标签

安全

DBPanel 1.0.0 发布:用中文管理面板整合 Linux 服务器运维

来源: oschina.net 35
经过多个 RC 版本迭代,DBPanel 正式进入 1.0.0 阶段。这个版本的意义不只是版本号变化,而是网站、数据库、SSL 证书、备份恢复、安全防护、运行环境和任务调度等核心能力已经形成较完整的管理闭环,并进一步优化了稳定性。 对于需要同时维护多个网站和应用的开发者或企业管理员,面板的价值并非“少敲几条命令”,而是把分散在 Web 服务、数据库、证...

Blender 5.2 LTS 发布:光线追踪与 Fast GI 更新值得怎样评估

来源: oschina.net 29
Blender 5.2 LTS 已正式发布,并将获得维护至 2028 年 7 月。对工作室、插件开发者和需要长期归档工程文件的团队来说,LTS 的价值不只是“版本更新得更慢”,而是提供一条更容易控制升级节奏、验证渲染结果和维护生产环境的版本线。 本次更新的重点集中在实时渲染相关能力:Screen Space Raytracing pipeline 得到...

GPT-5.6 三模型并发:如何设计模型路由、多智能体协作与安全边界

来源: oschina.net 35
OpenAI 发布 GPT-5.6 系列时,没有只推出一个通用模型,而是同时给出旗舰 Sol、均衡型 Terra 和经济型 Luna 三个层级。这种产品结构会直接改变应用架构:开发者不再只是决定“要不要调用 GPT-5.6”,而要在每次请求进入系统时判断任务难度、延迟目标、失败成本和预算上限。 已披露的价格中,Sol 的输入与输出价格分别为每百万 to...

如何处理信息有限的安全事件披露:以 2026 年 7 月公告为例

来源: huggingface.co 38
这份来源材料只给出了“2026 年 7 月安全事件披露”这一标题,没有提供事件时间线、攻击入口、受影响产品、数据泄露范围或修复状态。因此,现阶段不能判断事件严重性,也不应猜测攻击者身份或技术细节。对工程团队而言,更实际的工作是建立一套可重复执行的核查流程:先保存证据,再确认暴露面,随后根据官方补充信息调整处置范围。 从现有材料中只能确认:存在一份以 2...

用 CloudWatch 自定义仪表盘集中监控跨账号、跨区域的 SageMaker Pipelines

来源: aws.amazon.com 21
当 SageMaker Pipelines 分散在多个 AWS 账号和区域后,排查一次训练流水线失败,往往要经历切换账号、切换区域、搜索流水线、检查执行状态等步骤。来源方案通过 Amazon CloudWatch 自定义仪表盘集中展示这些流水线的运行信息,并提供可定制的 AWS CDK 基础设施示例,使监控入口可以随账号和区域扩展。 CloudWatc...

Agentic AI 从试点走向生产,网络为何成了关键控制面

来源: cloud.google.com 39
企业并不缺少 AI 试点,真正困难的是把试点变成可治理、可观测、可持续运行的生产系统。IDC 的 2026 AI in Networking Special Report Survey 指出,阻碍 AI 项目落地的核心问题越来越偏向基础设施:32.6% 的受访者提到安全顾虑,26.8% 提到自动化挑战,24.7% 则受限于人员时间和技能。 Agenti...

用 BigQuery 管理大规模 Gemini Enterprise:从日志汇聚到合规审计

来源: cloud.google.com 27
当 Gemini Enterprise 从小范围试用扩展到全公司时,管理难题会迅速变化:团队不再只关心“有多少人在用”,还需要回答哪些部门在创建自定义智能体、NotebookLM 是否真正进入工作流、企业数据被如何检索,以及某次安全拦截究竟由什么内容触发。 产品内置仪表板适合观察日常采用率和活跃用户,但组织级治理往往需要关联 HR、部门、成本中心和安全...

公开 Cloud Run 服务如何从一个输入漏洞演变为云项目失陷

来源: cloud.google.com 40
公开的无服务器服务并不天然不安全,但它把自研代码、第三方依赖、运行时身份和云 API 放在了同一条攻击链上。一次目录遍历或命令注入,可能不只暴露容器内的文件,还会让攻击者借助服务账号权限访问 Secret Manager、Cloud Storage,甚至控制整个 Google Cloud 项目。 真正有效的防护不能只依赖修复某一行代码。团队需要同时约束...

Grok Build CLI 上传仓库争议:如何审计会联网的 AI 编码工具

来源: oschina.net 36
一份针对 Grok Build CLI v0.2.93 的流量分析报告引发了严重的供应链安全争议。研究者 @cereblab 声称,即使用户没有明确授权读取文件,该 CLI 仍会打包并上传整个 Git 仓库,范围可能包括提交历史、已跟踪文件以及 中的密钥。来源标题还称,xAI 随后通过远程机制关闭了相关能力。 这些结论目前应被视为研究报告中的指控,而不...

从报错监控到行为还原:DOM 增量会话回放与热力图架构实践

来源: my.oschina.net 32
前端可观测正在越过“有没有报错”这条边界。页面没有异常日志,不代表用户体验正常:按钮可能被遮挡,输入过程中可能频繁卡顿,用户也可能在关键步骤来回点击却无法继续。阿里云发布的前端可观测方案把关注点推进到用户行为层,通过 DOM 增量追踪支撑会话回放,并结合热力图帮助开发者理解页面上真实发生了什么。 错误率、白屏率、接口耗时和 Core Web Vital...