标签

InfoQ

Azure API Management Standard v2 支持可用区冗余:低成本高可用的新选择

来源: infoq.com 46
Microsoft 已将可用区冗余能力扩展到 Azure API Management(APIM)Standard v2。此前,这项能力已于去年 12 月进入 Premium v2。对不需要 Premium v2 全部能力、但希望降低单个可用区故障风险的团队来说,现在多了一个成本更低的部署选项。 这里最需要提前注意的限制是:Standard v2 的可...

CERN 为何把 2200 台加速器控制机从红帽系迁往 Debian

来源: infoq.com 42
CERN 工程团队计划将约 2200 台专用加速器控制机器从 Red Hat 系发行版迁移到 Debian,并预计在 2026 年末完成。触发这次调整的关键并不是常规的软件许可或运维成本,而是逐渐收紧的编译器要求可能影响旧硬件。值得注意的是,这不是一次覆盖全机构的 Linux 替换:CERN 的其他系统仍将继续使用 Red Hat 和 AlmaLinu...

vlt 1.0:从分阶段安装到依赖图查询,重新设计 npm 工作流

来源: infoq.com 29
JavaScript 包管理器处理的不只是下载依赖。它还决定何时执行第三方脚本、开发者如何检查依赖关系,以及恶意包能否进入构建环境。由 npm 原始团队打造的 vlt 已发布 1.0,并将自己定位为 npm 的直接替代品,同时把安全控制和依赖分析放进日常工作流。 这次发布最值得关注的并非命令名称是否兼容,而是三个设计方向:分阶段安装、可查询的依赖图,以...

Google Mantis:用智能体闭环验证漏洞,减少 AI 扫描误报

来源: infoq.com 36
AI 可以快速找出代码中“看起来危险”的模式,但发现疑点并不等于确认漏洞。缺少可达性分析、运行时验证和稳定复现时,扫描结果很容易被误报与模型幻觉淹没。Google 开源的 Mantis 试图把 AI 从单纯的告警生成器变成执行漏洞生命周期的智能体框架,覆盖识别、验证、复现和修复。 传统扫描流程通常停在静态告警:某个输入可能未过滤、某个依赖版本可能受影响...

Google Mantis:用可复现证据压低 AI 漏洞扫描的误报率

来源: infoq.com 35
Google 开源了 Mantis,一个覆盖软件漏洞生命周期的 AI Agent 框架。它处理的不只是“发现可疑代码”,还包括验证漏洞、构造复现方式以及辅助修复。这个方向直指 AI 代码扫描的核心问题:模型能够生成大量看似合理的安全报告,但其中可能混有误报,甚至完全由幻觉产生的漏洞。 传统静态扫描器通常根据数据流、规则或模式输出告警。引入大模型后,扫描...

Figma 如何用 AI Agent 将安全告警调查提速 70%

来源: infoq.com 46
安全告警调查很少只是“看一眼日志”。工程师往往要查询多个内部系统、翻阅相似事件、验证资产状态,再决定是否修复代码。Figma 的工程团队将这些重复步骤交给 AI Agent,并让它们利用历史调查经验辅助判断。据其工程实践总结,复杂告警的处理速度因此提升了约 70%。 这里真正值得关注的不是让模型代替安全工程师,而是把调查过程变成一条可调用工具、引用证据...

FreeCORE 接棒 TrueNAS CORE:在 FreeBSD 15 上保留 Jails、虚拟化与 OpenZFS

来源: infoq.com 48
TrueNAS 的发展重心转向基于 Debian 的 SCALE 后,依赖 FreeBSD Jails、OpenZFS 以及既有虚拟化工作流的管理员面临一个现实问题:继续留在逐渐失去更新动力的 CORE,还是迁移到技术栈不同的 SCALE。FreeCORE 提出了第三条路径,将 TrueNAS CORE 推进到 FreeBSD 15.0,并试图保留这些...

软件工程走向 2030:从写代码转向管理 Token、智能体与产品决策

来源: infoq.com 42
当生成代码的成本持续下降,软件工程的稀缺资源就不再只是开发工时,而会逐渐变成 Token 预算、智能体并发能力、验证流程和产品判断。Meryem Arik 对 2030 年软件工程的预测,指向了一种明显的角色变化:工程师仍然需要理解代码,但工作重心将转向组织多个智能体、控制资源消耗,并对最终产品结果负责。 今天的团队通常管理云计算成本、数据库容量和第三...

Beyond Zero:把零信任推进到 AI 代理的每个动作

来源: infoq.com 37
零信任解决的是“默认不信任、持续验证”的访问问题,但自主 AI 代理把问题推向了更细的粒度:一个代理可能代表用户读取邮件、修改代码、调用支付接口,甚至连续执行数十个工具动作。Google 在 BeyondCorp 之后提出 Beyond Zero,将零信任扩展到 AI 时代,核心变化是把访问决策从“应用能不能访问”推进到“某个主体能否对某个资源执行某个...