इस सप्ताह करियर से जुड़ा सबसे दिलचस्प संकेत किसी उत्पाद लॉन्च में नहीं था। वह मदरबोर्ड से संबंधित एक सुरक्षा खुलासे में था। नए निष्कर्ष प्रस्तुत करने वाले शोधकर्ताओं ने दिखाया कि बेसबोर्ड मैनेजमेंट कंट्रोलर — अधिकांश एंटरप्राइज़ सर्वरों के मदरबोर्ड में लगे छोटे, अलग कंप्यूटर, जो अपना ओएस और नेटवर्क स्टैक चलाते हैं ताकि एडमिन किसी मशीन के बंद होने पर भी उसे रीबूट या रीइमेज कर सकें — उन बगों के ज़रिए दूर से बैकडोर किए जा सकते हैं, जो कुछ मामलों में एक दशक से भी अधिक समय से मौजूद थे। एक शोधकर्ता का वर्णन मेरे मन में अटक गया: एक “व्यापक, कम-निगरानी वाला, कम-पैच किया गया समानांतर अटैक सरफेस।” यह वाक्य वास्तव में ऐसी करियर संभावना का वर्णन है, जो सबकी आँखों के सामने छिपी हुई है, और इस बाज़ार में अगला कदम तय करने वाले किसी भी व्यक्ति के लिए इसे खोलकर समझना उपयोगी है।
असल में क्या उजागर हुआ
BMCs का अस्तित्व ही इसलिए है क्योंकि वे उन प्रणालियों के बाहर काम करते हैं, जिन पर हर कोई ध्यान देता है। वे “लाइट्स आउट” परत हैं — तब भी सुलभ और शक्तिशाली, जब उनके ऊपर का ऑपरेटिंग सिस्टम प्रतिक्रिया न दे रहा हो या मशीन बंद हो। यही कारण है कि उपेक्षित होने पर वे ख़तरनाक बन जाते हैं: सबसे बड़े निर्माताओं के हज़ारों सर्वरों का एक बेड़ा, ऐसा फ़र्मवेयर चला रहा होता है जिसे शिप होने के बाद से किसी ने बारीकी से नहीं देखा। किसी ने BMC के ऊपर कोई आकर्षक ऐप नहीं बनाया। किसी की डेमो डे पिच “हम IPMI पैच करते हैं” नहीं थी। परिभाषा के अनुसार यह स्टैक की सबसे कम ग्लैमरस परत है — और ठीक इसी वजह से यह सड़ गई।
पैटर्न के नीचे छिपा पैटर्न
उसी समाचार चक्र की दो अन्य ख़बरों के साथ इस कहानी को रखिए और एक आकृति उभरती है। Meta का नया टर्मिनल कोडिंग एजेंट, Muse Code, बड़े रिपॉज़िटरी में समानांतर रूप से कोड लिखने और उसे सत्यापित करने के लिए अपने सब-एजेंट्स को फैलाता है — Zuckerberg का अपना उदाहरण एक साथ छह फ़ीचर बनाना था। Google ने 25 वर्षों में पहली बार अपने सर्च बॉक्स को फिर से बनाया, जिसमें AI Overviews और AI Mode को एक ऐसे संवादात्मक प्रवेश-बिंदु में समेट दिया गया है, जो टेक्स्ट, चित्र, PDF और वीडियो लेता है। दोनों कदम स्टैक की सबसे ऊपरी परत — इंटरफ़ेस, क्वेरी, उपयोगकर्ता या एजेंट द्वारा सीधे छुए जाने वाले कोड — में अधिक निवेश, अधिक कर्मचारी और अधिक उत्पाद-ध्यान डालते हैं।
इसी बीच, जब Monday.com ने इस महीने अपने पुनर्गठन और लगभग 20% कार्यबल में कटौती के संदर्भ में AI का उल्लेख किया, तो SEC फाइलिंग में विशेष रूप से “product, marketing, and go-to-market” को बदले जा रहे कार्यों के रूप में नामित किया गया — संगठन-चार्ट की ग्राहक-सामना करने वाली, आउटपुट-संबंधी, प्रॉम्प्ट-सन्निकट परत। यह संयोग कम और आगे बढ़ने की दिशा अधिक है: पूँजी और ऑटोमेशन दोनों स्टैक के शीर्ष पर, यानी जहाँ उपयोगकर्ता है, जहाँ डेमो है, जहाँ LLM सीधे आर्टिफैक्ट बना सकता है, केंद्रित हो रहे हैं। इसके नीचे का आधार — वह भौतिक और अर्ध-भौतिक इंफ़्रास्ट्रक्चर जिसे चलाते रहना ही पड़ता है, चाहे इस तिमाही में कौन-सा एजेंट या मॉडल लोकप्रिय हो — तुलनात्मक रूप से अधिक नहीं, बल्कि कम ध्यान पा रहा है, जबकि उसके ऊपर चलने वाले कोड और ट्रैफ़िक की मात्रा लगातार बढ़ रही है।
आधार अलग तरह से क्यों व्यवहार करता है
