6 июля 2026 года InfoQ выпустил подкаст с CTO и соосновательницей Edera Алекс Зенлой, и там облачная безопасность обсуждалась без привычных мантр про «добавим еще один слой абстракции». Тезис жесткий: индустрия слишком долго мирилась с хрупкой инфраструктурой, а теперь расплачивается за это в контейнерах, GPU-кластерах и AI-стеках, где цена ошибки уже не баг-репорт, а чужие данные и чужие простои.
Зенла, как пишет InfoQ, называет свой подход spite-driven development или, если по-русски без академического лоска, разработкой «из здорового раздражения». Не в смысле «перепишем все с нуля, потому что можем», а в куда более практичном: если базовая абстракция сломана, бессмысленно бесконечно латать ее новыми слоями. Этот тезис она приземляет на конкретную проблему: современный cloud-native стек по-прежнему опирается на монолитное Linux-ядро, а значит, изоляция контейнеров в мультиарендной среде остается компромиссом, а не железной гарантией.
По словам Зенлы, индустрия слишком расслабилась из-за того, что контейнеры выглядят удобной и почти бесплатной единицей упаковки и запуска. Но удобство не равно изоляции. Namespaces и cgroups сделали Linux очень полезным для оркестрации, но не превратили его автоматически в идеальную основу для безопасного multi-tenant-окружения. Проблема проста и неприятна: память ядра общая, а значит, при определенных сбоях или уязвимостях границы между workloads оказываются не такими уж твердыми. Отсюда и ее ставка на другие модели изоляции, ближе к виртуализации, где контейнер запускается не просто рядом с соседом, а в отдельной защищенной зоне. Для тех, кто строит платформы, это звучит не как философия, а как прямой вызов привычному Kubernetes-комфорту.
В этой части у Зенлы есть важный контекст. Она не теоретик, пришедший в инфраструктуру из презентаций. В подкасте она говорит, что пишет код больше 12 лет, начала очень рано, около 10 лет возилась с IoT, а в конце 2023 года решила уйти из этой области в системное ПО и devtools. Вместе с Ариадной Коннилл, известной по Alpine Linux, APK-tools и Wolfi, она запустила Edera. Компания занимается изоляцией контейнеров, VM и системных образов и предлагает подход, в котором workload работает внутри защищенной виртуальной машины. То есть критика Linux и контейнерной изоляции у нее не на уровне «мне не нравится», а на уровне продукта, который пытается заменить слабое место архитектуры чем-то более внятным.
Отдельно Зенла проходится по модной связке AI-native плюс cloud-native. Здесь ее позиция еще резче: индустрия пытается сделать из GPU надежную и безопасную базу для ИИ-нагрузок, хотя исторически эти устройства проектировались совсем не для этого. В подкасте она буквально сводит проблему к абсурду: тот же GPU-драйвер в Linux, который когда-то обслуживал игры, теперь обслуживает тренировки моделей и inference-нагрузки с чувствительными данными. Для облачной безопасности это плохая новость. В памяти GPU лежат либо проприетарные модели, либо пользовательские данные, а разделение арендаторов там куда слабее, чем принято думать на маркетинговых схемах. Даже если Kubernetes умеет красиво расписать ресурсы, это не отменяет того факта, что сам GPU понимает многопользовательскую изоляцию весьма условно.
Практический вывод отсюда неприятен для всех, кто строит AI-платформы на привычном железе: shared GPU в кластере часто остается иллюзией эффективности. Один арендатор может уронить устройство и испортить жизнь всем остальным. Если при этом workload сидит в обычной контейнерной схеме без дополнительной изоляции, компрометация затрагивает уже не только конкретную задачу, но и соседние нагрузки. Поэтому Зенла ставит на более специализированное будущее: TPU-подобные системы, собственные драйверы, возможно, новую оркестрацию и даже аппаратные изменения под реальную multi-tenancy. Для бизнеса это означает простую вещь: дешевый reuse массового железа еще долго будет выглядеть экономией только на слайдах. На уровне эксплуатации он превращается в риск, который либо оплачивается заранее архитектурой, либо потом инцидентами.
На этом фоне любопытно, что Зенла не впадает в антиии-романтизм и не делает вид, будто LLM только портят инженерную дисциплину. Ее позиция намного полезнее для техлидов и разработчиков: использовать модели нужно симбиотически. Она прямо говорит, что берет спецификации, отдает их модели вроде Claude, быстро добирает контекст и ускоряет погружение в незнакомую область. Но дальше начинается взрослая часть работы: если ответ модели кажется сомнительным, его нужно допрашивать, проверять и разбирать. Иначе получается тот самый vibe coding, который быстро дает результат, но так же быстро выращивает технический долг. Для русскоязычной аудитории это, пожалуй, главный прикладной тезис всего разговора: LLM хорошо помогают изучать низкие слои стека, но не отменяют необходимости понимать, что именно у вас сломается в проде в три часа ночи.
Еще один важный слой дискуссии касается регулирования. Зенла не романтизирует рынок и прямо говорит, что в кибербезопасности компании часто приходится подталкивать извне: слишком много стартапов готовы экономить на защите, пока не получают юридический или репутационный удар. При этом она предлагает смотреть на регулирование не как на корпоративную повинность, а как на механизм, который заставляет рынок перестать считать безопасность досадным оверхедом. Здесь ее мысль хорошо ложится на разговоры о цифровом суверенитете: выигрывать будут не те, кто формально прошел compliance, а те, кто сумел превратить безопасность в конкурентное преимущество. Для платформенных команд, SaaS-поставщиков и корпоративных заказчиков это уже не политическая абстракция, а вопрос выбора стека и поставщика.
Если свести весь разговор к одному неудобному вопросу, он звучит так: не слишком ли долго индустрия делала вид, что контейнеры, Linux и потребительские GPU автоматически подходят для новой эпохи ИИ? Пока ответ больше похож на «да». И если тезисы Зенлы верны хотя бы наполовину, то следующая большая гонка в инфраструктуре пойдет не за еще одной надстройкой над Kubernetes, а за более честную изоляцию, специализированное железо и новую облачную безопасность, в которой «вроде работает» уже недостаточно. Подробнее о позиции Алекс Зенлы можно посмотреть в подкасте и расшифровке .