Phần lớn cuộc trò chuyện về AI và việc làm hiện nay xoay quanh lớp dễ thấy: ai viết mã, ai ra lệnh cho mô hình, ai bị cắt giảm khi chatbot có thể làm bản nháp đầu tiên. Ẩn trong tin tức tuần này là một câu chuyện về một lớp mà chẳng ai trong cuộc trò chuyện đó để mắt tới — và nó đáng để bạn chú ý chính vì hầu như không ai đang cạnh tranh về những kỹ năng mà nó tưởng thưởng.

Một lỗi đã nằm đó từ năm 2013

Tuần này, các nhà nghiên cứu bảo mật đã trình bày chi tiết cách hàng nghìn máy chủ kết nối internet từ các nhà sản xuất lớn có thể bị cài cửa hậu từ xa thông qua các bộ điều khiển quản trị bo mạch chủ, hay BMC — những máy tính nhỏ, riêng biệt được tích hợp trong hầu như mọi bo mạch chủ máy chủ doanh nghiệp, chạy hệ điều hành, ngăn xếp mạng và địa chỉ IP riêng, độc lập với bất cứ điều gì đang diễn ra trên máy chính (Ars Technica). BMC cho phép nhân viên CNTT khởi động lại, cài lại hệ thống hoặc giám sát máy chủ từ xa ngay cả khi máy đã tắt nguồn hoặc hoàn toàn không phản hồi — một cơ chế quản trị “tắt đèn” thực sự hữu ích. Tuy nhiên, theo các nhà nghiên cứu, giao thức nền tảng này đã bị xem là mục tiêu dễ tấn công ít nhất từ năm 2013, và một số lỗ hổng đang bị khai thác hiện nay đã hơn một thập kỷ tuổi. Ars mô tả đây là một “bề mặt tấn công song song phổ biến, ít được giám sát và ít được vá” — không phải một lỗ hổng mới, mà là một lỗ hổng cũ đã âm thầm bị bỏ qua vì nó nằm bên dưới nơi phần lớn sự chú ý dành cho phần mềm và bảo mật tập trung vào.

Lập trình theo tác nhân sắp khiến điều này xảy ra nhiều hơn, nhanh hơn

Cũng trong tuần đó, Meta ra mắt Muse Code, một tác nhân lập trình hoạt động trên terminal, gia nhập Claude Code, Codex và một lĩnh vực đang phát triển nhanh gồm các bộ khung có thể viết và đưa phần mềm vào vận hành với rất ít sự tham gia của con người (TechCrunch). Mô tả của chính Zuckerberg về công cụ này rất đáng chú ý: với một công việc đủ lớn, nó phân tách thành nhiều tác nhân con làm việc song song, trong các worktree cô lập, xây dựng nhiều tính năng cùng lúc. Đó là một mức tăng năng suất thực sự. Nhưng xét về cấu trúc, điều đó cũng có nghĩa là có nhiều hạ tầng hơn được dựng lên, cấu hình và triển khai cho mỗi đơn vị sự chú ý của con người hơn bất kỳ thời điểm nào trước đây — nhiều phiên bản đám mây hơn, nhiều môi trường kiểm thử hơn, nhiều máy chủ được cấp phát nhanh chóng bởi những người có thể chưa bao giờ chạm vào một thiết lập BMC hay đọc nhật ký thay đổi firmware. Công cụ theo tác nhân rất giỏi viết ứng dụng. Nó không có quan điểm gì về việc con chip quản trị ngoài băng tần bên dưới ứng dụng đó đang chạy firmware sáu năm tuổi.

Không điều nào trong số này có nghĩa là các công cụ lập trình theo tác nhân vốn không an toàn — đó là một câu hỏi khác với câu hỏi trong bài viết của Ars Technica. Điểm muốn nói hẹp hơn: khối lượng hạ tầng được tạo ra đang tăng nhanh hơn kỷ luật không hào nhoáng về việc vá lớp vật lý bên dưới nó, và khoảng cách đó không tự thu hẹp chỉ vì mã ở lớp trên đã thông minh hơn.

