标签

架构设计

把基础模型升级从数月压缩到数小时:评测器、智能体循环与提示词爬山

来源: cloud.google.com 41
基础模型升级很少是一次简单的模型名称替换。即使只是在同一模型家族内切换检查点,工程团队也要重新验证质量、延迟、成本和边界案例。模型演进速度越来越快,如果每次升级都依赖人工逐条检查,迁移周期很容易从几周拖到几个月。 Google Cloud Applied ML 团队给出的核心思路,是把模型迁移重新定义为一个可评测、可搜索、可追踪的智能体工作流。其内部实...

用 AWS User Notifications 给 Health 事件分级,先处理真正影响业务的告警

来源: aws.amazon.com 37
运行 Amazon Connect 联络中心、Amazon RDS 数据库或 AWS Direct Connect 混合网络时,AWS Health 事件不能被简单地视为同一种告警。正在发生的服务故障、两周后的计划维护和未来的功能弃用通知,紧迫程度完全不同。AWS User Notifications 的关键价值,是把这些事件按业务影响拆分,再交给不同...

把 AI 漏洞代理关进笼子:从风险评分到可审计修复流水线

来源: cloud.google.com 29
漏洞管理的时间窗口正在急剧缩短。来源材料引用的 M-Trends 2026 数据显示,平均漏洞利用时间已经降到 -7 天,也就是攻击者可能在补丁发布前一周就开始利用漏洞。安全团队因此开始把大语言模型代理接入代码仓库、IDE 和 CI/CD,希望自动发现漏洞、生成 PoC,甚至直接提交修复。 真正棘手的问题不是模型能否找到 Bug,而是:当一个能够读取代...

Postgres 19 拟默认启用 LZ4:从 TOAST 压缩到 B-tree 大键的完整路径

来源: postgr.es 32
Postgres 19 计划把默认 TOAST 压缩算法从 pglz 改为 LZ4。这不只是替换一个配置默认值:表内行、TOAST 表和索引都使用以 varlena 为基础的统一压缩框架,算法变化会同时影响写入 CPU、存储空间以及大索引键能否写入。 LZ4 从 Postgres 14 起已经可以显式启用。Postgres 19 的变化可以理解为一次谨...

用分层兴趣表示连接用户与广告实体:深层漏斗优化的工程思路

来源: engineering.fb.com 27
Meta 正在研究一种用于广告深层漏斗优化的上游表示层:在用户、广告主、商品和服务等广告实体之上学习统一嵌入,把用户推断出的兴趣与广告主提供的内容连接起来。这里的关键变化不是再增加一个独立排序模型,而是尝试提供一套可以被多个下游任务复用的兴趣表示。 广告系统中的兴趣通常不处于同一个粒度。一个用户可能对“运动”有长期偏好,近期在浏览“户外运动”,当前又集...

Agentic AI 从试点走向生产,网络为何成了关键控制面

来源: cloud.google.com 39
企业并不缺少 AI 试点,真正困难的是把试点变成可治理、可观测、可持续运行的生产系统。IDC 的 2026 AI in Networking Special Report Survey 指出,阻碍 AI 项目落地的核心问题越来越偏向基础设施:32.6% 的受访者提到安全顾虑,26.8% 提到自动化挑战,24.7% 则受限于人员时间和技能。 Agenti...

用 BigQuery 管理大规模 Gemini Enterprise:从日志汇聚到合规审计

来源: cloud.google.com 27
当 Gemini Enterprise 从小范围试用扩展到全公司时,管理难题会迅速变化:团队不再只关心“有多少人在用”,还需要回答哪些部门在创建自定义智能体、NotebookLM 是否真正进入工作流、企业数据被如何检索,以及某次安全拦截究竟由什么内容触发。 产品内置仪表板适合观察日常采用率和活跃用户,但组织级治理往往需要关联 HR、部门、成本中心和安全...

用 AlloyDB AI、Gemini 与 RUM 补上 PostgreSQL 中日韩全文检索的分词缺口

来源: cloud.google.com 36
PostgreSQL 全文检索擅长处理由空格分隔的文本,但面对中文、日文、韩文等连续书写语言时,默认解析器可能把整句话当成一个词元。AlloyDB AI 提供了一条数据库内解决路径:先用 Gemini 做上下文相关的分词,再用 和 RUM 建立全文索引,并可进一步叠加 ScaNN 向量检索,形成一条 SQL 内的混合搜索链路。 PostgreSQL 需...

1.21 亿条并发 gRPC 长连接背后:CloudFront 扩容不能忽略 DNS 路由

来源: aws.amazon.com 22
在体育赛事直播开始后的几秒内,1.21 亿台移动设备同时建立持久 gRPC 连接,这和普通 Web 流量不是同一种扩容问题。服务器数量、CloudFront 容量和网络带宽固然重要,但真正决定连接能否均匀落到后端的,可能是 DNS 记录背后的路由策略。策略选错后,所有客户端可能集中连接同一个源站入口,让已经准备好的其他容量闲置。 gRPC 遥测通常基于...

公开 Cloud Run 服务如何从一个输入漏洞演变为云项目失陷

来源: cloud.google.com 40
公开的无服务器服务并不天然不安全,但它把自研代码、第三方依赖、运行时身份和云 API 放在了同一条攻击链上。一次目录遍历或命令注入,可能不只暴露容器内的文件,还会让攻击者借助服务账号权限访问 Secret Manager、Cloud Storage,甚至控制整个 Google Cloud 项目。 真正有效的防护不能只依赖修复某一行代码。团队需要同时约束...