2026-05-14
来源: postgr.es
58
2006 年,PostgreSQL 修复了一个与多字节字符编码相关的 SQL 注入漏洞。修复的产物之一是 ——一个至今仍留在 PostgreSQL 中的 GUC 参数,专门控制反斜杠是否能用于转义单引号。它看起来像个冷门配置,但理解它的来龙去脉,能让你对字符串转义和编码安全有更深的把握。 问题出在多字节编码(如 SJIS)与反斜杠转义的交互上。 在 S...
2026-05-14
来源: devblogs.microsoft.com
41
PyCon US 是全球 Python 开发者一年中最重要的聚会。微软在官方 Python 开发者博客上发布了 PyCon US 2026 的相关信息,这本身就传递了一个信号——微软在 Python 生态中的投入正在持续加深。从 VS Code 的 Python 扩展到 Azure 上的 Python 部署支持,再到对开源项目的赞助,微软已经不再是旁观...
2026-05-14
来源: spring.io
38
Spring 生态的播客圈里,Josh Long 的 A Bootiful Podcast 几乎成了开发者茶余饭后的固定节目。这一期请来了被社区称为"传奇"的 Adib Saikali——长期深耕 Spring 企业级场景的工程师,在 VMware/Broadcom 任职期间推动了大量 Spring Boot 在生产环境的落地实践。 播客对话的核心线索...
2026-05-14
来源: openai.com
40
过去,AI 安全机制更像一个逐句审查的安检员——每条消息独立判断,只看当前输入是否触碰红线。问题在于:真正高风险的对话往往不是一句话暴露的,而是在多轮交互中逐步浮现。一次"我最近很累"不算危险信号,但如果后续出现"没人会在意我消失"再叠加"有什么方法可以一了百了",风险轮廓就完全不同了。ChatGPT 近期的安全更新正是针对这个盲区:让模型在敏感场景中...
2026-05-14
来源: planetscale.com
45
每次你的应用向数据库发一条查询,数据就要"出门"——从存储层穿越网络到达应用层。这个过程有两个你可能没认真算过的代价:延迟让应用变慢,流量让账单变贵。而且这两件事是同一根绳上的两个头:请求越频繁、每次带出的数据越胖,绳子就越紧。 这篇文章把"出站问题"拆开看:它藏在哪、长什么样、怎么动手缩减。 云厂商对"数据流出"收费不是秘密。AWS、GCP、Azur...
2026-05-14
来源: infoq.com
33
Anthropic 宣布 Claude Platform on AWS 正式 GA。这意味着 AWS 用户不再需要绕到 Anthropic 官网注册账号、管理 API Key,而是直接在 AWS 体系内完成认证、计费和监控,调用 Anthropic 原生的 Claude 平台。对于已经在 AWS 上跑业务团队来说,这是一条更短的接入路径。 Amazon...
2026-05-14
来源: nodejs.org
33
Node.js 22 正式进入 LTS 阶段(代号 Jod),意味着从实验期走向生产可用。对还在 Node.js 18 或 20 上运行的服务来说,这一版带来的不只是安全补丁——有几项能力会直接改变你写日常代码的方式。 Node.js 18 引入的 一直挂着 标签,到 22 才正式标记为 stable。这意味着你不再需要 的 polyfill,也不必在...
2026-05-14
来源: pytorch.org
30
PyTorch 2.12 发布了。如果你日常用 做矩阵分解,这一版值得立刻升级——批量化的 (对称矩阵特征值分解)在 CUDA 上最高提速 100 倍。这不是微调,是质变。下面拆开看具体发生了什么,以及怎么在你的项目里用上它。 对单个对称矩阵做特征值分解,是量子化学、信号处理、PCA 等场景的核心算子。过去在 CUDA 上,如果你传入一批(batche...
2026-05-14
来源: kubernetes.io
47
AI/ML 训练和批处理任务有一个共同诉求:要么所有 Pod 同时跑起来,要么谁也别跑。Kubernetes 一直按 Pod 逐个调度,遇到这种"全有或全无"的场景就容易卡死——3 个 Pod 占了资源,第 4 个没位置,前 3 个白占着等,别人也用不上。v1.35 引入了 Workload API 和初步的 gang scheduling,但把运行状...
2026-05-14
来源: aws.amazon.com
43
金融文档是出了名的难啃——年报里表格嵌套、注释跨页、格式千差万别;招股书里术语密集、数据点散落各处。传统 OCR 能把像素变成文字,却分不清"净利润"和"归属于母公司股东的净利润",更无法把第 87 页的附注和第 12 页的主表关联起来。这篇文章来看一条更务实的路径:用 Pulse AI 的文档理解能力做结构化抽取,再用 Amazon Bedrock ...