচ ছিল না, “আমরা IPMI প্যাচ করি।” সংজ্ঞাগতভাবেই এটি স্ট্যাকের সবচেয়ে কম আকর্ষণীয় স্তর—আর ঠিক সেই কারণেই এটি পচে গেছে।
ধাঁচের নিচে থাকা ধাঁচ
একই সংবাদচক্রের আরও দুটি খবরের পাশে এই ঘটনাটি রাখলে একটি আকৃতি স্পষ্ট হয়। Meta-এর নতুন টার্মিনাল কোডিং এজেন্ট, Muse Code, বড় রিপোজিটরিগুলোতে সমান্তরালভাবে কোড লেখা ও যাচাই করার জন্য নিজস্ব সাব-এজেন্টগুলোকে ছড়িয়ে দেয়—Zuckerberg-এর নিজের উদাহরণ ছিল একই সঙ্গে ছয়টি ফিচার তৈরি করা। Google ২৫ বছরে প্রথমবারের মতো তার সার্চ বক্স পুনর্নির্মাণ করেছে, AI Overviews এবং AI Mode-কে একটি কথোপকথনমূলক প্রবেশদ্বারে একত্র করেছে, যেখানে টেক্সট, ছবি, PDF এবং ভিডিও নেওয়া যায়। দুটি পদক্ষেপই স্ট্যাকের একেবারে ওপরের স্তরে—ইন্টারফেসে, কুয়েরিতে, ব্যবহারকারী বা এজেন্ট সরাসরি যে কোডে হাত দেয় সেখানে—আরও বিনিয়োগ, আরও জনবল এবং আরও পণ্যের মনোযোগ ঢেলে দিচ্ছে।
এদিকে, Monday.com এই মাসে তাদের পুনর্গঠন এবং প্রায় ২০% কর্মী কমানোর প্রসঙ্গে AI-এর কথা বলার সময়, SEC ফাইলিংয়ে স্পষ্টভাবে “product, marketing, and go-to-market”-কে রূপান্তরিত হতে থাকা কার্যাবলি হিসেবে উল্লেখ করেছে—অর্গ চার্টের সেই স্তর, যা গ্রাহকমুখী, আউটপুটমুখী এবং প্রম্পট-সংলগ্ন। এটি কাকতালীয় ঘটনা নয়; বরং অগ্রগতির দিকনির্দেশ: পুঁজি ও অটোমেশন—দুটিই স্ট্যাকের ওপরের দিকে, যেখানে ব্যবহারকারী, ডেমো এবং LLM সরাসরি আর্টিফ্যাক্ট তৈরি করতে পারে, সেখানে কেন্দ্রীভূত হচ্ছে। নিচের ভিত্তি—কোন এজেন্ট বা মডেল এই ত্রৈমাসিকে জনপ্রিয়, তা নির্বিশেষে যে ভৌত ও আধা-ভৌত অবকাঠামোকে চলতেই হবে—তুলনামূলকভাবে আরও বেশি মনোযোগ পাচ্ছে না, বরং কম পাচ্ছে; অথচ তার ওপর চলা কোড ও ট্রাফিকের পরিমাণ ক্রমেই বাড়ছে।
কেন ভিত্তির আচরণ আলাদা
এটি এমন কোনো যুক্তি নয় যে হার্ডওয়্যার ও অবকাঠামোর কাজ “AI-proof”—কিছুই তা নয়, আর কেউ আপনাকে স্থায়ী প্রতিরোধক সুবিধা বিক্রি করতে চাইলে তার ব্যাপারে আমি জোরালোভাবে সতর্ক থাকব। তবে এটি তিনটি দিক থেকে আলাদাভাবে আচরণ করে, যেগুলো স্পষ্ট করে বলা দরকার। প্রথমত, এটি এমনভাবে বৈচিত্র্যময় ও ভেন্ডর-নির্দিষ্ট যে পরিষ্কার প্রশিক্ষণ-ডেটা ও সাধারণীকরণকে প্রতিরোধ করে—যে গুণের কারণে কোডিং এজেন্ট, ধরুন, Python রিফ্যাক্টরে ভালো—এক নির্মাতার ফার্মওয়্যারের BMC বাগ অন্য নির্মাতার ক্ষেত্রে সহজে সাধারণীকরণযোগ্য নয়। দ্বিতীয়ত, এটি ঠিক করতে সাধারণত বাস্তব জগতের বিচারবোধ প্রয়োজন—রক্ষণাবেক্ষণের সময়সীমা সমন্বয় করা, ফার্মওয়্যারের উৎস যাচাই করা, আউট-অফ-ব্যান্ড পদ্ধতিতে পুরো বহরে প্যাচ পাঠানো নিরাপদ কি না সিদ্ধান্ত নেওয়া—যেসব