Najzanimljiviji karijerni signal ove nedelje nije se pojavio u predstavljanju novog proizvoda. Pojavio se u bezbednosnom izveštaju o matičnim pločama. Istraživači koji su predstavili nova saznanja pokazali su da kontroleri za upravljanje osnovnom pločom — mali, zasebni računari ugrađeni u matične ploče većine poslovnih servera, koji pokreću sopstveni operativni sistem i mrežni stek, tako da administratori mogu da ponovo pokrenu računar ili ponovo instaliraju njegov sistem čak i kada je isključen — mogu daljinski da dobiju bekdor kroz ranjivosti koje su u nekim slučajevima tamo stajale više od decenije. Jedna formulacija jednog od istraživača ostala mi je u sećanju: „sveprisutna, nedovoljno nadzirana i nedovoljno zakrpljena paralelna napadna površina“. Ta fraza je zapravo opis karijerne prilike koja se krije svima pred očima i vredi je razložiti za svakoga ko u ovom tržištu planira sledeći potez.

Šta je zapravo razotkriveno

BMC-ovi postoje upravo zato što rade izvan sistema na koje svi obraćaju pažnju. Oni su sloj „ugašenih svetala“ — dostupan i moćan čak i kada operativni sistem iznad njega ne reaguje ili je računar isključen. Upravo zato su opasni kada se zanemare: flota od hiljada servera najvećih proizvođača, sa firmverom koji niko nije detaljno pregledao još od njegovog isporučivanja. Niko nije napravio modernu aplikaciju povrh BMC-a. Niko na demo danu nije predstavljao ideju „mi krpimo IPMI“. To je, gotovo po definiciji, najmanje glamurozan sloj steka — upravo zato je istruleo.

Obrazac ispod obrasca

Stavite tu priču pored još dve iz istog ciklusa vesti i ukazaće se obrazac. Metin novi terminalski agent za programiranje, Muse Code, raspoređuje sopstvene podagente da paralelno pišu i proveravaju kod kroz velike repozitorijume — Zakerbergov primer bio je istovremena izrada šest funkcija. Gugl je prvi put za 25 godina iz temelja promenio polje za pretragu, objedinivši AI Overviews i AI Mode u jednu konverzacionu ulaznu tačku koja prihvata tekst, slike, PDF-ove i video. Oba poteza ulivaju više ulaganja, više zaposlenih i više pažnje proizvoda upravo u sam vrh steka: interfejs, upit i kod sa kojim korisnik ili agent direktno radi.

U međuvremenu, kada je Monday.com ovog meseca u okviru restrukturiranja i smanjenja broja zaposlenih za približno 20% naveo veštačku inteligenciju, prijava SEC-u konkretno je navela „proizvod, marketing i izlazak na tržište“ kao funkcije koje se transformišu — sloj organizacione šeme okrenut klijentima i rezultatima, neposredno uz promptove. To nije toliko slučajnost koliko pravac kretanja: kapital i automatizacija koncentrišu se na vrhu steka, tamo gde je korisnik, gde je demonstracija i gde LLM može direktno da generiše artefakt. Temelju ispod — fizičkoj i polufizičkoj infrastrukturi koja mora da nastavi da radi bez obzira na to koji je agent ili model ovog tromesečja u modi — posvećuje se relativno manje, a ne više pažnje, čak i dok obim koda i saobraćaja koji rade povrh nje nastavlja da raste.

Zašto se temelj ponaša drugačije

Ovo nije tvrdnja da su poslovi vezani za hardver i infrastrukturu „otporni na AI“ — ništa nije, i bio bih veoma oprezan prema svakome ko vam prodaje priču o trajnom bedemu. Ali oni se razlikuju na tri načina koja vredi jasno imenovati. Prvo, heterogeni su i specifični za proizvođača na način koji otežava čiste podatke za obuku i generalizaciju zbog kojih su agenti za programiranje dobri, recimo, u refaktorisanju Pythona — greška u BMC-u na firmveru jednog proizvođača ne prenosi se uredno na firmver drugog. Drugo, njihova popravka obično zahteva procenu u fizičkom svetu — koordinaciju termina za održavanje, proveru porekla firmvera, odlučivanje da li je bezbedno poslati zakrpu celoj floti van opsega — pri čemu autonomni agent može da pomogne, ali organizacije zasad nerado prepuštaju takve odluke bez nadzora, upravo zato što je scenario greške „bekdorovani server koji ostaje bekdorovan čak i nakon ponovne instalacije sistema“. Treće, i najjednostavnije: sve manje ljudi bira da se ovde specijalizuje. Bezbednost firmvera i infrastrukture niskog nivoa godinama je suočena s manjkom stručnjaka, mnogo pre ovog talasa strepnje zbog zapošljavanja u AI-ju, jer je sporija, teže ju je demonstrirati i manje je pomodna od isporučivanja funkcije.

Šta konkretno uraditi s ovim

Ne govorim svakom čitaocu da do petka postane inženjer firmvera. Ali ako ste već blizu infrastrukture, bezbednosti ili platformskog inženjerstva, ovo je podsticaj da idete dublje umesto da jurite sloj u koji se svi ostali guraju:

  • Ovladite terminologijom čak i ako niste specijalista: BMC, IPMI, Redfish, upravljanje van opsega, atestacija firmvera u lancu snabdevanja. Ne morate biti stručnjak da biste bili osoba u timu koja zna da ovaj sloj postoji i postavlja pitanja o njemu.
  • Ako ste u bezbednosti i krećete ka „AI red-teamingu“ zato što je to trenutno vruća podoblast, znajte da je ona takođe najzagušenija. Nezakrpljena i nenadzirana infrastruktura ispod AI steka vaše kompanije predstavlja stvarno nedovoljno pokrivenu rizičnu površinu i istaknutu stavku u biografiji.
  • Ako ste na poziciji u proizvodu, marketingu ili izlasku na tržište koja vam deluje ugroženo — funkcijama koje su ovog meseca stvarno navedene u prijavama o otpuštanjima — uloge u infrastrukturi i pouzdanosti platforme legitimni su bočni potezi, a ne korak naniže. Jaz u veštinama je stvaran i meri se godinama institucionalnog strpljenja, a ne šestonedeljnim intenzivnim kursom.
  • Ne mešajte „dosadno“ sa „zauvek bezbedno“. Ovo je opklada na relativnu oskudicu, vezana za to gde se ove godine koncentrišu pažnja i broj zaposlenih, a ne trajna garancija. Nastavite da pratite kuda će ulaganja sledeće poteći.

Pouka iz greške na matičnoj ploči staroj čitavu deceniju koja se pojavila 2026. zapravo nije o BMC-ovima. Pouka je da upravo delovi steka zbog kojih se niko ne uzbuđuje tiho gomilaju rizik — i, za svakoga ko je spreman da se njima bavi, tiho gomilaju i vrednost.