К основному содержимому
к выпуску
краткая расшифровка выпуска2025

Третий эпизод

В третьем выпуске Александр Поломодов и Антон Костерин ускоряют темп и собирают срез технологического рынка. За покупкой Wiz и компрометацией GitHub Action следуют постквантовая миграция, работа на нескольких работодателей и три уровня инженерных зарплат. Затем разговор связывает AI-науку, vibe design, атаки через модели и геополитическую ценность технологий.

2 гига спустя · сезон 1, выпуск 36 минут

Конспект подготовлен по автоматическим русскоязычным субтитрам полной записи YouTube длительностью 33:31. ASR искажает имена, англоязычные термины и отдельные числа, поэтому спорные формулировки сверены по контексту или опущены. Это сокращённый редакционный пересказ, а не дословная стенограмма.

Основная линия материала
01

Безопасность становится свойством цепочки

Покупку Wiz компанией Google за 32 миллиарда долларов ведущие рассматривают как ставку на безопасность Google Cloud и доверие корпоративных клиентов. Облачный перенос не передаёт провайдеру всю ответственность: клиент ожидает, что платформа защитит не только вычисления, но и сложную среду вокруг них. Почти одновременно компрометация популярного GitHub Action показала уязвимость цепочки поставки. Вредоносное выполнение могло выводить секреты из памяти рабочих процессов тысяч репозиториев; спор шёл уже не о наличии механизма, а о масштабе фактического ущерба.

Британский план перехода критической инфраструктуры на постквантовую криптографию добавляет длинный горизонт. Квантовый компьютер угрожает схемам, безопасность которых основана на сложности вычислений для обычной машины, а заменить алгоритм сразу во всех транспортных, платёжных и государственных системах невозможно. Поэтому важен не апокалиптический заголовок, а календарь перехода всей инфраструктуры на новые алгоритмы. Оба сюжета сводятся к одному: защита определяется не самым сильным компонентом, а зависимостями и способностью обновить весь контур до того, как риск реализуется.

02

Рынок труда вознаграждает разные модели ценности

История специалиста, который числился сразу в нескольких компаниях, оказывается маленьким аутсорсинговым бизнесом: родственник заменял его на части встреч, другие люди выполняли задачи, а организатор искал новые места. Группа зарабатывала около 800 тысяч долларов в год, из которых примерно полмиллиона оставалось основателю. Ведущие спрашивают, почему не оформить такую схему как подрядчика. Ответ лежит в ожиданиях заказчика: штатному сотруднику платят за погружение, мотивацию и участие в коллективе, а не только за закрытый объём работы; маскировка под штатную работу присваивает премию без обещанного поведения.

Исследование компенсаций показывает три разных рынка: локальные компании, глобальный Big Tech и небольшую группу фондов, где разработчики создают торговые алгоритмы. В последнем случае результат напрямую выражается в деньгах, поэтому большая часть пакета приходится на зарплату и денежный бонус, но ошибка способна за секунды уничтожить бизнес. Рядом возникает другой путь: бывший исследователь OpenAI запускает компанию в материаловедении при поддержке OpenAI. Базовая модель получает прикладной канал, а наука — инструменты для прямых и обратных задач, например поиска молекулы по нужным свойствам. Но лабораторная проверка, клинические испытания и патентная экономика не исчезают.

03

Автоматизация расширяет и производительность, и поверхность атаки

Vibe coding распространяется на дизайн: связка Cursor и Figma позволяет описать интерфейс текстом, а тот же принцип уже применяется к тестированию, эксплуатации и работе продакт-менеджера. Однако скачанная модель, набор правил или готовый фрагмент кода становятся зависимостью с неизвестным происхождением. В обсуждаемых атаках инструменты могли красть криптокошельки или постепенно добавлять вредоносные вставки, если человек пропускал ранние уязвимости. Даже добросовестная модель обещает работающий, но не обязательно надёжный код, а публичное заявление о vibe-coded продукте привлекает исследователей к лёгкой цели.

Сюжет о сотрудниках DeepSeek, которые, по сообщениям, ограничили возможность выезда из Китая, переводит риск на уровень государств. Версия о добровольности остаётся неоднозначной, но сама реакция показывает: передовая AI-команда воспринимается как стратегический ресурс, сопоставимый с другими технологиями двойного назначения. Тим Бернерс-Ли задаёт встречный вопрос — на кого работает AI, если обучение и эксплуатация базовых моделей требуют капитала, энергии и инфраструктуры транснациональных корпораций. Без открытого доступа выгода может концентрироваться у владельцев вычислений, усиливая разрыв между теми, кто способен участвовать в гонке, и всеми остальными.

Выводы

Что стоит унести с собой

  1. 01Безопасность облака, CI/CD и криптографии нужно рассматривать как единую цепочку зависимостей с планом миграции и восстановления.
  2. 02Размер компенсации отражает не абстрактный уровень инженера, а связь его результата с выручкой, риск ошибки и ожидание долгосрочного участия.
  3. 03AI ускоряет проектирование и научный поиск, но не заменяет физическую проверку, клинический процесс, эксплуатационные практики и ответственность.
  4. 04Чем доступнее генерация продукта, тем важнее происхождение моделей и кода, проверка поставок и понимание того, у кого концентрируется инфраструктурная власть.

Источники

Поделиться
TelegramLinkedIn