एक ही सप्ताह में दो खबरें सामने आईं और अधिकांश लोग उन्हें अलग-अलग पढ़ेंगे। एक छंटनी के बारे में है। दूसरी एक सुरक्षा शोधकर्ता के बारे में है, जो सर्वर मदरबोर्ड्स की जांच-पड़ताल कर रहा है। साथ पढ़ने पर वे करियर के ऐसे कदम की ओर इशारा करती हैं, जिसे मौजूदा AI-कौशल चर्चा में लगभग कोई जगह नहीं मिलती: स्टैक में ऊपर जाने के बजाय नीचे जाना।
ऐप लेयर में भीड़ बढ़ रही है — जानबूझकर
एजेंटिक कोडिंग में Meta का प्रवेश, Muse Code, उसके पीछे मौजूद मॉडल से कम और उसके द्वारा स्वचालित किए जाने वाले वर्कफ़्लो के कारण अधिक उल्लेखनीय है। Zuckerberg ने बताया कि यह "अलग-अलग आइसोलेटेड वर्कट्री में समानांतर रूप से काम करने वाले अलग सब-एजेंट्स" में फैल जाता है और दावा किया कि एक परीक्षण में इसने बिना किसी टकराव के एक गेम के लिए छह फीचर एक साथ बना दिए। अब यह बुनियादी अपेक्षा है: Anthropic, OpenAI और कई स्टार्टअप्स पहले ही इसी काम के अलग-अलग संस्करण कर रहे हैं। बड़े रिपॉजिटरी में ऐप्लिकेशन-लेयर कोड की योजना बनाना, लिखना और उसका सत्यापन करना एक ऐसी कमोडिटी क्षमता बनती जा रही है, जिसे कई विक्रेता मुफ्त में देने या सस्ते में बंडल करने की होड़ में हैं।
इसी बीच, Monday.com ने अपने कार्यबल में लगभग 20% — करीब 600 लोगों — की कटौती की। कंपनी ने इसका कारण उत्पाद और गो-टू-मार्केट "परिवर्तन" से जुड़ा पुनर्गठन बताया। इस तरह वह इस वर्ष छंटनी में AI को एक कारक बताने वाली 20 से अधिक कंपनियों की चलती सूची में शामिल हो गई। कोई भी सटीक रूप से नहीं कह सकता कि इसमें से कितना AI द्वारा प्रतिस्थापन है और कितना SEC फाइलिंग में इस्तेमाल की गई सुविधाजनक पंक्ति। लेकिन दोनों खबरों में दिशा एक ही है: वह कोड जो git repo में रहता है, PR में समीक्षा से गुजरता है और सामान्य CI pipeline में चलता है, ठीक वही कोड है जिसे एजेंटिक टूल्स शुरू से अंत तक संभालने के लिए बनाए जा रहे हैं।
एजेंट्स जिन चीज़ों को नहीं छूते
अब दूसरी खबर। इस सप्ताह शोधकर्ताओं ने निष्कर्ष प्रस्तुत किए कि प्रमुख निर्माताओं के इंटरनेट से जुड़े हजारों सर्वरों में उनके baseboard management controllers (BMCs) में मौजूद बगों के जरिए दूर से बैकडोर बनाया जा सकता है — ये लगभग हर एंटरप्राइज़ मदरबोर्ड में लगे छोटे एम्बेडेड कंप्यूटर होते हैं, जो प्रशासकों को मशीन के बंद होने पर भी उसे रीबूट करने, पैच करने या दोबारा इमेज करने देते हैं। इन कंट्रोलर्स पर निर्भर IPMI प्रोटोकॉल की कुछ बुनियादी खामियां कम-से-कम 2013 से ज्ञात हैं। शोधकर्ताओं ने BMC इन्फ्रास्ट्रक्चर को "व्यापक, अपर्याप्त निगरानी वाला, अपर्याप्त रूप से पैच किया गया समानांतर अटैक सरफेस" कहा — इसलिए नहीं कि किसी को जोखिम का पता नहीं था, बल्कि इसलिए कि इसे ठीक करने के लिए लगभग किसी को संसाधन ही नहीं दिए गए थे।
