标签

安全

GPT-6 Astra 发布:99.9% 背后的 AGI 时代,工程师该如何判断

来源: oschina.net 46
凌晨三点三十三分,OpenAI 发布了 GPT-6 Astra,并将它描述为“世界上最智能、最对齐的模型”。Sam Altman 表示,团队额外投入时间确保安全与对齐标准;Greg Brockman 则用一句更大胆的话概括这次发布:“欢迎来到 AGI 时代。” 发布会中最吸引注意力的数字,是 ARC-AGI-3 上的 99.9%。这个成绩意味着模型在某...

用生产流量给漏洞排优先级:Cloudflare Managed Defense 与 OpenAI Daybreak 的上下文安全闭环

来源: blog.cloudflare.com 48
传统漏洞扫描擅长回答“代码里可能有什么问题”,却不一定知道“攻击者此刻正在打哪里”。Cloudflare 将 Managed Defense 的 WAF 数据、生产流量和安全信号与 OpenAI Daybreak 模型结合,让漏洞发现从静态告警列表转向上下文驱动的处置流程:优先确认正在被利用或暴露程度较高的问题,在安全条件允许时准备边缘缓解规则,同时生...

Kubernetes 1.37 DRA:用原生资源请求平滑接管 GPU、网卡与拓扑设备

来源: kubernetes.io 41
Kubernetes 1.37 中,动态资源分配(Dynamic Resource Allocation,DRA)已经不再只是 ResourceClaim 的新接口。DRA Extended Resource 支持进入 GA 后,现有工作负载仍可通过 这类传统扩展资源申请设备,而集群底层可以改由 DRA 驱动完成发现、筛选和分配。这给生产集群提供了一条...

OwnCode 的安全优先实践:精简提示词、降低 Token 消耗并脱敏敏感信息

来源: oschina.net 39
AI 编程工具的体验,既取决于模型能力,也取决于发送给模型的上下文质量。OwnCode 此次优化聚焦在三个方面:仔细核对并精简 AI 生成的提示词,分析和优化完整交互流程,以及调整提示词结构,让模型更准确地理解开发者的需求。 对于实际项目来说,效率之外还有一个容易被忽略的问题:代码上下文中可能包含数据库账号、密码、API Key、云平台密钥等敏感信息。...

用 Amazon Bedrock AgentCore 落地 AI 驱动开发生命周期:从 SQL 建模到多智能体代码安全分析

来源: aws.amazon.com 30
AI 驱动开发生命周期(AI-DLC)的难点,通常不在于让模型生成一段代码,而在于把一个模糊想法稳定地推进到可运行、可验证、可维护的实现。Amazon Bedrock AgentCore、Kiro 和 Claude Code 提供了一条适合工程团队的实践路径:让 AI 参与需求拆解、方案设计、代码构建和验证,同时保留明确的上下文、工具边界与人工审查点。...

Google Data Cloud 更新解读:流式有状态计算、开放湖仓与 AI 数据代理

来源: cloud.google.com 35
Google Data Cloud 最近一轮更新并不是零散地增加几个控制台按钮,而是在打通一条更完整的数据链路:Kafka 负责产生实时事件,BigQuery 连续查询直接执行有状态计算,Dataflow 以更低风险更新运行中的管道,Lakehouse 托管表让多个引擎共享 Iceberg 数据,最终再由 Gemini、Looker 和 MCP 把经过...

用 Azure Arc 与 Azure Virtual Desktop 扩展全球混合安全运营

来源: azure.microsoft.com 36
物理安全系统很少完全运行在云端。门禁、视频监控、告警和现场服务器通常分布在办公室、园区与边缘机房中,而负责维护这些系统的工程团队又需要跨区域协作。微软物理安全工程团队的实践表明,Azure Arc 与 Azure Virtual Desktop(AVD)可以分别解决两个关键问题:让分散资源进入统一管理平面,并为运维人员提供标准化、可控的工作环境。 Az...

灵界 OS v3.1.3:敏感操作统一回归锁屏验证

来源: oschina.net 32
灵界 OS v3.1.3 现已发布。本次更新聚焦系统安全验证,修复了设置中部分敏感操作未正确校验手势或密码的问题。升级后,存储管理、恢复出厂设置等操作都需要先通过锁屏验证,才能继续执行。 此前,设置中的部分高风险功能没有完整执行锁屏验证。用户进入相关页面后,系统可能未正确要求输入手势或密码,这会让已经获得设备操作权限的人更容易执行影响数据和系统状态的操...

GPT-6 Astra 来了:先验证能力,再把新一代模型接入生产系统

来源: openai.com 27
GPT-6 Astra 被定位为新一代智能模型,重点覆盖计算机操作、编程、网络安全和科学任务,并强调更强的对齐能力。对工程团队来说,真正关键的不是发布描述中的“更智能”,而是它能否在真实工作流中稳定地产生可验证、可约束、可审计的结果。 目前给出的信息没有包含基准测试、上下文窗口、价格、延迟或正式 API 细节,因此下面的接入方式属于可改造的工程实践,不...

灵界 OS v3.1.2:存储管理上线,交互体验与安全性同步升级

来源: oschina.net 45
灵界 OS v3.1.2 已经发布。本次版本的重点不在于堆叠大量新功能,而是把系统日常使用中最容易被忽略的两件事做好:交互反馈更细腻,以及应用存储更加透明、可管理。同时,版本还修复了 3 个 Bug 和 1 个安全漏洞。 新版本在设置中加入了“存储管理”页面,用户可以查看 与 的使用情况,并进一步了解相机、录音、已安装应用等不同应用的存储详情。 这类功...