Ang pinakakawili-wiling hudyat sa karera ngayong linggo ay wala sa paglulunsad ng produkto. Nasa isang pagsisiwalat ito tungkol sa seguridad ng mga motherboard. Ipinakita ng mga mananaliksik na naglahad ng mga bagong natuklasan na ang mga baseboard management controller — maliliit at hiwalay na computer na nakapaloob sa mga motherboard ng karamihan sa mga enterprise server, na nagpapatakbo ng sarili nilang OS at network stack upang makapag-reboot o makapag-reimage ang mga admin ng isang makina kahit naka-off ito — ay maaaring lagyan ng backdoor nang malayuan sa pamamagitan ng mga bug na sa ilang kaso ay mahigit isang dekada nang naroroon. Tumimo sa akin ang pagkakabalangkas ng isang mananaliksik: isang “laganap, kulang sa pagmamanman, kulang sa pag-patch na parallel attack surface.” Ang pariralang iyon ay talagang paglalarawan ng isang oportunidad sa karera na lantad namang nakatago, at sulit itong himayin para sa sinumang nagpaplano ng susunod na hakbang sa pamilihang ito.
Ano ba talaga ang nalantad
Umiiral ang mga BMC dahil tiyak na gumagana ang mga ito sa labas ng mga sistemang binibigyang-pansin ng lahat. Sila ang layer na “lights out” — naa-access at makapangyarihan kahit hindi tumutugon ang operating system sa ibabaw nila o naka-off ang makina. Iyan mismo ang dahilan kung bakit mapanganib sila kapag napapabayaan: isang fleet ng libu-libong server mula sa pinakamalalaking manufacturer, na nagpapatakbo ng firmware na walang masusing tumingin mula nang ilabas ito. Walang nagsulat ng magarang app sa ibabaw ng isang BMC. Walang pitch sa demo day na “nagpa-patch kami ng IPMI.” Sa depinisyon pa lamang, ito ang hindi gaanong kaakit-akit na layer ng stack — at iyan mismo ang dahilan kung bakit ito nabulok.
Ang padron sa ilalim ng padron
Ihambing ang kuwentong iyon sa dalawa pang balita mula sa parehong news cycle at may lilitaw na hugis. Ang bagong terminal coding agent ng Meta na Muse Code ay nagpapalawak ng sarili nitong mga sub-agent upang magsulat at mag-validate ng code nang sabay-sabay sa malalaking repo — ang sariling halimbawa ni Zuckerberg ay ang sabay-sabay na pagbuo ng anim na feature. Muling itinayo ng Google ang search box nito sa unang pagkakataon sa loob ng 25 taon, pinagsasama ang AI Overviews at AI Mode sa isang conversational na entry point na tumatanggap ng text, mga larawan, PDF, at video. Ang dalawang hakbang ay nagbubuhos ng mas maraming puhunan, mas maraming headcount, at mas maraming atensyon sa produkto sa pinakatuktok ng stack: ang interface, ang query, ang code na direktang hinahawakan ng user o ng agent.
Samantala, nang banggitin ng Monday.com ang AI sa restructuring nito at humigit-kumulang 20% workforce reduction ngayong buwan, partikular na pinangalanan ng SEC filing ang “product, marketing, and go-to-market” bilang mga tungkuling binabago — ang layer ng org chart na nakaharap sa customer, nakatuon sa output, at malapit sa prompt. Hindi ito nagkataon kundi higit na direksiyon ng paglalakbay: kapwa nagkukumpol ang puhunan at automation sa tuktok ng stack, kung nasaan ang user, kung nasaan ang demo, kung saan direktang makakalikha ang LLM ng artifact. Ang sahig sa ilalim — ang pisikal at mala-pisikal na imprastrakturang kailangang patuloy na gumana anuman ang agent o modelong uso ngayong quarter — ay nakatatanggap ng mas kaunting atensyon kung ihahambing, hindi ng higit pa, kahit patuloy na lumalaki ang dami ng code at traffic na tumatakbo sa ibabaw nito.
