Манифест созидателя

Кибербез-индустрия в мире, где код не стоит ничего.

Кибербез-индустрия в мире, где код не стоит ничего

Ещё один агент сегодня.

Это по всему Реддиту, в каждой телеграмме. «Я собрал за выходные». «Он нашёл 0-day». «Он пишет код лучше». Скрины, демки, восторг, паника.

Когда в конце 80-х мы гоняли ASCII-человечков по бескрайним полям зелёных терминалов, на асме и фокале, никто не думал, что из этого получится индустрия на триллионы. Мы просто хотели, чтобы машина слушалась нас, а не наоборот.

Сейчас она слушается сама себя. И не мы устанавливаем правила. Правила устанавливают нас.

Базовая диагностика

Код перестал быть ценностью. Он стал материалом. Как ракушки каури когда-то были валютой трёх континентов, потом стали песком на пляжах, а песок стал кремнием из которого мы теперь делаем чипы. Только с кодом весь цикл занял не тысячелетия, а десяток лет.

Все делают это. Кто-то ярко и показательно, снимая себя на видео. Кто-то ещё стесняясь слова «вайбкодинг». Кто-то аккуратно пробуя на побочных проектах. Кто не делает — уже не в индустрии. Одиночка с агентами за месяц и пару сотен баков собирает то, на что раньше уходила команда из 25 человек и два года. Это не прогноз. Это производственная реальность, в которой мы уже живём.

Из этого следует один неприятный вывод. Ценность вендора больше не в том, что он «умеет писать продукт». Писать умеют все. Ценность теперь в другом: данные, доверие, дистрибуция, узловые точки, скорость упаковки чужих идей, способность превращать зоопарк возможностей в один рабочий продукт.

Коротко о жертвах

Пентест станет кнопкой, с редкими всплесками экспертов на бизнес-логике и физике.

Bug bounty станет либо конвейером автотриажа, либо премиум-ложей для нуликов. Середины не будет. 1-day пылесос будет сдут роботами.

Аналитик SOC, сигнатурописец — последнее поколение профессии. Не автоматизируется. Исчезает.

Кто выживает

Выживают три архетипа. Всё остальное сжимается в ноль или консолидируется в один из этих трёх.

Дорогая инфра. Облако, DDoS-защита на магистральном уровне, инфра телекома, сертифицированное железо. И да, и лоуфул интерсепшен. Пошутил он, и заплакал. Логика простая: агенты удешевляют софт, но не удешевляют дата-центры, пиринг, scrubbing в десятки терабит и отношения с регулятором. Чем выше барьер по капитальным затратам и плотнее регуляторная обвязка, тем безопаснее ниша. Крупные игроки живут, просто консолидируются жёстче. Мелкие — сдаются или покупаются.

Steam для ИБ

В мире, где пентест делается за вечер, а compliance-чекер — за два, появляется новая категория дефицита. Стоимость внедрения.

Код агент напишет. Анализатор соберёт. Детектор натренирует. А впихнуть это в корпоративный контур — три месяца минимум. Закупка. Интеграция. SLA и договор. Приёмка по регламенту. Обучение операторов. Адаптация под конкретный стек. И это если повезло и у заказчика не аттестованный контур.

А что думают регуляторы

Современные регуляции все, до единой, написаны в парадигме «один деятель = один человек». Это не ограничение, это базовое допущение, зашитое в термины.

Новая физика M&A

Классический корпдев держится на одном допущении: у цели нет альтернатив, поэтому она будет ждать. Будет ждать, пока аналитик второй раз перечитает питч-дек. Пока юристы три месяца торгуются за гарантии. Пока Big4 за 400 часов биллинга напишут, что выручка действительно выручка и была выручена. Пока инвесткомитет соберётся в следующем квартале потому что отпуска. Пока вы торгуетесь за earn-out на три года при условии сохранения ключевых людей, которых сами же и выдавите через «culture fit» на третьем месяце.

Кибербез как стриминг

M&A без M&A и R&D без R&D

Что это значит

Пирамида переворачивается: вместо 20 джунов и 2 сеньоров — 2 сеньора и 20 агентов. Куда идти джунам — отдельный вопрос, на который ни у кого пока нет ответа. Люди, которые в 2024 решили войти в айти, попали в профессию. Пошутил он и заплакал.

Что делать прямо сейчас

Перестать строить трёхлетние планы развития. Перейти на 60–90 дней на гипотезу, 6 месяцев на доказательство спроса, потом либо масштабирование, либо убийство.

Перестать продавать фичи. Продавать пользу, детекты, файндинги, узловую точку или доверенную коробку. Если ты не в узле и не регуляторно-сертифицированный контейнер — ты фича чужого продукта.

И теперь к вам, остальные ИТ-вендоры

Мы разобрали на примере ИБ не потому, что ИБ интереснее. А потому, что ИБ первой получает по голове: короче циклы боли, злее клиенты, по ту сторону баррикад не бухгалтер а подкованный злоумышленник, жёстче регуляторы. Что прилетит в ИБ в 2026, прилетит в остальной ИТ. Вот-вот прилетит.

Если вы читали всё это и думали «к счастью, у нас не кибер» — мне даже не смешно.

Это не конец индустрии

Это её возвращение к истокам.

Когда в 95-м мы диалили мимо BBS и чувствовали себя преступниками, когда писали чеки под SATAN для Nimda, Code Red, Slammer — мы делали это не потому, что кто-то согласовал бюджет, не потому, что был план, не потому, что маркетинг провёл анализ рынка.

Мы делали это, потому что могли.

Потому что было любопытно.

Потому что видели проблему — и у нас были руки и мозги.

Индустрия ИБ — и вся ИТ за ней — выросла из этого «любопытно». Потом она обросла процессами, квартальными планами, инвесткомитетами, шестимесячными due diligence, архитектурными комитетами, ISO-сертификациями на процессы написания документации о процессах написания документации. Всё это нужно, пока оно помогает строить. Ровно до момента, когда оно начинает мешать.

Сейчас — тот самый момент.

У одного человека с идеей и парой сотен баков больше возможностей, чем у вашего R&D-отдела на 200 инженеров. Не потому что он умнее. Потому что он не тратит 80% времени на согласования, ревью и «синхронизацию с стейк холдерамим». У него нет согласующих. У него есть проблема, инструмент и вечер. Он сам холдит свой стейк.

Правила новой индустрии — это старые правила, которые вы забыли.

Стройте то, что решает реальную проблему . Не то, что попало в магический квадрант или трагический крунг. Не то, что прошло инвесткомитет. То что нужно клиенту.

Взращивайте, а не выращивайте.

Покупайте скорость.

Убивайте то, что не работает.

Убивайте быстро. Но будьте готовы, что оно вернётся.

Верните право последнего слова тем, кто строит, а не тем, кто сводит Excel для следующего заседания.

Я созидатель. И это мой манифест.

Читать оригинал