标签

后端

把 AI 漏洞代理关进笼子:从风险评分到可审计修复流水线

来源: cloud.google.com 29
漏洞管理的时间窗口正在急剧缩短。来源材料引用的 M-Trends 2026 数据显示,平均漏洞利用时间已经降到 -7 天,也就是攻击者可能在补丁发布前一周就开始利用漏洞。安全团队因此开始把大语言模型代理接入代码仓库、IDE 和 CI/CD,希望自动发现漏洞、生成 PoC,甚至直接提交修复。 真正棘手的问题不是模型能否找到 Bug,而是:当一个能够读取代...

Postgres 19 拟默认启用 LZ4:从 TOAST 压缩到 B-tree 大键的完整路径

来源: postgr.es 32
Postgres 19 计划把默认 TOAST 压缩算法从 pglz 改为 LZ4。这不只是替换一个配置默认值:表内行、TOAST 表和索引都使用以 varlena 为基础的统一压缩框架,算法变化会同时影响写入 CPU、存储空间以及大索引键能否写入。 LZ4 从 Postgres 14 起已经可以显式启用。Postgres 19 的变化可以理解为一次谨...

在 GKE 上构建企业级 AI 安全防线:从机密计算到推理路径治理

来源: cloud.google.com 39
AI 应用从原型进入生产的速度,已经超过许多企业安全体系的调整速度。传统容器安全可以检查镜像漏洞、限制网络访问,却无法完整回答这些新问题:模型权重是否在硬件层受到保护?提示词注入能否在进入模型前被识别?Agent 执行生成代码时,怎样避免影响宿主节点? GKE 的 AI 工作负载安全蓝图给出的答案不是单一产品,而是一套纵深防御体系:基础设施层保护计算环...

在 Kubernetes 中用 vLLM 部署自托管大模型:从 GPU 调度到服务验证

来源: cncf.io 28
托管模型 API 仍然是许多业务的合适选择:接入快、运维负担低,也容易按调用量扩展。自托管并不是要取代它,而是提供另一种部署路径。当团队需要控制模型版本、数据流向、推理配置或基础设施成本时,可以考虑在 Kubernetes 中运行 vLLM,把 GPU 推理服务纳入现有的调度、发布和监控体系。 调用托管 API 时,团队主要管理请求、密钥、配额和业务降...

从 Kotlin 缓存服务迁移到 Rust:性能之外,编译器如何加快交付

来源: infoq.com 29
把高性能缓存服务从 Kotlin 迁移到 Rust,很容易被理解成一次单纯的性能优化。但 Ruth Linehan 分享的经验打破了另一个更顽固的预设:Rust 未必会拖慢交付,借用检查器和编译期安全反而能缩短反馈循环,让并发错误更早暴露,并让性能优化建立在可重复测量之上。 Kotlin/JVM 与 Rust 的运行模型不同,迁移不能只做语法替换。缓存...

Rider 2026.2 RC:AI 智能体接入 IDE 能力,.NET 与游戏开发全面提速

来源: oschina.net 29
Rider 2026.2 RC 已经发布。这个候选版本的变化不只是一组编辑器功能更新:Rider 开始向 AI 编程智能体开放 IDE 自身的智能能力,同时原生集成 GitHub Copilot,并针对调试器启动、Git 分支切换、Unreal Engine 索引等高频操作进行性能优化。Godot 专业工具与新项目模板的加入,也进一步扩大了 Rider...

用 pg_upgrade 将 PostgreSQL 9.6 原地升级到 17:停机切换、配置迁移与校验清单

来源: postgr.es 24
从 PostgreSQL 9.6 跨越多个大版本升级到 17,真正困难的通常不是数据文件转换,而是配置兼容、扩展处理、回滚设计,以及升级后的统计信息和索引校验。 对于多 TB 集群, 加恢复的停机时间往往无法接受;原生逻辑复制又要求源端至少是 PostgreSQL 10。面对 9.6 这样的老集群, 是一个更实际的选择:它通过硬链接复用数据文件,使核心...

PipeWire 1.6.8 发布:兼容升级之外,如何验证音视频管道

来源: oschina.net 29
PipeWire 1.6.8 已发布。这是 1.6 系列中的错误修复版本,并保持与此前 1.6.x 版本的 API 和 ABI 兼容。对桌面 Linux、音频工作站、视频采集以及容器化桌面环境的维护者来说,这意味着升级通常不要求重新设计客户端集成,但仍应验证设备枚举、会话管理和实际音视频链路。 PipeWire 的核心工作是建立和管理多媒体处理图。摄像...

pg_hardstorage:用复制协议、内容寻址存储和开放格式重做 PostgreSQL 备份

来源: postgr.es 24
PostgreSQL 备份工具并不少:pgBackRest、Barman 和 WAL-G 已经支撑了大量生产系统。pg_hardstorage 的出发点不是替代这些成熟项目,而是增加一个可以审计、可以迁移、适合云原生部署的开源选项。它选择 PostgreSQL 复制协议作为数据平面,通过普通 libpq 连接持续接收 WAL,因此同一套架构可以面对托管...

Tsuru 1.30.1 发布:环境变量兼容性改进与升级注意事项

来源: oschina.net 35
Tsuru 是一个使用 Go 编写、以 Docker 为基础构建私有 PaaS 的开源框架。与直接向开发团队暴露容器和调度基础设施相比,Tsuru 提供了围绕应用、服务和配置组织交付流程的更高层接口。1.30.1 是一次维护版本,其中最值得应用开发者关注的变化,是应用环境变量名称现在可以以下划线开头。 在 Unix shell、Docker 以及大量语...