标签

AI

Ubuntu 把 AI 留在本地:不追云优先,走模块化路线

来源:infoq.com 24
当微软把 Copilot 深度嵌入 Windows、苹果把云端大模型塞进系统级通知的时候,Ubuntu 选了一条相反的路——不把操作系统变成 AI 服务的入口,而是让 AI 成为用户可以自主装卸的本地组件。 这不是"不做 AI",而是换了一种做 AI 的方式。 行业主流的做法是"AI-first OS":操作系统自带一个云端大模型后端,系统级的搜索、通...

Ubuntu 的 AI 策略:不走云端集成,把智能留在本地

来源:infoq.com 26
当微软把 Copilot 嵌进 Windows 搜索栏、苹果把 Apple Intelligence 推进 iOS 系统层,操作系统的 AI 集成正沿着"云端优先、系统捆绑"的路径狂奔。Ubuntu 最近公开了自己的 AI 策略,方向截然相反——不追云端,不做 AI-first OS,而是把智能留在本地、拆成模块、交给用户决定。 这不是保守,而是对行业...

Google Cloud Fraud Defense:reCAPTCHA 的接班人,从验证码走向全链路反欺诈

来源:infoq.com 14
reCAPTCHA 曾经是 Web 反机器人的标配——那个"我不是机器人"的复选框几乎出现在每一个登录页上。但验证码的思路本质上是"在门口查身份证",一旦攻击者绕过门口,整条业务链就裸奔了。在 Next '26 大会上,Google 正式推出 Google Cloud Fraud Defense,不再只盯着"你是不是人",而是覆盖登录、注册、支付全流程...

Aspire 9.3:从部署销毁到 Kubernetes 直通,开发者的运维工具箱全面升级

来源:infoq.com 22
Microsoft 刚发布的 .NET Aspire 9.3 把开发者在本地和云端之间反复横跳的痛点狠狠戳了一轮——新增的 一键拆毁所有部署资源,Kubernetes 原生部署进入预览,Next.js 和 Vite 项目拿到了一等公民的发布支持,容器隧道默认开启,浏览器日志也能直接捕获。不过伴随这些功能而来的还有几项破坏性变更,升级前需要逐条核对。 过...

PostgreSQL 后台写进程调优:bgwriter_delay 与 bgwriter_flush_after

来源:postgr.es 24
PostgreSQL 的后台写进程(background writer)是缓冲池与磁盘之间的"节奏控制器"。它不替你做 checkpoint,也不替你做 fsync——它的职责是在 checkpoint 间隙,以可控的节奏把脏页推到操作系统写回队列,避免突发 I/O 把存储压垮。控制这个节奏的核心参数有四个 GUC,本文先拆前两个: 定义了进程的"心跳...

Java ORM 选型困局:JPA 的优雅幻觉与 xbatis 的破局思路

来源:oschina.net 25
做 Java 后端,ORM 选型几乎是一道必答题。MyBatis-Plus、JPA、裸写 SQL——三条路各有利弊,但真正在项目里扛过复杂查询的人,多半对 JPA 有过"理想与现实"的落差体验。最近冒出来的 xbatis 框架,试图在这个老战场上划出一条新路线。 JPA 的承诺很诱人——实体类写好,映射全自动,开发者不用操心 SQL。单表 CRUD 确...

马耳他全民接入 ChatGPT Plus:国家级 AI 普及计划怎么落地?

来源:openai.com 26
OpenAI 与马耳他政府达成合作,向全体公民提供 ChatGPT Plus 订阅及配套培训。这不是又一个"AI 赋能"的口号式合作——它意味着一个主权国家把大模型工具当作数字基础设施,像供水供电一样向居民开放。 这次合作的核心交付有两层: 工具层:每位马耳他公民可获得 ChatGPT Plus 账号,解锁 GPT-4o、高级数据分析、图像生成等能力,...

pgcrypto 里藏了二十年的两个 RCE,AI fuzzer 一个周末就揪出来了

来源:postgr.es 24
PostgreSQL 的 pgcrypto 扩展,很多项目拿来加密存储密码、签名数据,默认就觉得"加密模块应该是安全的"。结果:两个远程代码执行漏洞从 2005 年一直活到 2025 年,二十年无人发现,最后被一个 AI 驱动的 fuzzer 在一个周末内挖了出来。这件事值得每个用 PostgreSQL 的人认真看一眼。 pgcrypto 是 Post...

Kubernetes v1.36 新增路由同步计数指标:让 CCM Watch 模式的效果一目了然

来源:kubernetes.io 27
云环境里跑 Kubernetes,Cloud Controller Manager(CCM)的路由控制器一直在默默工作——每隔固定间隔,它就把集群节点信息同步到云厂商的路由表。问题是:节点没变化,它也在同步。对于 API 调用有严格速率限制的云厂商来说,这等于在白白消耗配额。Kubernetes v1.35 引入了 特性门控,把固定间隔轮询改成基于 W...

Kubernetes 1.36 混合版本代理晋升 Beta:多控制面升级期间不再误报 404

来源:kubernetes.io 30
多主节点集群在滚动升级时,新旧版本的 API Server 会短暂共存。一个请求如果恰好落到了还没认识新资源类型的旧节点上,就会拿到一个 ——但这个资源在集群里明明存在。这个看似无害的错误响应,实际上能触发垃圾回收误删、命名空间卡死删除等连锁事故。Kubernetes 1.28 引入的 Mixed Version Proxy(MVP)正是为了堵住这个漏...