标签

AI

把 Claude 关进确定性边界:从文件系统、网络出口到执行沙箱

来源: infoq.com 30
当 AI 从聊天窗口走向网页操作、代码执行和办公协作,安全问题就不再只是“模型会说什么”,而是“模型实际上能碰到什么”。Anthropic 对 Claude 多类产品的隔离架构进行了说明,其中最重要的工程判断是:代理安全不能主要依赖权限弹窗、提示词约束或事后检测,而应由文件系统、网络和执行环境中的确定性限制兜底。 这类架构真正困难的地方,也不是把代理放...

前沿 AI 走进国家实验室:如何把模型能力变成可验证的科学发现

来源: openai.com 34
OpenAI 表示将与美国能源部及国家实验室合作,利用前沿 AI 加速科学发现。这件事的意义不只在于把更大的模型接入科研网络,而在于探索一套更完整的工作方式:让 AI 参与假设生成、候选筛选和实验设计,同时保留可复现记录、安全边界与人工验证。 材料科学、能源、气候和高能物理等领域经常面对巨大的搜索空间。研究人员可能需要从数百万种材料组合、实验参数或模拟...

在 Kubernetes 上部署跨集群数据库:从区域故障到安全切换

来源: cncf.io 25
单个 Kubernetes 集群中的数据库高可用已经有成熟做法,但它通常无法覆盖整片区域不可用、控制平面损坏或集群间网络中断。跨集群数据库要解决的不是“多运行几个 Pod”,而是如何划分故障域、复制数据、隔离旧主库,并在异常情况下恢复服务且不产生双主写入。 跨集群架构的起点是让依赖真正独立。两个 Kubernetes 集群如果共享同一个区域、网络出口、...

在 PostgreSQL 内部做混合搜索:用 BM25、稀疏向量与 RRF 兼顾语义和术语

来源: postgr.es 29
向量检索很擅长理解“用户换了一种说法”的问题,却未必能准确命中 、 或 这类精确术语。pgEdge Vectorizer 新增的混合搜索能力将 BM25 稀疏向量生成放进 PostgreSQL,与稠密 embedding 一起维护,再用 Reciprocal Rank Fusion(RRF)合并结果。这样,应用不必额外维护一套关键词搜索服务。 稠密向量...

AWS 万亿账单异常暴露的真正问题:告警响了,却没有触发行动

来源: infoq.com 34
一次账单计算系统的配置变更,让部分 AWS 客户连续超过 24 小时看到数十亿乃至数万亿美元的预估费用。更值得工程团队警惕的不是数字有多夸张,而是 AWS 内部告警已经发现异常,却既没有停止账单生成,也没有通知值班工程师。最终,客户升级反馈在 4.5 小时后才真正推动处置。 这起事件说明:监控检测到异常,只完成了可靠性工作的前半段。告警必须连接到明确的...

三十年后还有人来修:一个陌生开发者如何接手 Roedy Green 的遗留代码

来源: oschina.net 33
如果一段代码活了三十年,原作者已经离世,最终却被一个完全陌生的开发者修好,你会怎么想?这不是文学化的设问。上周,类似的事情发生在 Roedy Green 的代码上。 Roedy Green 因“如何编写不可维护代码”而广为人知。他在 2023 年去世,但他留下的软件并没有因此停止运行。事情的起点,是开发者 lexvalo 试图把自己制作的 AI 应用 ...

Miora 全量上线:腾讯把多智能体协作带进创意工作流

来源: oschina.net 28
创意工具正在从“生成一张图、写一段文案”转向“接住一份需求并推进整个项目”。腾讯首个自研创意智能体 Miora(腾讯设计妙境)现已全量上线。根据官方介绍,它基于与 WorkBuddy 同源的智能体架构,通过多个 AI Agent 协作理解目标、规划流程,并在持续使用中记住用户的创作方式。新用户注册可获得 1000 积分。 这次变化的重点并不只是多了一个...

从看懂指令到动手执行:UnifoLM-OminiA-0.3 展示人形机器人的任务闭环

来源: oschina.net 35
宇树科技发布的人形机器人通用智能模型 UnifoLM-OminiA-0.3,重点不只是让机器人识别画面或回答问题,而是把环境感知、任务理解、动作规划与自主执行串成完整闭环。公开演示中,搭载该模型的 G1 可以搬运地面抱枕、识别物品颜色和数量,并执行抓取等现实任务。这类能力意味着机器人系统正在从单项动作展示,转向由统一任务目标驱动的连续作业。 家庭和康养...