একই সপ্তাহে দুটি গল্প প্রকাশিত হয়েছে, আর অধিকাংশ মানুষ সেগুলো আলাদাভাবে পড়বে। একটি ছাঁটাই নিয়ে। অন্যটি সার্ভার মাদারবোর্ড নিয়ে খুঁটিনাটি অনুসন্ধান করা এক নিরাপত্তা গবেষককে নিয়ে। একসঙ্গে পড়লে, এগুলো এমন এক ক্যারিয়ার পরিবর্তনের দিকে ইঙ্গিত করে, যা বর্তমান AI-দক্ষতা আলোচনায় প্রায় কোনো প্রচারই পায় না: স্ট্যাকে ওপরে নয়, নিচের দিকে যাওয়া।

অ্যাপ স্তরে ভিড় বাড়ছে — পরিকল্পনা অনুযায়ী

এজেন্ট-নির্ভর কোডিংয়ে Meta-র প্রবেশ, Muse Code, এর পেছনের মডেলের চেয়ে বেশি উল্লেখযোগ্য সেই কর্মপ্রবাহের জন্য, যা এটি স্বয়ংক্রিয় করে। Zuckerberg বর্ণনা করেছেন, এটি কীভাবে “আলাদা ওয়ার্কট্রিতে সমান্তরালভাবে কাজ করা পৃথক সাব-এজেন্টদের” মধ্যে কাজ ছড়িয়ে দেয়; তাঁর দাবি, একটি পরীক্ষামূলক রান কোনো সংঘর্ষ ছাড়াই একই সঙ্গে একটি গেমের ছয়টি ফিচার তৈরি করেছে। এখন এটি ন্যূনতম প্রত্যাশিত সক্ষমতা: Anthropic, OpenAI এবং একদল স্টার্টআপ ইতিমধ্যেই এর বিভিন্ন সংস্করণ করছে। বড় রিপোজিটরিজুড়ে অ্যাপ্লিকেশন-স্তরের কোড পরিকল্পনা, লেখা এবং যাচাই করা এমন এক পণ্যসুলভ সক্ষমতায় পরিণত হচ্ছে, যা একাধিক ভেন্ডর বিনামূল্যে দেওয়া বা সস্তায় বান্ডেল করার জন্য প্রতিযোগিতা করছে।

এদিকে, Monday.com তাদের কর্মীসংখ্যার প্রায় 20% — প্রায় 600 জন — ছাঁটাই করেছে; এর কারণ হিসেবে পণ্য ও বাজারে যাওয়ার কৌশলের “রূপান্তর”-এর সঙ্গে যুক্ত পুনর্গঠনের কথা বলা হয়েছে। এই বছর ছাঁটাইয়ের একটি কারণ হিসেবে AI-কে উল্লেখ করা 20টিরও বেশি কোম্পানির চলমান তালিকায় তারা যোগ দিয়েছে। এর কতটা AI-ভিত্তিক প্রতিস্থাপন, আর কতটা SEC ফাইলিংয়ে সুবিধাজনক একটি বক্তব্য হিসেবে AI-কে ব্যবহার করা—তা কেউ নির্দিষ্টভাবে বলতে পারে না। কিন্তু দুটি গল্পেই অগ্রগতির দিক একই: যে কোড একটি git রিপোজিটরিতে থাকে, PR-এ পর্যালোচিত হয় এবং একটি স্বাভাবিক CI পাইপলাইনে চলে, এজেন্ট-নির্ভর টুলগুলোকে শুরু থেকে শেষ পর্যন্ত ঠিক সেই কোড সামলানোর জন্যই তৈরি করা হচ্ছে।

এজেন্টরা যা ছোঁয় না

এবার অন্য গল্পটি। এই সপ্তাহে গবেষকেরা এমন ফলাফল উপস্থাপন করেছেন যে বড় নির্মাতাদের হাজার হাজার ইন্টারনেট-সংযুক্ত সার্ভারে তাদের বেসবোর্ড ম্যানেজমেন্ট কন্ট্রোলার (BMC)-এর ত্রুটির মাধ্যমে দূর থেকে ব্যাকডোর স্থাপন করা যায়—প্রায় প্রতিটি এন্টারপ্রাইজ মাদারবোর্ডে থাকা ছোট এমবেডেড কম্পিউটার, যা মেশিন বন্ধ থাকলেও প্রশাসকদের সেটি রিবুট, প্যাচ বা পুনরায় ইমেজ করতে দেয়। এই কন্ট্রোলারগুলো যে IPMI প্রোটোকলের ওপর নির্ভর করে, তার অন্তর্নিহিত কিছু ত্রুটি অন্তত 2013 সাল থেকেই জানা। গবেষকেরা BMC অবকাঠামোকে “সর্বব্যাপী, অপর্যাপ্তভাবে পর্যবেক্ষিত, অপর্যাপ্তভাবে প্যাচ করা সমান্তরাল আক্রমণ-পৃষ্ঠ” বলেছেন—ঝুঁকিটির অস্তিত্ব কেউ জানত না বলে নয়, বরং এটি ঠিক করার মতো পর্যাপ্ত জনবল বা সম্পদ প্রায় কারওই ছিল না বলে।

