এই মুহূর্তে AI ও চাকরি নিয়ে অধিকাংশ আলোচনা দৃশ্যমান স্তরকে ঘিরে: কে কোড লেখে, কে মডেলকে প্রম্পট দেয়, চ্যাটবট প্রথম খসড়া তৈরি করতে পারলে কাদের ছাঁটাই করা হয়। এই সপ্তাহের খবরে এমন একটি স্তর নিয়ে গল্প চাপা পড়ে আছে, যেদিকে ওই আলোচনায় কেউ তাকাচ্ছে না—আর এটি ঠিক এই কারণেই আপনার মনোযোগের যোগ্য যে, এটি যে দক্ষতাগুলোকে পুরস্কৃত করে, সেগুলোর জন্য প্রায় কেউই প্রতিযোগিতা করছে না।

২০১৩ সাল থেকে পড়ে থাকা একটি বাগ

এই সপ্তাহে নিরাপত্তা গবেষকেরা বিস্তারিত জানিয়েছেন, কীভাবে বড় নির্মাতাদের হাজার হাজার ইন্টারনেট-সংযুক্ত সার্ভারকে তাদের বেসবোর্ড ম্যানেজমেন্ট কন্ট্রোলার, বা BMC-এর মাধ্যমে দূর থেকে ব্যাকডোর করা যায়—BMC হলো প্রায় প্রতিটি এন্টারপ্রাইজ সার্ভারের মাদারবোর্ডে থাকা ছোট, আলাদা কম্পিউটার; যা মূল মেশিনে যা-ই ঘটুক না কেন, স্বাধীনভাবে নিজস্ব OS, নেটওয়ার্ক স্ট্যাক এবং IP address চালায় (Ars Technica)। সার্ভার বন্ধ থাকা অবস্থায় বা পুরোপুরি সাড়া না দিলেও IT কর্মীরা যাতে দূর থেকে সার্ভার রিবুট, রিইমেজ বা মনিটর করতে পারেন, BMC সেই সুবিধা দেয়—সত্যিই কার্যকর "lights out" ব্যবস্থাপনা। গবেষকদের মতে, সমস্যা হলো অন্তর্নিহিত প্রোটোকলটিকে অন্তত ২০১৩ সাল থেকেই সহজ নিশানা হিসেবে চিহ্নিত করা হয়েছে, আর এখন যে কিছু দুর্বলতা কাজে লাগানো হচ্ছে, সেগুলোর বয়স এক দশকেরও বেশি। Ars এটিকে বর্ণনা করেছে একটি "সর্বব্যাপী, অপর্যাপ্তভাবে পর্যবেক্ষিত, অপর্যাপ্তভাবে প্যাচ করা সমান্তরাল আক্রমণ-পৃষ্ঠ" হিসেবে—এটি নতুন কোনো ফাঁক নয়, বরং পুরোনো একটি ফাঁক, যা নীরবে উপেক্ষিত হয়েছে কারণ অধিকাংশ সফটওয়্যার ও নিরাপত্তা-মনোযোগ যেখানে থাকে, এটি তার নিচে অবস্থান করে।

এজেন্টিক কোডিং আরও বেশি কিছু আরও দ্রুত ঘটাতে চলেছে

একই সপ্তাহে Meta Muse Code চালু করেছে—টার্মিনাল-ভিত্তিক একটি কোডিং এজেন্ট, যা Claude Code, Codex এবং ন্যূনতম মানব-সম্পৃক্ততায় সফটওয়্যার লিখে প্রকাশ করে এমন দ্রুত বেড়ে ওঠা হ harness-গুলোর সঙ্গে যুক্ত হয়েছে (TechCrunch)। Zuckerberg-এর নিজের বর্ণনাটি তাৎপর্যপূর্ণ: কাজটি যথেষ্ট বড় হলে, এটি একাধিক সাব-এজেন্টে কাজ ভাগ করে দেয়; তারা বিচ্ছিন্ন worktree-তে সমান্তরালে কাজ করে একই সঙ্গে বেশ কয়েকটি ফিচার তৈরি করে। এটি সত্যিই উৎপাদনশীলতা বাড়ায়। একই সঙ্গে, কাঠামোগতভাবে এর অর্থ হলো—মানুষের মনোযোগের প্রতি একক হিসাবে আগের যেকোনো সময়ের চেয়ে বেশি অবকাঠামো দাঁড় করানো, কনফিগার করা এবং ডিপ্লয় করা হচ্ছে—আরও বেশি cloud instance, আরও বেশি test environment, আরও বেশি server দ্রুত provision করা হচ্ছে এমন মানুষের দ্বারা, যারা হয়তো কখনো BMC setting-এ হাত দেবেন না বা firmware changelog পড়বেন না। এজেন্টিক টুলিং অ্যাপ্লিকেশন লিখতে খুবই দক্ষ। কিন্তু সেই অ্যাপ্লিকেশনের নিচে থাকা out-of-band management chip ছয় বছর আগের firmware-এ চলছে কি না, সে বিষয়ে তার কোনো মতামত নেই।

এর কোনোটিই এজেন্টিক কোডিং টুলগুলো নকশাগতভাবে অনিরাপদ—এমন নয়; Ars Technica-র লেখায় উত্থাপিত প্রশ্নটি এর থেকে আলাদা। বক্তব্যটি আরও নির্দিষ্ট: যে অবকাঠামো তৈরি হচ্ছে, তার পরিমাণ তার নিচে থাকা অনাড়ম্বর physical layer প্যাচ করার শৃঙ্খলার চেয়ে দ্রুত বাড়ছে, আর ওপরের কোড আরও বুদ্ধিমান হয়ে গেলেই সেই ব্যবধান নিজে থেকে মুছে যায় না।