यही असली संकेत है। यह ऐप्लिकेशन कोड नहीं है। यह फर्मवेयर है, जो अपना OS और नेटवर्क स्टैक चलाता है और उन टूल्स व वर्कफ़्लो से काफी हद तक अदृश्य रहता है, जिनके लिए एजेंटिक कोडिंग असिस्टेंट्स को अनुकूलित किया गया है। बड़े repo के विरुद्ध PR की योजना बनाने वाले एजेंट के पास यहां योजना बनाने के लिए कुछ है ही नहीं — न कोई repo है, न कोई test suite, अक्सर किसी विक्रेता के पास जल्दी से फिक्स जारी करने का प्रोत्साहन होता है, और पैच प्रक्रिया `git push` के बजाय हार्डवेयर निर्माताओं के जरिए चलती है। महत्वपूर्ण कौशल — embedded C, protocol-level debugging, firmware reverse engineering, hardware-adjacent security research — स्टैक के ऐसे हिस्से में हैं, जहां तक मौजूदा पीढ़ी के कोडिंग एजेंट पहुंचने के लिए बने ही नहीं हैं और जिसमें अधिकांश इंजीनियरिंग संगठन लंबे समय से बहुत कम निवेश करते आए हैं; दशक पुरानी ज्ञात खामियां इसका प्रमाण हैं।
सावधानी की बात, साफ़ शब्दों में
यह हर डेवलपर से फर्मवेयर इंजीनियर के रूप में दोबारा प्रशिक्षण लेने का आह्वान नहीं है — यह एक विशिष्ट बाज़ार है और इसकी मांग मुख्यधारा के सॉफ़्टवेयर पदों की बराबरी नहीं करेगी। तर्क अधिक सीमित है: यदि आपकी वर्तमान भूमिका स्टैक के उस हिस्से में पूरी तरह स्थित है, जिसकी ओर एजेंटिक टूल्स सबसे तेज़ी से बढ़ रहे हैं — नियमित ऐप्लिकेशन कोड, एक ही repo के भीतर, और टेस्ट्स से अच्छी तरह कवर किया हुआ — तो यह जानना उपयोगी है कि इसके आसपास निचले स्तर की परतें भी मौजूद हैं, जहां ऑटोमेशन की सीमा अभी नहीं पहुंची है, जहां कौशल CS PhD के बिना सीखे जा सकते हैं, और जहां मांग का संकेत (एक दशक पुराना, बिना पैच का अटैक सरफेस, जिसे अभी बड़े पैमाने पर सार्वजनिक रूप से प्रदर्शित किया गया है) असामान्य रूप से ठोस है।
इस महीने वास्तव में शुरुआत कहां से करें
- सिर्फ सारांश नहीं, मूल शोध पढ़ें। Ars Technica का लेख प्रोटोकॉल (IPMI) और हार्डवेयर की श्रेणी (प्रमुख सर्वर विक्रेताओं के BMCs) का नाम बताता है — विक्रेता सलाह और CVE इतिहास के लिए खोज-शब्द शुरू करने का यही आपका आधार है।
- किसी ओपन BMC स्टैक पर व्यावहारिक अनुभव लें। OpenBMC और इसी तरह के ओपन-सोर्स फर्मवेयर प्रोजेक्ट्स आपको डेटासेंटर की जरूरत के बिना वास्तविक BMC कोड पढ़ने और उसमें बदलाव करने देते हैं — यह देखने के लिए एक सप्ताहांत काफी है कि यह वेब या ऐप डेवलपमेंट से कितना अलग है।
- दोबारा प्रशिक्षण लेने से पहले ही अभी अपने रिज़्यूमे की भाषा को नए सिरे से तैयार करें। "Out-of-band management," "lights-out administration," और "attack surface below the OS" वे वाक्यांश हैं जिनके जरिए इस क्षेत्र के लिए भर्ती करने वाली टीमें आपको खोज पाएंगी, और यदि आपका अनुभव वास्तव में आपके किए गए काम से जुड़ा हुआ है, तो इन्हें जोड़ने में कुछ भी खर्च नहीं होता।
- इसे बदलाव नहीं, विविधीकरण मानें। ऐप्लिकेशन कोड जारी करते रहें — नौकरी बाज़ार का अधिकांश हिस्सा अभी भी यही है — लेकिन अपने सीखने के बजट का एक सोच-समझकर तय किया गया हिस्सा ऐसी जगह लगाएं, जहां कोई एजेंट अभी वर्कट्री में फैलकर आपके लिए उसे ठीक नहीं कर सकता।