यह तर्क नहीं है कि हार्डवेयर और इंफ़्रास्ट्रक्चर का काम “AI-proof” है — कुछ भी ऐसा नहीं है, और स्थायी बढ़त बेचने वाले किसी भी व्यक्ति पर मैं कड़ा संदेह करूँगा। लेकिन यह तीन ऐसे तरीकों से अलग व्यवहार करता है, जिन्हें साफ़-साफ़ नाम देना ज़रूरी है। पहला, यह इस तरह विषम और विक्रेता-विशिष्ट है कि उस साफ़-सुथरे प्रशिक्षण डेटा और सामान्यीकरण का प्रतिरोध करता है, जो कोडिंग एजेंट्स को, मान लीजिए, Python रिफैक्टर में अच्छा बनाते हैं — एक निर्माता के फ़र्मवेयर में मौजूद BMC बग दूसरे निर्माता के फ़र्मवेयर पर साफ़ तौर पर लागू नहीं होता। दूसरा, इसे ठीक करने के लिए आम तौर पर वास्तविक दुनिया के निर्णय की ज़रूरत होती है — मेंटेनेंस विंडो का समन्वय करना, फ़र्मवेयर की उत्पत्ति सत्यापित करना, यह तय करना कि पूरे बेड़े पर आउट-ऑफ़-बैंड पैच भेजना सुरक्षित है या नहीं — जिसमें एक स्वायत्त एजेंट सहायता कर सकता है, लेकिन संगठन फिलहाल इसे बिना निगरानी के सौंपने से हिचकते हैं, ठीक इसलिए क्योंकि विफलता का रूप “बैकडोर किया हुआ सर्वर, जो रीइमेज करने के बाद भी बैकडोर किया हुआ रहता है” होता है। तीसरा, और सबसे सरल: यहाँ विशेषज्ञता चुनने वाले लोगों की संख्या कम हो रही है। फ़र्मवेयर और लो-लेवल इंफ़्रास्ट्रक्चर सुरक्षा में वर्षों से प्रतिभा की कमी रही है, AI भर्ती को लेकर चिंता की इस लहर से बहुत पहले से, क्योंकि यह किसी फ़ीचर को शिप करने की तुलना में धीमा, कम प्रदर्शनीय और कम फ़ैशनेबल है।
इससे वास्तव में क्या करना चाहिए
मैं हर पाठक से शुक्रवार तक फ़र्मवेयर इंजीनियर बनने को नहीं कह रहा हूँ। लेकिन अगर आप पहले से इंफ़्रास्ट्रक्चर, सुरक्षा या प्लेटफ़ॉर्म इंजीनियरिंग के आसपास हैं, तो यह उस परत की ओर भागने के बजाय और गहराई में जाने का संकेत है, जिसमें बाकी सभी लोग भीड़ लगा रहे हैं:
- विशेषज्ञ न होने पर भी शब्दावली से परिचित हो जाइए: BMC, IPMI, Redfish, आउट-ऑफ़-बैंड मैनेजमेंट, सप्लाई-चेन फ़र्मवेयर अटेस्टेशन। आपको विशेषज्ञ होने की ज़रूरत नहीं है; आपको बस टीम में वह व्यक्ति बनना है, जो जानता हो कि यह परत मौजूद है और इसके बारे में सवाल पूछता हो।
- अगर आप सुरक्षा क्षेत्र में हैं और “AI red-teaming” की ओर इसलिए बढ़ रहे हैं क्योंकि यह गर्मागर्म उपक्षेत्र है, तो जान लें कि इस समय यह सबसे अधिक भीड़ वाला क्षेत्र भी है। आपकी कंपनी के AI स्टैक के नीचे मौजूद अनपैच्ड, अनमॉनिटर्ड इंफ़्रास्ट्रक्चर वास्तव में ऐसा जोखिम-क्षेत्र है, जिस पर पर्याप्त ध्यान नहीं दिया गया है, और यह आपके रिज़्यूमे की एक अलग पहचान देने वाली पंक्ति हो सकती है।
- अगर आप उत्पाद, मार्केटिंग या गो-टू-मार्केट भूमिका में हैं और असुरक्षित महसूस कर रहे हैं — इस महीने की छँटनी फाइलिंग में वास्तव में नामित कार्य — तो इंफ़्रास्ट्रक्चर और प्लेटफ़ॉर्म विश्वसनीयता की भूमिकाएँ एक वैध पार्श्व परिवर्तन हैं, कोई पदावनति नहीं। कौशल का अंतर वास्तविक है, और इसे छह सप्ताह के बूटकैंप में नहीं, बल्कि वर्षों के संस्थागत धैर्य में मापा जाता है।
- “उबाऊ” को “हमेशा सुरक्षित” न समझें। यह सापेक्ष कमी पर आधारित दाँव है, जो इस वर्ष ध्यान और कर्मचारियों के केंद्रित होने की दिशा से जुड़ा है, कोई स्थायी गारंटी नहीं। आगे निवेश किस दिशा में बहता है, इस पर नज़र बनाए रखें।
2026 में एक दशक पुराने मदरबोर्ड बग के सामने आने से मिलने वाला सबक वास्तव में BMCs के बारे में नहीं है। बात यह है कि स्टैक के जिन हिस्सों को लेकर कोई उत्साहित नहीं होता, वही हिस्से चुपचाप जोखिम जमा करते रहते हैं — और, जो लोग वहाँ जाने को तैयार हैं, उनके लिए चुपचाप मूल्य भी जमा करते रहते हैं।