Две приче су се појавиле исте недеље и већина људи ће их читати одвојено. Једна је о отпуштањима. Друга је о истраживачу безбедности који испитује серверске матичне плоче. Прочитане заједно, указују на потез у каријери о којем се у актуелном разговору о вештинама за рад са вештачком интелигенцијом готово уопште не говори: ићи надоле, а не нагоре, кроз стек.

Слој апликација постаје претрпан — по дизајну

Метин улазак у агентско програмирање, Muse Code, значајан је мање због модела који стоји иза њега, а више због радног процеса који аутоматизује. Закерберг је описао како се систем разгранава „на засебне подагенте који раде паралелно у изолованим радним стаблима“, тврдећи да је у пробном покретању истовремено направио шест функција за игру без иједног сукоба. То је сада основни стандард: Anthropic, OpenAI и талас стартапа већ раде варијанте исте ствари. Планирање, писање и провера кода на слоју апликације кроз велика складишта постају робна способност коју се више добављача утркује да понуди бесплатно или јефтино укључи у своје пакете.

У међувремену, Monday.com је отпустио приближно 20% радне снаге — око 600 људи — наводећи реструктурирање повезано са „трансформацијом“ производа и изласка на тржиште, чиме се придружио списку од више од 20 компанија које су ове године навеле вештачку интелигенцију као један од фактора у смањењу броја запослених. Нико не може прецизно да каже колики део тога представља замену људи вештачком интелигенцијом, а колики коришћење вештачке интелигенције као згодне формулације у поднеску SEC-у. Али смер кретања је у обе приче исти: код који се налази у git складишту, прегледа кроз PR и извршава у уобичајеном CI процесу управо је код за чије се руковање агентски алати граде од почетка до краја.

Шта агенти не додирују

А сада друга прича. Истраживачи су ове недеље представили налазе према којима се хиљаде сервера повезаних на интернет, различитих великих произвођача, може даљински бекдоровати кроз грешке у њиховим контролерима за управљање матичном плочом (BMC) — малим уграђеним рачунарима на готово свакој пословној матичној плочи, који администраторима омогућавају да поново покрену, закрпе или поново поставе слику система на машини чак и када је искључена. Неке од основних мана у протоколу IPMI, на који се ови контролери ослањају, познате су најмање од 2013. Истраживачи су BMC инфраструктуру назвали „свеприсутном, недовољно надзираном и недовољно закрпљеном паралелном нападном површином“ — не зато што нико није знао да ризик постоји, већ зато што готово нико није имао ресурсе да га отклони.

У томе је кључ. Ово није код апликације. То је фирмвер, који покреће сопствени оперативни систем и мрежни стек, углавном невидљив алатима и радним процесима за које су агентски помоћници за програмирање оптимизовани. Агент који планира PR за велико складиште овде нема на чему да планира — нема складишта, нема тестног скупа, често нема ни подстицаја добављача да брзо објави исправку, а процес закрпљивања пролази кроз произвођаче хардвера, а не кроз `git push`. Вештине које су важне — уграђени C, отклањање грешака на нивоу протокола, обрнуто инжењерство фирмвера, безбедносно истраживање блиско хардверу — налазе се на делу стека до којег агенти за програмирање садашње генерације нису направљени да досегну и у који је већина инжењерских организација хронично недовољно улагала, а доказ су познате мане старе читаву деценију.

Ограда, јасно речена

Ово није позив сваком програмеру да се преквалификује у инжењера фирмвера — то је нишно тржиште и потражња неће бити ни приближна оној за уобичајеним софтверским улогама. Аргумент је ужи: ако је ваша тренутна улога чврсто смештена у делу стека према којем агентски алати најбрже напредују — рутинском коду апликација, дубоко унутар једног складишта, добро покривеном тестовима — вреди знати да постоје суседни, ниженивоски слојеви до којих граница аутоматизације још није стигла, где се вештине могу научити без доктората из рачунарских наука и где је сигнал потражње (нападна површина без закрпе стара читаву деценију, недавно јавно демонстрирана у великом обиму) необично конкретан.

Одакле заиста почети овог месеца

  • Прочитајте примарно истраживање, а не само сажетак. Текст Ars Technica наводи протокол (IPMI) и класу хардвера (BMC-ове великих добављача сервера) — то је полазна тачка за претрагу савета добављача и историјата CVE-ова.
  • Практично се упознајте са отвореним BMC стеком. OpenBMC и слични пројекти фирмвера отвореног кода омогућавају вам да читате и мењате стварни BMC код без потребе за дата-центром — један викенд је довољан да видите колико се ово разликује од развоја веба или апликација.
  • Преобликујте формулације у биографији већ сада, чак и пре преквалификације. „Управљање ван опсега“, „администрација без присуства“ и „нападна површина испод оперативног система“ су фразе захваљујући којима ће вас пронаћи тимови који запошљавају за ову област, а ништа вас не кошта да их додате ако је искуство заиста блиско ономе што сте радили.
  • Посматрајте то као диверсификацију, а не као заокрет. Наставите да испоручујете код апликација — то је и даље највећи део тржишта рада — али намерно издвојите део свог буџета за учење негде где агент још не може да се разграна у радно стабло и сам то поправи уместо вас.