এটি কেন শুধু নিরাপত্তার গল্প নয়, ক্যারিয়ারের সংকেত

শিল্পখাতে চলতে থাকা ছাঁটাইয়ের প্রেক্ষাপটে এটি দেখুন—এই সপ্তাহে Monday.com-এর প্রায় ২০% কর্মীসংখ্যা কমানো, যা স্পষ্টভাবে AI-চালিত পুনর্গঠনের সঙ্গে যুক্ত, চাকরি ছাঁটাইয়ের কারণ হিসেবে AI উল্লেখ করা কোম্পানির ক্রমবর্ধমান তালিকায় যুক্ত হয়েছে (TechCrunch)। এখানে আমরা কী জানি না, সে বিষয়ে সৎ থাকা জরুরি: এসব filing-এর কোনোটিই কাজের ধরন অনুযায়ী ছাঁটাইয়ের হিসাব আলাদা করে দেয় না, তাই "নিরাপত্তা ও অবকাঠামোর ভূমিকা অক্ষত থাকছে"—এমন কোনো নির্ভরযোগ্য তথ্য নেই। এমন দাবি করা বাড়াবাড়ি হবে। তুলনামূলকভাবে বেশি নিশ্চিত হয়ে যা বলা যায়, তা পরিসংখ্যানগত নয়, কাঠামোগত: যেসব কাজের ফলাফল টেক্সট, কোড বা LLM-এর পক্ষে আনুমানিকভাবে তৈরি করা সম্ভব এমন কোনো customer interaction, সেগুলোই দ্রুততম হারে স্বয়ংক্রিয় হচ্ছে। Physical ও firmware-level security—BMC কী, IPMI ও তার উত্তরসূরিরা কীভাবে কাজ করে, out-of-band management access কীভাবে audit করতে হয়, পুরো fleet জুড়ে firmware patch কীভাবে দিতে হয় যাতে তার অর্ধেক brick না হয়ে যায়—এসব মডেলের চেয়ে মেশিনের কাছাকাছি। বর্তমান AI agent-গুলো যে স্পষ্টভাবে এই কাজগুলোর দিকে এগোচ্ছে, তা নয়; আর ওপরের software layer স্বয়ংক্রিয় করা সহজ হয়ে গেলেই এগুলো automa­t করা সহজ হয় না।

এ নিয়ে আসলে কী করবেন

এ বিষয়ে পদক্ষেপ নিতে আপনাকে firmware engineer হতে হবে না। যাচাই করা যায় এমন কয়েকটি পদক্ষেপ:

  • ধরে নেবেন না, জিজ্ঞেস করুন। আপনি যদি এমন কোনো কোম্পানিতে IT, platform বা security-তে কাজ করেন, যেখানে নিজেদের server চালানো হয় (শুধু cloud নয়), তাহলে জিজ্ঞেস করুন BMC firmware আদৌ কোনো patch cycle-এর মধ্যে আছে কি না। অনেক প্রতিষ্ঠান সত্যিই এর উত্তর জানে না।
  • শুধু শিরোনাম নয়, পরিভাষা শিখুন। BMC, IPMI, Redfish, out-of-band management—এগুলো খুঁজে দেখা যায় এবং ভালোভাবে নথিবদ্ধ ধারণা; এগুলো বুঝলে আপনি তাদের চেয়ে এগিয়ে থাকবেন, যাদের AI যুগের দক্ষতা উন্নয়ন পুরোপুরি prompt ও agent-কেন্দ্রিক।
  • এজেন্টিক কোডিং টুলগুলো কী কভার করে না, তা দেখুন। আপনি বা আপনার দল infrastructure-adjacent কাজের জন্য Muse Code বা Claude Code-এর মতো টুল গ্রহণ করার সময়, কোন বিষয়গুলো scope-এর বাইরে—deployment targets, firmware, physical access controls—তা স্পষ্টভাবে জিজ্ঞেস করুন; এবং সেই ব্যবধানকে উপেক্ষা করার মতো কোনো oversight না ভেবে দক্ষতা গড়ে তোলার ক্ষেত্র হিসেবে বিবেচনা করুন।
  • অতিরিক্ত ঝুঁকে পড়বেন না। এটি কয়েকটি সম্ভাব্য niche-এর মধ্যে একটি, নিশ্চিত নিরাপদ আশ্রয় নয়। এটিকে অনুসন্ধানের যোগ্য একটি hedge হিসেবে দেখুন, একটি Ars Technica-র গল্পের ভিত্তিতে নেওয়ার মতো career pivot হিসেবে নয়।

আরও বিস্তৃত শিক্ষাটি শুধু BMC-র ক্ষেত্রেই প্রযোজ্য নয়: AI মানুষের দেখা software-এ যত দক্ষ হচ্ছে, স্বয়ংক্রিয় করা কঠিন এমন মূল্য তত বেশি করে তার নিচের physical ও operational layer-এ অবস্থান করছে—সেই অংশগুলোতে, যা কোনো demo-তে দেখা যায় না। "প্রম্পট করতে শেখা"র চেয়ে এটি আরও সংকীর্ণ একটি বাজি, কিন্তু বর্তমানে কম মানুষই এই বাজি ধরছে।