এটাই আসল ইঙ্গিত। এটি অ্যাপ্লিকেশন কোড নয়। এটি ফার্মওয়্যার, যা নিজস্ব OS ও নেটওয়ার্ক স্ট্যাক চালায় এবং এজেন্ট-নির্ভর কোডিং সহকারীরা যেসব টুল ও কর্মপ্রবাহের জন্য অপ্টিমাইজড, সেগুলোর কাছে মূলত অদৃশ্য। একটি বড় রিপোর বিরুদ্ধে PR পরিকল্পনা করা এজেন্টের এখানে পরিকল্পনা করার মতো কিছুই নেই—কোনো রিপো নেই, টেস্ট স্যুট নেই, দ্রুত সমাধান পাঠানোর জন্য প্রায়ই ভেন্ডরের কোনো প্রণোদনা নেই, আর প্যাচ প্রক্রিয়া চলে হার্ডওয়্যার নির্মাতাদের মাধ্যমে, `git push`-এর মাধ্যমে নয়। যে দক্ষতাগুলো গুরুত্বপূর্ণ—এমবেডেড C, প্রোটোকল-স্তরের ডিবাগিং, ফার্মওয়্যার রিভার্স ইঞ্জিনিয়ারিং, হার্ডওয়্যার-সংলগ্ন নিরাপত্তা গবেষণা—সেগুলো স্ট্যাকের এমন এক অংশে অবস্থান করে, যেখানে বর্তমান প্রজন্মের কোডিং এজেন্টরা পৌঁছানোর জন্য তৈরি নয় এবং যেখানে অধিকাংশ ইঞ্জিনিয়ারিং সংস্থা দীর্ঘদিন ধরে পর্যাপ্ত বিনিয়োগ করেনি; দশ বছর পুরোনো পরিচিত ত্রুটিগুলোই তার প্রমাণ।

সতর্কতার কথাটি সরাসরি বলা যাক

প্রতিটি ডেভেলপারকে ফার্মওয়্যার ইঞ্জিনিয়ার হিসেবে পুনঃপ্রশিক্ষিত হওয়ার আহ্বান এটি নয়—এটি একটি বিশেষায়িত বাজার, এবং এর চাহিদা মূলধারার সফটওয়্যার ভূমিকাগুলোর সমকক্ষ হবে না। বক্তব্যটি আরও সীমিত: আপনার বর্তমান ভূমিকা যদি এজেন্ট-নির্ভর টুলগুলো যে স্ট্যাকের অংশের দিকে সবচেয়ে দ্রুত এগোচ্ছে, ঠিক সেখানেই থাকে—রুটিন অ্যাপ্লিকেশন কোড, একটি একক রিপোর ভেতরে, ভালোভাবে টেস্ট-আবৃত—তাহলে জেনে রাখা মূল্যবান যে কাছাকাছি নিম্নস্তরের স্তরগুলোও রয়েছে, যেখানে স্বয়ংক্রিয়তার সীমান্ত এখনও পৌঁছায়নি, যেখানে CS-এ PhD ছাড়াই দক্ষতাগুলো শেখা যায়, এবং যেখানে চাহিদার সংকেতটি (দশ বছর পুরোনো, আনপ্যাচড আক্রমণ-পৃষ্ঠ, যা সম্প্রতি বৃহৎ পরিসরে জনসমক্ষে প্রদর্শিত হয়েছে) অস্বাভাবিকভাবে স্পষ্ট।

এই মাসেই আসলে কোথা থেকে শুরু করবেন

  • শুধু সারাংশ নয়, মূল গবেষণাটি পড়ুন। Ars Technica-র লেখাটিতে প্রোটোকলটির (IPMI) নাম এবং হার্ডওয়্যারের শ্রেণি (বড় সার্ভার ভেন্ডরদের BMC) উল্লেখ আছে—ভেন্ডর পরামর্শ ও CVE ইতিহাস খোঁজার জন্য সেটিই আপনার সার্চ-টার্মের সূচনা।
  • একটি ওপেন BMC স্ট্যাক হাতে-কলমে ব্যবহার করুন। OpenBMC এবং অনুরূপ ওপেন-সোর্স ফার্মওয়্যার প্রকল্পগুলো ডেটাসেন্টার ছাড়াই বাস্তব BMC কোড পড়ার ও পরিবর্তন করার সুযোগ দেয়—ওয়েব বা অ্যাপ ডেভেলপমেন্টের চেয়ে এটি কতটা আলাদা, তা বোঝার জন্য একটি সপ্তাহান্তই যথেষ্ট।
  • পুনঃপ্রশিক্ষণ নেওয়ার আগেই এখন আপনার রেজুমের ভাষা নতুনভাবে সাজান। “আউট-অফ-ব্যান্ড ম্যানেজমেন্ট,” “লাইটস-আউট অ্যাডমিনিস্ট্রেশন,” এবং “OS-এর নিচের আক্রমণ-পৃষ্ঠ”—এই শব্দবন্ধগুলোই এই ধরনের লোক নিয়োগকারী দলগুলোর কাছে আপনাকে খুঁজে পাওয়ার সম্ভাবনা বাড়াবে, আর আপনার করা কাজের সঙ্গে অভিজ্ঞতাগুলো সত্যিই সংলগ্ন হলে এগুলো যোগ করতে কোনো খরচ নেই।
  • এটিকে পিভট নয়, বৈচিত্র্যায়ন হিসেবে দেখুন। অ্যাপ্লিকেশন কোড সরবরাহ করা চালিয়ে যান—চাকরির বাজারের অধিকাংশই এখনও সেটিই—তবে আপনার শেখার বাজেটের একটি সচেতন অংশ এমন কোথাও ব্যয় করুন, যেখানে কোনো এজেন্ট এখনও ওয়ার্কট্রিতে কাজ ছড়িয়ে দিয়ে আপনার হয়ে তা ঠিক করে দিতে পারে না।