标签

Go

政府与国家安全场景里的 AI 合作:责任、问责和可审计落地

来源: openai.com 27
OpenAI 这篇说明讨论的是一个高风险但绕不开的问题:AI 能否进入政府和国家安全工作流,以及应该以什么边界进入。核心不是“把模型接进系统”这么简单,而是要把负责任使用、民主问责、公共安全这些原则变成可执行的流程、权限和日志。 政府和国家安全场景有两个特点:影响范围大,错误代价高。一个客服机器人答错问题,通常可以回滚、补偿、重训;但在公共安全、情报分...

Meerkat:Cloudflare 在全球共识上的一次新实验

来源: blog.cloudflare.com 33
Cloudflare Research 正在构建一个名为 Meerkat 的全球共识服务,并为它设计了新的共识算法 QuePaxa。这个方向值得关注:一旦全球共识能以可用的延迟、故障模型和运维复杂度落地,它就不只是论文里的复制状态机,而会变成强一致键值存储、跨区域控制面、配置分发和协调服务的基础设施。 来源摘要里提到,Meerkat 的目标之一是构建强...

当 AI Agent 在本机写代码:为什么你的笔记本正在变成生产环境

来源: docker.com 32
AI Agent 正在把软件开发从“人写代码、工具辅助”推向“模型规划、调用工具、直接改动系统”。变化不只发生在 IDE 里。一个能读文件、跑测试、访问 API、提交代码、调用云资源的 Agent,已经把你的笔记本变成了一个高权限运行时。它不再只是开发环境,而是一个会执行真实动作的生产入口。 这也是“运行时治理”开始重要的原因:问题不再只是提示词写得好...

etcd 3.7:RangeStream、v3store 启动与升级时真正要检查的事

来源: kubernetes.io 34
etcd v3.7.0 是一个不小的 minor release。它解决了大范围查询一次性缓冲带来的延迟和内存问题,引入 RangeStream;继续压低 Kubernetes 控制平面的 CPU 开销;同时把启动链路从遗留 v2store 中抽离出来,并完成 protobuf 依赖的大规模更新。对只运行官方镜像的团队来说,这更像一次需要认真读升级说明...

XYGo Admin 这轮更新,把中后台最容易返工的权限和 CRUD 链路重新理顺了

来源: oschina.net 41
中后台项目最怕的不是页面多,而是权限、菜单、接口、表单四条线各写各的:前端按钮藏了,接口还能调;菜单配好了,接口权限漏了;CRUD 页面生成出来了,表单和权限还要再补一遍。XYGo Admin 最近这轮调整,重点就是把这些容易返工的地方重新串起来,尤其是 RBAC 权限链路和 CRUD 代码生成流程。 这次更新里最值得关注的是 RBAC 权限链路的分层...

Azure Managed HSM 外部密钥管理进入公共预览:把密钥主权落到操作面

来源: azure.microsoft.com 30
Azure Key Vault Managed HSM 的外部密钥管理能力进入公共预览,重点不只是“又多了一个密钥功能”,而是把云上加密密钥的控制权进一步推向企业自己手里。Managed HSM 本身已经提供单租户、FIPS 140-3 Level 3 硬件安全模块,密钥在 HSM 中生成和保存,微软无法访问密钥材料;外部密钥管理的预览,则让那些对主权...

CNCF Open Community Groups 两个月:把线上 Meetup 平台做成开源基础设施

来源: cncf.io 35
两个月前,CNCF 推出了 Open Community Groups,简称 OCG。它不是一个周末赶出来的活动页面,而是一个酝酿了近两年的开源线上 meetup 平台。这个变化值得开发者社区关注:线上活动不再只是“找个会议链接、发个日历邀请”,而是可以被平台化、流程化,并且接受社区共同改进。 很多技术社区早期都靠一组松散工具运行:表单收集报名、日历发...

用 pgBackRest TLS 模式做 PostgreSQL 灾备恢复:少一点 SSH,少一点横向移动风险

来源: postgr.es 39
PostgreSQL 灾备恢复里,pgBackRest 通过 SSH 拉取备份是一条成熟路线:简单、可靠、很多团队已经这么跑。但当 DR 服务器越来越多、隔离区越来越严格、密钥轮换越来越频繁时,SSH key 的分发和审计会变成运维负担。pgBackRest 的原生 TLS transport 提供了另一种模型:DR 服务器不需要拿到能登录备份节点的 ...

Django 6.0.7 与 5.2.16 安全更新:缓存 Cookie、GDALRaster 与域名校验的三个低危坑

来源: djangoproject.com 42
Django 发布了 6.0.7 和 5.2.16 两个安全版本,修复三类低危问题:共享缓存可能保存带敏感 的响应、 处理 bytes 栅格时可能越界读取、 曾接受带换行的域名输入。单看评级都是 low,但它们都落在 Web 服务里很容易被忽略的边角:缓存、二进制解析、HTTP 头边界。 受影响的受支持分支包括 Django main、6.1 beta...

从董事会到供应链:英国网络韧性承诺真正要求企业补上的三块短板

来源: blog.cloudflare.com 39
英国政府的 Cyber Resilience Pledge 不是一份强制合规清单,而是一个自愿框架:组织承诺把基础网络安全治理做扎实,让董事会承担明确责任,并把供应链风险纳入日常管理。Cloudflare 加入这项承诺的意义在于,它把过去十多年反复强调的三件事放到了同一个公共语境里:让安全能力更普及、让领导层对安全负责、用透明度换取信任。 很多组织的安...