标签

Go

Cloud Custodian 十年:从云治理 DSL 到 AI Agent 时代的护栏

来源: cncf.io 42
云环境治理这件事,多数团队的做法是写脚本、跑巡检、手动整改——然后脚本散落各处,没人记得哪个还在跑。Cloud Custodian 用一种截然不同的方式解决这个问题:把治理逻辑写成声明式 YAML 策略,引擎无状态执行,一套 DSL 覆盖公有云、Kubernetes 和 IaC。项目进入 CNCF 孵化,走过十年,现在又面对一个新命题——当 AI Ag...

AI 发现零日漏洞:从理论威胁到现实攻击

来源: oschina.net 55
谷歌威胁情报小组(GTIG)本周发布的研究报告确认了一件事:犯罪黑客已经用 AI 找到了一个此前未知的软件漏洞,并将其武器化发动大规模攻击。GTIG 给出了明确判断——"我们有高度信心认为,该攻击者很可能利用了 AI 模型来辅助发现和武器化这一漏洞。" 这不再是安全会议上的假设推演,而是已经发生的实战案例。 报告没有披露具体漏洞细节和受害目标,但核心信...

Parameter Golf:千人竞赛揭示的 AI 辅助研究新范式

来源: openai.com 29
一千多人、两千多份提交——Parameter Golf 不是一场普通的黑客松,而是一次对"AI 能把 ML 研究推到什么极限"的大规模压力测试。参赛者在严苛的参数预算下,借助编码代理、量化技术和非传统模型设计,把性能压到了看似不可能的水平。结果揭示的不仅是模型压缩技巧,更是 AI 辅助研究的工作流正在发生质变。 传统 ML 竞赛比精度,Paramete...

pg_clickhouse 0.3.0:把查询推下去,把性能留下来

来源: postgr.es 58
pg_clickhouse 这个扩展的核心哲学只有三个词:pushdown、pushdown、pushdown。把计算推到 ClickHouse 那边执行,Postgres 只负责接收结果——这才是跨库查询该有的样子。v0.3.0 把这套哲学推得更深了:JSON 类型映射补齐、正则表达式行为统一、格式化函数下推,还顺手修了一个 SSRF 漏洞。 之前 ...

Azure Red Hat OpenShift:让生产级 AI 与平台现代化真正落地

来源: azure.microsoft.com 37
Red Hat Summit 2026 上,Microsoft 与 Red Hat 联合展示了一条不少企业正在走的路——用 Azure Red Hat OpenShift(ARO)同时推进平台现代化和生产级 AI 部署。这不是两个独立项目拼在一起,而是同一套平台解决两个核心痛点:老旧基础设施拖慢业务迭代,AI 实验难以跨过"从 demo 到生产"的鸿沟...

PostgreSQL SSL 配置:从"看起来加密"到"真正加密"

来源: postgr.es 51
你的 PostgreSQL 开启了 SSL,日志里也没有报错——但你的查询和密码可能仍在网络上明文传输。这不是夸张,而是大多数部署的真实状态。默认的 条目允许非加密连接静默通过,客户端默认的 会无声地降级回明文。配置文件写了 ,不代表连接真的走了加密隧道。 把这件事做对,需要一条完整的链路:证书 → 服务端配置 → 强制拒绝明文 → 客户端验证 → 持...

企业 AI 从实验到规模化:治理、工作流与质量的三板斧

来源: openai.com 30
很多企业的 AI 之旅卡在同一个地方:PoC 漂亮,生产翻车。几周内跑出令人兴奋的 demo,却在面对合规审查、数据漂移、模型版本混乱时迅速失控。从早期实验走向持续产生复利效应的规模化 AI,核心不是买更多 GPU,而是把信任、治理、工作流设计、规模化质量这四根柱子先立起来。 "信任 AI"在企业语境下不是感性判断,而是每一条预测都能追溯到:谁批准了这...

Netflix 用一张图管住上千个模型:Model Lifecycle Graph 实践解析

来源: infoq.com 31
当你的 ML 平台上跑着几百个模型、上千个特征、几十条数据管线时,一个最朴素的问题会变得极其棘手:这个模型用了哪份数据?那个特征被谁依赖?改了这条管线会炸掉谁? Netflix 的回答是——把一切画成一张图。 Netflix 最近公开了他们内部称为 Model Lifecycle Graph 的架构方案。核心思路并不复杂:用有向图把 dataset、f...