Bakit naiiba ang kilos ng sahig
Hindi ito argumento na “AI-proof” ang trabaho sa hardware at infrastructure — walang ganoon, at mariin akong mag-iingat laban sa sinumang nagbebenta sa iyo ng permanenteng moat. Ngunit naiiba ang kilos nito sa tatlong paraang dapat sabihin nang tuwiran. Una, heterogenous ito at nakadepende sa vendor sa paraang lumalaban sa malinis na training data at generalization na nagpapagaling sa mga coding agent sa, halimbawa, isang Python refactor — ang bug sa BMC firmware ng isang manufacturer ay hindi madaling mag-generalize sa firmware ng iba. Ikalawa, karaniwang nangangailangan ang pag-aayos nito ng paghatol sa pisikal na mundo — pagko-coordinate ng maintenance window, pagberipika ng pinagmulan ng firmware, pagpapasya kung ligtas bang itulak ang isang patch sa buong fleet out-of-band — na maaaring tulungan ng autonomous agent ngunit sa ngayon ay nag-aatubili ang mga organisasyon na ipaubaya nang walang superbisyon, tiyak dahil ang failure mode ay “backdoored na server na mananatiling backdoored kahit matapos ang reimage.” Ikatlo, at pinakasimple: mas kakaunti ang pumipiling magpakadalubhasa rito. Ilang taon nang kulang ang talent sa firmware at low-level infrastructure security, bago pa man dumating ang bugso ng pangambang dulot ng AI hiring, dahil mas mabagal ito, mas mahirap i-demo, at hindi gaanong uso kaysa sa pag-shipping ng feature.
Ano ang aktuwal na dapat gawin dito
Hindi ko sinasabihan ang bawat mambabasa na maging firmware engineer bago sumapit ang Biyernes. Ngunit kung malapit ka na sa infrastructure, security, o platform engineering, isa itong udyok na mas lumalim sa halip na habulin ang layer na pinapasukan ng lahat:
- Maging pamilyar sa bokabularyo kahit hindi ka espesyalista: BMC, IPMI, Redfish, out-of-band management, supply-chain firmware attestation. Hindi mo kailangang maging eksperto para ikaw ang maging tao sa isang team na nakaaalam na umiiral ang layer na ito at nagtatanong tungkol dito.
- Kung nasa security ka at inaanod patungo sa “AI red-teaming” dahil ito ang mainit na subfield, alamin na ito rin ang pinakamasikip sa ngayon. Ang infrastructure sa ilalim ng AI stack ng iyong kumpanya na hindi na-patch at hindi namo-monitor ay isang tunay na panganib na kulang sa pagtalakay at isang natatanging linya sa resume.
- Kung nasa product, marketing, o go-to-market role ka na nakakaramdam ng pagkalantad — ang mga tungkuling aktuwal na pinangalanan sa mga layoff filing ngayong buwan — lehitimong lateral move ang mga tungkulin sa infrastructure at platform reliability, hindi pagbaba ng antas. Totoo ang kakulangan sa kasanayan, at sinusukat ito sa mga taon ng pasensiyang institusyonal, hindi sa isang six-week bootcamp.
- Huwag ipagkamali ang “nakababagot” sa “ligtas magpakailanman.” Taya ito sa relatibong kakapusan, nakatali sa kung saan nagkukumpol ang atensyon at headcount ngayong taon, hindi isang permanenteng garantiya. Patuloy na obserbahan kung saan susunod dadaloy ang puhunan.
Ang aral mula sa isang bug sa motherboard na isang dekada na nang lumilitaw sa 2026 ay hindi talaga tungkol sa mga BMC. Ito ay na ang mga bahagi ng stack na walang nasasabik ay siyang mga bahaging tahimik na nag-iipon ng panganib — at, para sa sinumang handang puntahan ang mga ito, tahimik ding nag-iipon ng halaga.