Dua cerita muncul pada minggu yang sama dan kebanyakan orang akan membacanya secara berasingan. Satu berkaitan pemberhentian pekerja. Satu lagi berkaitan penyelidik keselamatan yang menyiasat papan induk pelayan. Jika dibaca bersama, kedua-duanya menunjukkan satu langkah kerjaya yang hampir tidak mendapat perhatian dalam perbualan semasa tentang kemahiran AI: bergerak ke bawah, bukan ke atas, dalam susunan teknologi.

Lapisan aplikasi semakin sesak — mengikut reka bentuk

Kemasukan Meta ke dalam pengekodan berasaskan ejen, Muse Code, lebih menarik bukan kerana model di sebaliknya, tetapi kerana aliran kerja yang diautomasikannya. Zuckerberg menerangkan bahawa ia mengembangkan tugas "kepada sub-ejen berasingan yang bekerja secara selari dalam worktree terpencil," sambil mendakwa bahawa satu ujian berjaya membina enam ciri untuk sebuah permainan secara serentak tanpa pertembungan. Kini itu ialah keperluan asas: Anthropic, OpenAI, dan gelombang syarikat pemula sudah menawarkan versi perkara yang sama. Merancang, menulis, dan mengesahkan kod pada lapisan aplikasi merentasi repositori besar semakin menjadi keupayaan komoditi yang berlumba-lumba diberikan secara percuma atau ditawarkan secara murah oleh pelbagai vendor.

Sementara itu, Monday.com mengurangkan kira-kira 20% tenaga kerjanya — sekitar 600 orang — dengan menyatakan penstrukturan semula yang berkaitan dengan "transformasi" produk dan strategi ke pasaran, menyertai senarai lebih daripada 20 syarikat yang menyebut AI sebagai salah satu faktor dalam pengurangan tenaga kerja tahun ini. Tiada siapa yang boleh menyatakan dengan tepat berapa banyak daripadanya merupakan penggantian oleh AI berbanding AI sebagai alasan mudah dalam pemfailan SEC. Namun, arah pergerakannya sama dalam kedua-dua cerita: kod yang berada dalam repositori git, disemak melalui PR, dan dijalankan dalam saluran CI biasa ialah tepat jenis kod yang sedang dibina untuk dikendalikan oleh alat berasaskan ejen dari hujung ke hujung.

Perkara yang tidak disentuh oleh ejen

Kini, cerita yang satu lagi. Penyelidik minggu ini membentangkan penemuan bahawa ribuan pelayan yang bersambung ke internet daripada pengeluar utama boleh dipasang pintu belakang dari jauh melalui pepijat dalam pengawal pengurusan papan induk (BMC) mereka — komputer terbenam kecil pada hampir setiap papan induk perusahaan yang membolehkan pentadbir memulakan semula, menampal, atau memasang semula imej mesin walaupun ketika ia dimatikan. Beberapa kelemahan asas dalam protokol IPMI yang digunakan oleh pengawal ini telah diketahui sekurang-kurangnya sejak 2013. Penyelidik menyifatkan infrastruktur BMC sebagai "permukaan serangan selari yang berleluasa, kurang dipantau dan kurang ditampal" — bukan kerana tiada siapa tahu risiko itu wujud, tetapi kerana hampir tiada siapa diperuntukkan sumber untuk membaikinya.

Itulah petunjuknya. Ini bukan kod aplikasi. Ini ialah perisian tegar yang menjalankan OS dan tindanan rangkaiannya sendiri, sebahagian besarnya tidak kelihatan kepada alat dan aliran kerja yang dioptimumkan untuk pembantu pengekodan berasaskan ejen. Ejen yang merancang PR terhadap repositori besar tidak mempunyai apa-apa untuk dirancang di sini — tiada repositori, tiada suite ujian, selalunya tiada insentif vendor untuk menghantar pembaikan dengan cepat, dan proses tampalan yang melalui pengeluar perkakasan, bukannya `git push`. Kemahiran yang penting — C terbenam, penyahpepijatan pada peringkat protokol, kejuruteraan songsang perisian tegar, penyelidikan keselamatan yang berkaitan dengan perkakasan — berada pada bahagian susunan teknologi yang belum mampu dicapai oleh ejen pengekodan generasi semasa dan yang kebanyakan organisasi kejuruteraan telah lama kurang melabur, dengan kelemahan yang diketahui sejak sedekad lalu menjadi buktinya.

Penjelasan batasannya, secara terus terang

Ini bukan seruan agar setiap pembangun berlatih semula menjadi jurutera perisian tegar — ini pasaran khusus dan permintaannya tidak akan menandingi peranan perisian arus perdana. Hujahnya lebih sempit: jika peranan semasa anda tepat berada dalam bahagian susunan teknologi yang paling pantas dihampiri oleh alat berasaskan ejen — kod aplikasi rutin, berada dalam satu repositori, dan diliputi dengan baik oleh ujian — anda wajar mengetahui bahawa wujud lapisan bersebelahan yang lebih rendah, tempat sempadan automasi belum tiba, tempat kemahirannya boleh dipelajari tanpa PhD dalam sains komputer, dan tempat isyarat permintaannya (permukaan serangan yang tidak ditampal selama sedekad, baru sahaja ditunjukkan secara terbuka pada skala besar) amat nyata.

Di mana hendak bermula sebenarnya, bulan ini

  • Baca penyelidikan utama, bukan sekadar ringkasannya. Penulisan Ars Technica menyebut protokol tersebut (IPMI) dan kelas perkakasan itu (BMC daripada vendor pelayan utama) — itulah titik permulaan istilah carian anda untuk nasihat vendor dan sejarah CVE.
  • Dapatkan pengalaman langsung dengan susunan BMC terbuka. OpenBMC dan projek perisian tegar sumber terbuka yang serupa membolehkan anda membaca dan mengubah suai kod BMC sebenar tanpa memerlukan pusat data — satu hujung minggu sudah memadai untuk melihat betapa berbezanya bidang ini daripada pembangunan web atau aplikasi.
  • Ubah suai bahasa dalam resume anda sekarang, walaupun sebelum menjalani latihan semula. "Pengurusan luar jalur," "pentadbiran tanpa lampu," dan "permukaan serangan di bawah OS" ialah frasa yang akan membantu pasukan yang mengambil pekerja untuk bidang ini menemui anda, dan tiada kos untuk menambahnya jika pengalaman tersebut benar-benar berkaitan dengan perkara yang pernah anda lakukan.
  • Anggap ini sebagai kepelbagaian, bukan perubahan haluan. Teruskan menghantar kod aplikasi — itulah yang masih merangkumi sebahagian besar pasaran kerja — tetapi luangkan sebahagian yang disengajakan daripada masa pembelajaran anda di tempat yang ejen masih belum boleh kembangkan ke dalam worktree dan membaikinya untuk anda.