标签

后端

GitHub 公开仓库泄露 AWS GovCloud 密钥——CISA 事件的教训与自检清单

来源:oschina.net 31
今年5月中旬,美国网络安全与基础设施安全局(CISA)遭遇了一起堪称近年来最严重的政府数据泄露事件之一。一名 CISA 承包商在 GitHub 上维护了一个名为"Private-CISA"的公共代码仓库,其中暴露了多个具有极高权限的 AWS GovCloud 账户凭证以及大量 CISA 内部系统的访问密钥。仓库名虽带"Private",实际却是公开可访...

国产数据库的四月:市场份额洗牌、新品扎堆与向量引擎入场

来源:my.oschina.net 32
Gartner 2025 数据库市场份额报告出炉,中国厂商收入前四锁定阿里云、腾讯云、华为、PingCAP——这不再是"潜力榜",而是实打实的营收排序。与此同时,四月国产数据库新品密集发布:达梦 DM9、PingCAP 平凯数据库云服务、金篆 GoldenDB 向量版……从传统关系型到云原生再到向量检索,国产数据库的战场正在同时向多个方向展开。 阿里云...

Google 搜索 25 年最大升级:AI Mode 月活破 10 亿,Gemini 3.5 Flash 成新内核

来源:oschina.net 21
Google I/O 2026 传出的最重磅消息不是某个新硬件,而是搜索本身。AI Mode 上线仅一年,月活用户突破 10 亿;查询量每季度翻一番以上;总搜索次数创历史新高。用户正在用一种全新的方式"搜索"——不再只是敲关键词、翻链接,而是把复杂问题直接扔给 AI,让它推理、拆解、综合后给出完整答案。 支撑这一切的底层引擎也换了:Gemini 3.5...

NumPy 2.4.6:两个回归缺陷的紧急修复

来源:oschina.net 27
NumPy 2.4.5 发布后,社区很快发现了两个影响计算正确性的回归问题—— 行为异常和 返回非酉矩阵。2.4.6 作为快速版本,仅合并 4 个 PR 就完成了修复,支持 Python 3.11–3.14。如果你正在用 2.4.5,这两个缺陷值得立刻关注。 PR #31453 修复了 的回归。在 2.4.5 中,对某些数组调用 可能返回错误结果,直接...

用 20 行 Python 把 AI Agent 跑在本地——Google Antigravity SDK 实战入门

来源:oschina.net 15
调用远程 Agent API,是过去两年开发者把 AI 嵌入应用的主流路径。这条路走得越深,痛点越明显:每次请求都要跨网络往返,延迟从几百毫秒飙到数秒;定制只能靠 prompt 拼凑,想改推理策略就得和平台方博弈;一旦服务端限流或断线,你的产品就跟着停摆。Google 在 I/O 2026 上发布的 Antigravity SDK,给出了另一条路——用...

Qwen3.7-Max:一个冲着"全能智能体基座"去的模型

来源:oschina.net 19
通义实验室刚放出 Qwen3.7-Max,定位很明确——不做花哨的 benchmark 冠军,要做能真正跑任务的智能体底座。写代码、调试、跑自动化流程、甚至跨越上千步的长周期任务自主执行,它都想包下来。API 即将开放,对开发者来说,最值得关注的不是跑分数字,而是这个模型在"多步自主执行"这件事上到底能走多远。 过去一年,各家都在说"agent",但实...

AgentScope Java 1.1.0:Harness 工程框架落地,从本地提效到分布式 Agent 一套搞定

来源:my.oschina.net 34
AgentScope Java 1.1.0 把之前规划中的 Harness Framework 全部交付了。这意味着 Java 开发者不再需要自己拼凑 Agent 的基础设施——消息路由、服务发现、容错重试、分布式编排这些"脏活"都由 Harness 承担,你只需要关注 Agent 的业务逻辑。 从个人提效的 Coding Agent 到企业级的 SR...

APIJSON 8.1.8:零代码万能 API 的容量预估与 Rust 新篇章

来源:oschina.net 23
前后端联调时最耗时间的环节是什么?不是写业务逻辑,而是反复对接接口——新增一个字段要改后端代码、重新部署、通知前端、再联调。腾讯开源的 APIJSON 用一种截然不同的思路解决这个问题:后端只配置权限和表结构,前端通过 JSON 本身描述要查什么、怎么查,后端全自动执行并返回结果。8 年多迭代到 8.1.8,这次带来了两个实用特性:容量预估和 Rust...