一次原本用于比较不同内存分配器的基准测试,却暴露出存储过程执行时意料之外的内存变化。这个现象值得关注,因为操作系统看到的 RSS、MySQL 内部统计的已分配字节,以及真正无法回收的内存,并不是同一个指标。仅凭“调用结束后 RSS 没降”就判断发生泄漏,很容易得出错误结论。 观察 Percona Server for MySQL 的存储过程时,至少要拆...
随着欧盟《人工智能法案》的推进,企业面对的问题已经不只是“模型是否足够安全”,而是能否持续证明:系统经过了风险评估,安全控制确实生效,用户获得了必要说明,内容来源和处理过程可以追溯。 OpenAI 将安全、安保、透明度与来源证明视为支持欧洲负责任 AI 治理的重要实践。这四个方面不是相互独立的合规清单,而应连接成一条可审计的工程链路:识别风险、执行控制...
Docker 加入 NVIDIA 的 Open Secure AI Alliance,目标是共同建设 Agentic AI 所需的安全、治理与信任框架。这件事的重要性不在于又多了一个行业联盟,而在于它直面了一个现实问题:当 AI 从“生成答案”升级为“调用工具并执行操作”,传统的应用安全边界已经不够用了。 普通聊天应用主要处理输入与输出,Agentic...