কাজে স্বয়ংক্রিয় এজেন্ট সহায়তা করতে পারে, কিন্তু প্রতিষ্ঠানগুলো আপাতত এগুলো তত্ত্বাবধানহীনভাবে হস্তান্তর করতে অনিচ্ছুক; কারণ ব্যর্থতার ধরন হলো, “পুনরায় ইমেজ করার পরও ব্যাকডোরযুক্ত থেকে যাওয়া সার্ভার।” তৃতীয়ত, এবং সবচেয়ে সহজভাবে বললে: এখানে বিশেষজ্ঞ হওয়ার সিদ্ধান্ত নিচ্ছে কম মানুষ। ফার্মওয়্যার ও নিম্নস্তরের অবকাঠামো নিরাপত্তায় বহু বছর ধরেই দক্ষ জনবলের ঘাটতি রয়েছে, AI-নিয়োগ নিয়ে উদ্বেগের এই ঢেউয়ের অনেক আগ থেকেই; কারণ নতুন ফিচার পাঠানোর তুলনায় এটি ধীর, ডেমো করা কঠিন এবং কম ফ্যাশনেবল।
এটি নিয়ে আসলে কী করা উচিত
আমি প্রত্যেক পাঠককে শুক্রবারের মধ্যে ফার্মওয়্যার ইঞ্জিনিয়ার হয়ে যেতে বলছি না। তবে আপনি যদি ইতিমধ্যে অবকাঠামো, নিরাপত্তা বা প্ল্যাটফর্ম ইঞ্জিনিয়ারিংয়ের কাছাকাছি থাকেন, তাহলে এটি সবার ভিড় জমা স্তরটির পেছনে না ছুটে আরও গভীরে যাওয়ার একটি ইঙ্গিত:
- বিশেষজ্ঞ না হলেও পরিভাষাগুলোর সঙ্গে পরিচিত হন: BMC, IPMI, Redfish, out-of-band management, supply-chain firmware attestation। বিশেষজ্ঞ হওয়ার প্রয়োজন নেই; এমন একজন হলেই চলবে, যে দলের মধ্যে জানে এই স্তরটির অস্তিত্ব আছে এবং এটি নিয়ে প্রশ্ন করে।
- আপনি যদি নিরাপত্তা বিভাগে থাকেন এবং এটি এখন জনপ্রিয় উপক্ষেত্র বলে “AI red-teaming”-এর দিকে ঝুঁকে থাকেন, জেনে রাখুন—এই মুহূর্তে এটিই সবচেয়ে বেশি ভিড় হওয়া ক্ষেত্র। আপনার কোম্পানির AI স্ট্যাকের নিচে থাকা আনপ্যাচড, অনমনিটরড অবকাঠামো একটি সত্যিকারের অপর্যাপ্তভাবে আচ্ছাদিত ঝুঁকির ক্ষেত্র এবং জীবনবৃত্তান্তে আলাদা করে চোখে পড়ার মতো একটি পয়েন্ট।
- আপনি যদি পণ্য, বিপণন বা go-to-market ভূমিকায় থাকেন এবং নিজেকে ঝুঁকির মুখে মনে হয়—এই মাসের ছাঁটাই-সংক্রান্ত ফাইলিংয়ে বাস্তবে যে কার্যাবলিগুলোর নাম উল্লেখ করা হয়েছে—তাহলে অবকাঠামো ও প্ল্যাটফর্ম নির্ভরযোগ্যতার ভূমিকা বৈধ পার্শ্বগত পরিবর্তন, নিচে নেমে যাওয়া নয়। দক্ষতার ঘাটতি বাস্তব, আর তা মাপা হয় প্রাতিষ্ঠানিক ধৈর্যের বছরে, ছয় সপ্তাহের বুটক্যাম্পে নয়।
- “বিরক্তিকর”কে “চিরকাল নিরাপদ” ভেবে ভুল করবেন না। এটি আপেক্ষিক-দুর্লভতার ওপর একটি বাজি, যা এই বছর মনোযোগ ও জনবল কোথায় কেন্দ্রীভূত হচ্ছে তার সঙ্গে যুক্ত; স্থায়ী নিশ্চয়তা নয়। এরপর বিনিয়োগের প্রবাহ কোথায় যায়, তা নজরে রাখুন।
২০২৬ সালে এক দশক পুরোনো মাদারবোর্ডের বাগ প্রকাশ্যে আসার শিক্ষা আসলে BMC নিয়ে নয়। শিক্ষা হলো, স্ট্যাকের যে অংশগুলো নিয়ে কেউ উত্তেজিত নয়, সেগুলোই ঠিক সেই অংশ যেগুলো নীরবে ঝুঁকি জমা করে—এবং সেখানে যেতে ইচ্ছুক যে কারও জন্য নীরবে মূল্যও জমা করে।