标签

InfoQ

WhatsApp 如何在不上传消息内容的前提下检测诈骗

来源: infoq.com 41
WhatsApp 正在有限范围内测试 Scam Alert:当非联系人发来消息时,设备端机器学习模型会判断其中是否存在潜在诈骗风险。真正值得关注的不只是分类模型,而是围绕模型建立的隐私架构:消息内容留在设备上,性能评估和模型交付则结合机密计算、Oblivious HTTP、差分隐私与模型透明度机制。 把模型放到手机上运行,可以避免将原始消息发送到服务器...

WhatsApp 如何用端侧机器学习识别诈骗,同时避免上传消息内容

来源: infoq.com 38
WhatsApp 正在有限范围内测试 Scam Alert:当陌生联系人发来消息时,端侧机器学习模型会判断其中是否存在潜在诈骗风险。这个方案值得关注的地方不只是“把模型放进手机”,而是如何在消息内容留在设备上的前提下,完成模型效果评估、遥测统计和模型交付。 根据公开摘要,这套架构组合了端侧推理、机密计算、Oblivious HTTP、差分隐私和模型透明...

从局部故障到全局雪崩:分布式系统如何避免渐进式坍塌

来源: infoq.com 30
分布式系统最危险的故障,往往不是某个组件直接宕机,而是一个局部问题沿依赖关系持续扩散:请求开始排队,线程池被占满,重试放大流量,共享资源耗尽,最终让原本健康的服务也失去响应。Sam Newman 借用土木工程中的“渐进式坍塌”概念,把 1968 年 Ronan Point 大楼事故与 AWS 等软件系统故障放在同一个分析框架中:局部损伤之所以演变成灾难...

React Router v8:一次刻意保持“无聊”的升级,重点是 ESM 与默认中间件

来源: infoq.com 40
React Router v8 于 2026 年 6 月 17 日发布。这个版本没有把升级变成一次大规模重写,而是用较少的破坏性变更,调整了运行时基线:构建产物改为仅支持 ESM,中间件能力也采用默认配置。与此同时,React Router v6 和 Remix v2 已经结束生命周期,仍在使用它们的项目需要把迁移排期提上来。 React Router...

Cloudflare WriteGuard:为 MCP 服务器提供细粒度写操作安全控制

来源: infoq.com 32
MCP(Model Context Protocol)让 AI Agent 能够通过统一协议调用外部工具。读取文档、查询数据库通常风险可控,但“创建订单”“修改权限”“删除数据”这类写操作会直接改变现实系统的状态。 Cloudflare 正在私有测试阶段推出 WriteGuard,目标是为 MCP 服务器提供更细粒度的安全控制。它关注的重点不是简单地允...

从晶圆厂到 Token:AI 基础设施瓶颈如何重塑软件架构

来源: infoq.com 42
AI 市场的瓶颈已经不只是“模型够不够聪明”。从芯片制造、先进封装,到数据中心供电、网络互联,再到模型推理阶段的 Token 成本,每一层都会影响最终的软件架构。Jordan Nanos 在《From Fab To Token: The State Of The Market》中把这些环节放在同一张图上讨论:硬件供给决定了算力扩张速度,网络决定了 GP...

Cloudflare WriteGuard:为 MCP 工具调用加上一道细粒度写操作防线

来源: infoq.com 46
当 AI Agent 只能搜索文档时,调用失败通常只是一次查询错误;当它能够更新工单、发送邮件、修改数据库甚至触发部署时,同一个错误就可能变成真实事故。Cloudflare 正在私有测试 WriteGuard,目标是为 MCP(Model Context Protocol)服务器提供细粒度安全控制,重点约束那些会修改数据或执行动作的工具,而不是把所有工...

Netflix 开源因果推断智能工作流:让观察性数据分析更接近可执行的工程流程

来源: infoq.com 32
观察性数据里的“相关性”并不等于“因果性”。真正的因果分析通常需要明确分析计划、选择合适的统计方法、检查假设、解释结果,并把不确定性和后续行动写进报告。Netflix 开源的 Agentic Workflow for Observational Causal Inference(OCI)试图把这条链路组织成一个智能工作流:用户提供观察性数据和分析计划,...

GitHub 推出堆叠式 Pull Request:把大型改动拆成可审查的小步提交

来源: infoq.com 22
GitHub 已将 Stacked Pull Requests 推向公开预览,为一组存在依赖关系的 Pull Request 提供原生支持。它解决的不是“如何少写代码”,而是如何把大型变更拆成多个边界清楚、能够分别审查和合并的小改动,同时保留它们之间的依赖关系。 传统的大型 PR 往往混合数据库迁移、领域模型、服务接口、业务逻辑和前端适配。审查者需要一...