Vì sao đây là tín hiệu nghề nghiệp, không chỉ là một câu chuyện bảo mật

Đặt điều này bên cạnh làn sóng sa thải vẫn đang lan qua ngành — đợt cắt giảm khoảng 20% lực lượng lao động của Monday.com trong tuần này, được quy cho một cuộc tái cấu trúc rõ ràng do AI thúc đẩy, đã nối dài danh sách các công ty viện dẫn AI khi cắt giảm việc làm (TechCrunch). Cần thành thật về điều chúng ta chưa biết ở đây: không hồ sơ nào trong số này phân tách số người bị sa thải theo chức năng, nên không có dữ liệu rõ ràng cho thấy “các vai trò bảo mật và hạ tầng được miễn”. Nói như vậy sẽ là quá lời. Điều có thể nói với mức độ chắc chắn cao hơn mang tính cơ cấu, không phải thống kê: những vai trò bị tự động hóa nhanh nhất là những vai trò mà sản phẩm công việc là văn bản, mã hoặc một tương tác với khách hàng mà LLM có thể mô phỏng. Bảo mật ở cấp vật lý và firmware — biết BMC là gì, IPMI và các thế hệ kế nhiệm của nó hoạt động ra sao, cách kiểm tra quyền truy cập quản trị ngoài băng tần, cách triển khai bản vá firmware trên toàn bộ đội máy mà không làm hỏng một nửa số máy — nằm gần máy móc hơn là gần mô hình. Rõ ràng đây không phải nhiệm vụ mà các tác nhân AI hiện tại đang nhắm tới, và nó cũng không dễ tự động hóa hơn chỉ vì lớp phần mềm phía trên đã làm được điều đó.

Thực sự nên làm gì với điều này

Bạn không cần trở thành kỹ sư firmware để hành động dựa trên điều này. Một vài việc có thể kiểm tra được:

  • Hãy hỏi, đừng mặc định. Nếu bạn làm việc trong lĩnh vực CNTT, nền tảng hoặc bảo mật tại bất kỳ công ty nào tự vận hành máy chủ (không thuần đám mây), hãy hỏi liệu firmware BMC có được đưa vào chu kỳ vá lỗi hay không. Nhiều tổ chức thực sự không biết câu trả lời.
  • Học thuật ngữ, không chỉ đọc tiêu đề. BMC, IPMI, Redfish, quản trị ngoài băng tần — đây là những khái niệm có thể tra cứu và được tài liệu hóa đầy đủ, và hiểu chúng sẽ giúp bạn vượt lên trước phần lớn những người xây dựng kỹ năng trong thời đại AI hoàn toàn chỉ tập trung vào prompt và tác nhân.
  • Theo dõi những gì các công cụ lập trình theo tác nhân không bao quát. Khi bạn hoặc nhóm của mình áp dụng các công cụ như Muse Code hoặc Claude Code cho công việc liên quan đến hạ tầng, hãy hỏi rõ những gì nằm ngoài phạm vi — mục tiêu triển khai, firmware, cơ chế kiểm soát truy cập vật lý — và xem khoảng trống đó là nơi để xây dựng chuyên môn thay vì một sơ suất có thể bỏ qua.
  • Đừng xoay hướng quá mức. Đây là một ngách khả dĩ trong số nhiều ngách, không phải nơi trú ẩn an toàn được đảm bảo. Hãy xem nó như một phương án phòng hộ đáng tìm hiểu, chứ không phải một cuộc chuyển hướng nghề nghiệp nên thực hiện chỉ dựa trên một câu chuyện của Ars Technica.

Bài học rộng hơn cũng áp dụng vượt ra ngoài riêng BMC: khi AI ngày càng giỏi với phần mềm mà mọi người có thể nhìn thấy, giá trị khó tự động hóa hơn ngày càng nằm ở các lớp vật lý và vận hành bên dưới — những phần không xuất hiện trong bản trình diễn. Đây là một lựa chọn hẹp hơn so với “học cách viết prompt”, nhưng hiện có ít người đang chọn nó hơn.