标签

安全

用异常预警与支出上限,为 Google Cloud AI 成本加上双重护栏

来源: cloud.google.com 44
生成式 AI 改变了云成本的增长方式:一个看似简单的提示词,背后可能触发长上下文推理、Agent 工具调用、容器扩容或大规模查询。请求数相同,并不意味着计算量和账单相同,因此仅观察 QPS、调用次数和月底预算告警,已经不足以控制 AI 工作负载的财务风险。 Google Cloud 在 Billing Console 中增加了两类原生能力:AI 服务早...

从 CTE 到 MERGE:PostgreSQL 11–18 值得掌握的 SQL 演进

来源: postgr.es 51
从 2018 年的 PostgreSQL 11 到 2025 年的 PostgreSQL 18,社区连续七年保持每年一个大版本,每个版本都带来约 150 到 200 项用户可见变化。运维、性能和复制占据了更新列表的大头,但 SQL 层也在稳定补齐能力:有些新语法减少了样板代码,有些功能让数据约束更贴近业务,还有一些改进直接改变了查询优化方式。 真正值得...

夜莺监控 V9 上线:AI 助手、Skills 与 MCP 如何改变告警排障

来源: oschina.net 46
夜莺 v9.0.0 已正式发布。从 v8.5.1 到 v9.0.0,这次迭代历时半年,前后端合计上千个提交,是夜莺历史上体量最大的一次大版本升级。相比普通的界面优化或功能补齐,V9 最明显的变化是把 AI 直接放进监控工作流:内置 AI 助手、20 多个开箱即用的 Skill、集中管理的大模型配置,以及根据当前页面推荐的提示词。 这意味着 AI 不再只...

用 PostgreSQL 19 SQL/PGQ 追踪数据血缘:让每个报表数字都有来路

来源: postgr.es 37
财务问“这个季度收入为什么是这个数”时,工程师往往要翻 ETL 脚本、追视图依赖、核对调度任务,再猜测两年前留下的处理逻辑。PostgreSQL 19 引入的 SQL/PGQ 图查询能力提供了另一种思路:把数据血缘作为数据库中的可查询数据管理,用一条图模式查询,从报表行一路追溯到原始事件。 数据血缘通常需要回答四类问题: 来源追溯:某个值来自哪些原始记...

Ventoy 1.1.17 发布:用一个 U 盘管理多种启动镜像

来源: oschina.net 51
Ventoy 1.1.17 已发布。它延续了 Ventoy 的核心工作方式:先把 Ventoy 安装到 U 盘,再直接复制 ISO、WIM、IMG、VHD/VHDX 或 EFI 文件,无需为每个镜像重复格式化和写盘。本次发布摘要提到安全优化,但没有给出完整技术细节,因此升级前仍应结合官方变更记录和自己的启动环境完成验证。 传统启动盘工具通常会把一个镜像...

用 CALM 测试识别企业平台的隐性衰退

来源: postgr.es 52
企业平台很少在某次故障中突然死亡。更常见的过程是:升级不断延期,发布窗口越来越长,恢复演练一再推迟,团队开始绕开平台建设旁路系统。监控仍然全绿,但组织已经不愿意再碰它。 CALM 平台测试关注的正是这种“稳定但正在失去未来”的状态。它不盘点平台拥有多少功能,而是判断平台增长之后,组织是否更有信心继续改变它。 CALM 由四个维度组成: C,Change...

默认入侵必然发生:从工具堆叠转向企业韧性工程

来源: cloud.google.com 52
机器速度的攻击和 AI 生成漏洞利用吸引了大量注意力,但一线事件数据指向了一个更朴素的现实:多数成功入侵仍然始于未修复漏洞、身份控制薄弱、流程断裂和人员判断失误。M-Trends 2026 的研究显示,漏洞利用连续第六年成为最常见的初始感染向量,占 32%;语音钓鱼升至第二位,占 11%;在勒索软件相关事件中,“先前已被攻陷”则是排名第一的已确认入口。...

PostgreSQL MVCC 的代价:真正该比较的是谁为历史版本买单

来源: postgr.es 43
PostgreSQL 的 MVCC 经常因表膨胀、写放大、VACUUM 调优和 32 位事务 ID 被批评。这些问题都真实存在,但只说“PostgreSQL 的 MVCC 很差”还少问了一步:如果读者不能阻塞写者,那么旧版本必须保存在某个地方,清理成本也必须由某个组件承担。不同数据库没有消灭这笔成本,只是决定由写入、历史读取、缓存、临时空间还是后台整理...

从万条攻击日志到本地取证:开源模型如何改变安全响应

来源: oschina.net 43
来源摘要将这起事件置于 2026 年 7 月:Hugging Face 面对大量疑似由模型自主发起的攻击日志,商业模型分析受阻,安全团队随后在本地部署中国模型 GLM-5.2,并在数小时内完成取证分析。由于这一时间点和部分技术细节尚无法从摘要中独立核验,更稳妥的读法是把它视为一个安全工程案例:当数据敏感、日志量大、外部 API 受限时,本地开源模型可能...

DataBuff v0.1.5:写入性能升级后,如何验证 OTLP 链路是否真正受益

来源: oschina.net 50
DataBuff v0.1.5 的核心变化指向写入性能。该版本相对 v0.1.4 包含 25 个提交,继续围绕云原生与微服务场景完善其 AI Native OpenTelemetry APM 能力:通过 OTLP 接入遥测数据,以 Apache Doris 统一存储,并在 Web 端提供服务拓扑、Trace、指标和多 Agent 排障能力。 对于已经接...