标签

安全

企业级对话分析落地:从自然语言查询到可治理的数据智能体

来源: cloud.google.com 29
企业部署生成式 AI,真正困难的部分并不是给聊天窗口接上一个大模型,而是让自然语言查询继承现有数据平台的语义、安全边界和运维能力。面对营收、供应链或客户数据,一条看似合理但口径错误的 SQL,就足以让整个系统失去信任。 Google Cloud 的对话分析能力正在从单点试验走向统一的数据入口:BigQuery 和 Looker 中的 Conversat...

Cloud KMS 上线后量子签名:大文件签名为何需要 External-µ

来源: cloud.google.com 18
具备密码学攻击能力的量子计算机尚未成为日常基础设施,但需要长期保存的数据、软件制品和审计记录不能等到那一天再迁移。Google Cloud KMS 已正式提供 ML-DSA、SLH-DSA 后量子数字签名,并提供 ML-KEM 密钥封装能力。对工程团队而言,真正棘手的问题不只是“换一个算法名称”,而是如何在不把数 GB 文件送进 KMS 或 HSM 的...

Best Buy 如何用 Workforce Identity Federation 扩展 AI 数据访问并摆脱服务账号密钥

来源: cloud.google.com 12
随着高级分析和 AI 工作负载在 Google Cloud 上扩大,身份系统也会遇到扩展瓶颈。Best Buy 面临的核心问题并不是登录页面怎么做,而是如何让数万名员工使用现有 Microsoft Entra ID 身份访问 BigQuery 等资源,同时避免同步大量用户记录、分发服务账号密钥和维护复杂的轮换流程。 Best Buy 采用 Google...

用异常预警与支出上限,为 Google Cloud AI 成本加上双重护栏

来源: cloud.google.com 20
生成式 AI 改变了云成本的增长方式:一个看似简单的提示词,背后可能触发长上下文推理、Agent 工具调用、容器扩容或大规模查询。请求数相同,并不意味着计算量和账单相同,因此仅观察 QPS、调用次数和月底预算告警,已经不足以控制 AI 工作负载的财务风险。 Google Cloud 在 Billing Console 中增加了两类原生能力:AI 服务早...

从 CTE 到 MERGE:PostgreSQL 11–18 值得掌握的 SQL 演进

来源: postgr.es 18
从 2018 年的 PostgreSQL 11 到 2025 年的 PostgreSQL 18,社区连续七年保持每年一个大版本,每个版本都带来约 150 到 200 项用户可见变化。运维、性能和复制占据了更新列表的大头,但 SQL 层也在稳定补齐能力:有些新语法减少了样板代码,有些功能让数据约束更贴近业务,还有一些改进直接改变了查询优化方式。 真正值得...

夜莺监控 V9 上线:AI 助手、Skills 与 MCP 如何改变告警排障

来源: oschina.net 20
夜莺 v9.0.0 已正式发布。从 v8.5.1 到 v9.0.0,这次迭代历时半年,前后端合计上千个提交,是夜莺历史上体量最大的一次大版本升级。相比普通的界面优化或功能补齐,V9 最明显的变化是把 AI 直接放进监控工作流:内置 AI 助手、20 多个开箱即用的 Skill、集中管理的大模型配置,以及根据当前页面推荐的提示词。 这意味着 AI 不再只...

用 PostgreSQL 19 SQL/PGQ 追踪数据血缘:让每个报表数字都有来路

来源: postgr.es 15
财务问“这个季度收入为什么是这个数”时,工程师往往要翻 ETL 脚本、追视图依赖、核对调度任务,再猜测两年前留下的处理逻辑。PostgreSQL 19 引入的 SQL/PGQ 图查询能力提供了另一种思路:把数据血缘作为数据库中的可查询数据管理,用一条图模式查询,从报表行一路追溯到原始事件。 数据血缘通常需要回答四类问题: 来源追溯:某个值来自哪些原始记...

Ventoy 1.1.17 发布:用一个 U 盘管理多种启动镜像

来源: oschina.net 29
Ventoy 1.1.17 已发布。它延续了 Ventoy 的核心工作方式:先把 Ventoy 安装到 U 盘,再直接复制 ISO、WIM、IMG、VHD/VHDX 或 EFI 文件,无需为每个镜像重复格式化和写盘。本次发布摘要提到安全优化,但没有给出完整技术细节,因此升级前仍应结合官方变更记录和自己的启动环境完成验证。 传统启动盘工具通常会把一个镜像...

用 CALM 测试识别企业平台的隐性衰退

来源: postgr.es 30
企业平台很少在某次故障中突然死亡。更常见的过程是:升级不断延期,发布窗口越来越长,恢复演练一再推迟,团队开始绕开平台建设旁路系统。监控仍然全绿,但组织已经不愿意再碰它。 CALM 平台测试关注的正是这种“稳定但正在失去未来”的状态。它不盘点平台拥有多少功能,而是判断平台增长之后,组织是否更有信心继续改变它。 CALM 由四个维度组成: C,Change...

默认入侵必然发生:从工具堆叠转向企业韧性工程

来源: cloud.google.com 33
机器速度的攻击和 AI 生成漏洞利用吸引了大量注意力,但一线事件数据指向了一个更朴素的现实:多数成功入侵仍然始于未修复漏洞、身份控制薄弱、流程断裂和人员判断失误。M-Trends 2026 的研究显示,漏洞利用连续第六年成为最常见的初始感染向量,占 32%;语音钓鱼升至第二位,占 11%;在勒索软件相关事件中,“先前已被攻陷”则是排名第一的已确认入口。...