标签

安全

从原型到自治智能体:Google Cloud 云原生应用平台的完整路径

来源: cloud.google.com 28
Google 表示,其连续第三年被评为 2026 年 Gartner 云原生应用平台魔力象限的领导者。这个消息真正值得关注的地方,不只是一个市场定位,而是云平台正在从“提供基础设施”转向“帮助开发者完成应用全生命周期”:从想法验证、代码生成,到生产部署、故障处理、成本优化,再到自治 AI 智能体的治理与运行。 Google Cloud 强调的是一种以应...

用 Amazon Bedrock 为医疗 FHIR API 构建上下文感知的安全监控

来源: aws.amazon.com 38
医疗系统里的 API 安全,难点不只是判断某个请求是否合法,还要理解请求背后的上下文:是谁在访问、访问了什么数据、访问行为是否符合临床工作流,以及这次操作是否值得审计。基于 Amazon Bedrock,可以把 FHIR API 的访问事件交给模型分析,用于发现异常访问模式、自动判断数据敏感性,并生成更容易阅读的合规报告,同时把分析过程放在异步链路中,...

俄罗斯网络间谍如何劫持正常登录流程

来源: cloud.google.com 42
攻击者不一定需要伪造一个明显的登录页面,也不一定要破解密码。GTIG 近期追踪的 UNC6293、UNC7005 和 UNC5976 展示了另一条更隐蔽的路径:诱导目标使用真实的应用密码、OAuth 登录、设备验证码或 WhatsApp 设备绑定流程,再把由合法服务签发的访问权限交给攻击者。 这类攻击尤其针对学术界、航空航天与国防、政府、外交机构和智库...

从 X-Kernel v0.1.0-2606 看高校与企业如何把开源内核带出实验室

来源: oschina.net 44
openKylin X-TeeOS SIG 发布 Rust 操作系统内核 X-Kernel 首个里程碑版本 v0.1.0-2606 后,项目又把讨论带进了第二十届全国高校操作系统课程教学研讨会。这个进展的价值不只在于多了一个版本号,更在于它提出了一个实际问题:高校的研究成果,怎样通过企业协作、社区治理和可复现工程,逐步变成学生能学习、开发者能参与、项目...

Supply chain attack on arrayref

来源: blog.rust-lang.org 37
{"title_zh":"arrayref 供应链事件复盘:Rust 项目如何排查恶意 crate","body_zh":"# arrayref 供应链事件复盘:Rust 项目如何排查恶意 crate\n\n这起事件展示了 Rust 供应链攻击的一条现实路径:攻击者不必直接修改业务代码,只要控制维护者账号或开发环境,重新发布一个看似正常的热门 crat...

让 HubSpot 同步真正可靠:事务性 Outbox、QStash 与可修复的一致性

来源: postgr.es 43
HubSpot 同步最棘手的故障,不是请求明显失败,而是 HubSpot 已经提交变更,Worker 却在保存结果前丢失响应。此时重试可能重复写入,拒绝重试又会让本地事件永久悬挂。可靠方案必须把数据库、发布器、Worker 和远端变更都设计成可识别、可重试、可修复的状态机。 队列并不能保证消息只处理一次。发布确认可能丢失,QStash 也可能在 Wor...

把 HubSpot 多品牌订阅路由建模成可版本化的业务配置

来源: postgr.es 45
当一个“订阅 Brand A 产品新闻”的动作需要同时落到一个 HubSpot Brand、一个通信订阅类型、六个细分、三个联系人属性和若干分析目标时,这份映射已经不再是普通配置,而是产品业务逻辑。 如果把这些数字 ID 分散在网站代码和条件分支里,每增加一个站点、活动或品牌重组都要重新部署。更麻烦的是,几个月后很难回答一个审计问题:为什么这个联系人进...

在 Google Cloud 上运行 Serverless Apache Spark:架构选择、成本调优与 AI 故障排查

来源: cloud.google.com 44
Apache Spark 仍然是企业级大数据处理的核心工具,但集群创建、YARN 调优、节点扩缩容以及闲置计算资源,会把数据工程团队拖入基础设施运维。Google Cloud 的 Managed Service for Apache Spark 提供了托管集群和 Serverless 两种路径,让团队可以根据工作负载、生态依赖、延迟要求和成本模型做出更...

PMM Grafana 数据源可获得高权限 ClickHouse 访问:受影响版本与处置指南

来源: percona.com 38
Percona 于 2026 年 8 月 19 日发布了一项高危 PMM 安全公告:攻击者可能通过 PMM 中的 Grafana 数据源获得对 ClickHouse 的高权限访问。受影响范围为 PMM 3.9.0 及以下版本。对于把 PMM 用于生产监控、且允许较多用户访问 Grafana 的团队,这不是一个可以等到常规维护窗口再处理的问题。 公告摘要...