2026-08-19
来源: cncf.io
37
Kyverno 在很多组织里的归属很明确:安全团队负责推动,安全预算负责采购,安全演示文稿负责介绍。但“安全”只是它最常见的使用场景之一。更准确的理解是:Kyverno 是 Kubernetes 平台上的策略执行原语,能够把组织规则转化为集群中的验证、变更和生成行为。 这个定位变化会直接影响部署方式、责任边界和投入回报。把 Kyverno 当成一个安全...
2026-08-19
来源: oschina.net
31
智谱上线 GLM-5.3 API 后,最醒目的数字是 Artificial Analysis Intelligence Index 的 60 分。按照已公布信息,它与 Claude Fable 5、GPT-5.6 Sol 处于同一前沿区间,并与 Kimi K3 并列开源模型第一。不过,对真正需要部署编码代理、安全分析或长程任务系统的团队来说,评测分数只...
2026-08-19
来源: postgr.es
56
Databricks 收购 Electric,值得关注的地方不只是交易本身,更在于它提示了一种正在成形的架构:PostgreSQL 不再只能作为远程服务器运行,也可以进入浏览器、应用进程、无服务器环境,甚至 AI Agent 的沙箱。 Electric 的 PGlite 是编译为 WebAssembly 的 PostgreSQL,可以嵌入 JavaSc...
2026-08-19
来源: postgr.es
43
在 Kubernetes 中, 经常被当作容器真实内存占用的代表,并参与内存压力判断、驱逐和告警。但对 PostgreSQL 来说,这个指标可能严重失真:数值更高的实例未必更接近 OOM,数值看起来平稳的实例也可能在下一次大排序时直接崩溃重启。 问题不只是监控面板画错了一条线,而是 PostgreSQL 的匿名内存、共享缓冲区和 Linux 文件页缓存...
2026-08-19
来源: openai.com
39
人工智能进入国家安全领域后,问题不只是模型能不能工作,还包括谁来授权、谁能审查、风险如何被记录,以及公众和民选机构能否对关键决策保持有效监督。OpenAI 发起了一项旨在强化国家安全领域民主监督的倡议,计划通过工具、培训和专业能力支持政府机构。 这类倡议的价值,不在于把监督变成一份静态合规文件,而在于把监督机制嵌入 AI 系统的设计、部署和运行过程。对...
2026-08-19
来源: aws.amazon.com
28
对网络安全 SaaS 来说,让 AI Agent 服务多个客户,难点不只是调用模型。每个客户都有独立的数据、身份、工具权限和审计要求;一旦租户边界处理不严谨,一个 Agent 就可能成为跨客户访问的入口。 Axonius 采用 Amazon Bedrock AgentCore,在数百个客户环境中部署完全隔离的多租户 AI Agent。关键价值在于,团队...
2026-08-19
来源: postgr.es
33
PgColumnar 1.0 Alpha 2 于 2026 年 8 月 18 日发布,距离上一版 1.0-alpha 只有两周。这一版的重点已经不只是列式表本身,而是把 PgColumnar 接入更大的数据平台:它开始支持只读 Apache Iceberg,能够通过 S3 兼容对象存储读写数据,并加入维护守护进程,同时继续推进统计信息、查询规划器、性能...
2026-08-19
来源: cloud.google.com
40
数据治理最常见的成本,并不是半年一次的合规审计,而是每天都有人盯着 之类的字段发问:它是什么意思、能不能用、是否包含敏感信息、其他团队是否已经定义过?当数据资产扩展到数千张表和视图后,这些小问题会变成持续征收的“治理税”。 Governance Agent 提供了另一种思路:基于 Google Cloud Knowledge Catalog、BigQu...
2026-08-19
来源: cloud.google.com
48
实时流处理擅长稳定地执行固定 DAG,生成式 AI Agent 则擅长根据上下文临时规划、查询数据并调用工具。把两者直接拼在一起并不难,难的是控制成本、延迟和外部 API 配额:如果每条消息都进入大模型和多步 Agent,高吞吐数据流很快就会变成昂贵而缓慢的任务队列。 更实用的架构是设置一道“轻模型闸门”:所有事件先由 Dataflow 工作节点上的 ...
2026-08-19
来源: docker.com
27
当 AI 智能体能够读取邮件、调用 API、修改工单、执行脚本并访问内部数据时,安全问题就不再只是“模型会不会输出危险内容”。OpenAI 与 Hugging Face 相关事件中暴露出的 17,600 次攻击动作,说明攻击者可以持续试探、组合和放大智能体的权限边界。 这类系统不能依赖人工逐条审核。真正有效的方案,需要同时约束智能体能做什么、观察它实际...