2026-08-19
来源: postgr.es
56
Databricks 收购 Electric,值得关注的地方不只是交易本身,更在于它提示了一种正在成形的架构:PostgreSQL 不再只能作为远程服务器运行,也可以进入浏览器、应用进程、无服务器环境,甚至 AI Agent 的沙箱。 Electric 的 PGlite 是编译为 WebAssembly 的 PostgreSQL,可以嵌入 JavaSc...
2026-08-19
来源: postgr.es
43
在 Kubernetes 中, 经常被当作容器真实内存占用的代表,并参与内存压力判断、驱逐和告警。但对 PostgreSQL 来说,这个指标可能严重失真:数值更高的实例未必更接近 OOM,数值看起来平稳的实例也可能在下一次大排序时直接崩溃重启。 问题不只是监控面板画错了一条线,而是 PostgreSQL 的匿名内存、共享缓冲区和 Linux 文件页缓存...
2026-08-19
来源: openai.com
40
人工智能进入国家安全领域后,问题不只是模型能不能工作,还包括谁来授权、谁能审查、风险如何被记录,以及公众和民选机构能否对关键决策保持有效监督。OpenAI 发起了一项旨在强化国家安全领域民主监督的倡议,计划通过工具、培训和专业能力支持政府机构。 这类倡议的价值,不在于把监督变成一份静态合规文件,而在于把监督机制嵌入 AI 系统的设计、部署和运行过程。对...
2026-08-19
来源: aws.amazon.com
28
对网络安全 SaaS 来说,让 AI Agent 服务多个客户,难点不只是调用模型。每个客户都有独立的数据、身份、工具权限和审计要求;一旦租户边界处理不严谨,一个 Agent 就可能成为跨客户访问的入口。 Axonius 采用 Amazon Bedrock AgentCore,在数百个客户环境中部署完全隔离的多租户 AI Agent。关键价值在于,团队...
2026-08-19
来源: postgr.es
33
PgColumnar 1.0 Alpha 2 于 2026 年 8 月 18 日发布,距离上一版 1.0-alpha 只有两周。这一版的重点已经不只是列式表本身,而是把 PgColumnar 接入更大的数据平台:它开始支持只读 Apache Iceberg,能够通过 S3 兼容对象存储读写数据,并加入维护守护进程,同时继续推进统计信息、查询规划器、性能...
2026-08-19
来源: cloud.google.com
42
数据治理最常见的成本,并不是半年一次的合规审计,而是每天都有人盯着 之类的字段发问:它是什么意思、能不能用、是否包含敏感信息、其他团队是否已经定义过?当数据资产扩展到数千张表和视图后,这些小问题会变成持续征收的“治理税”。 Governance Agent 提供了另一种思路:基于 Google Cloud Knowledge Catalog、BigQu...
2026-08-19
来源: cloud.google.com
48
实时流处理擅长稳定地执行固定 DAG,生成式 AI Agent 则擅长根据上下文临时规划、查询数据并调用工具。把两者直接拼在一起并不难,难的是控制成本、延迟和外部 API 配额:如果每条消息都进入大模型和多步 Agent,高吞吐数据流很快就会变成昂贵而缓慢的任务队列。 更实用的架构是设置一道“轻模型闸门”:所有事件先由 Dataflow 工作节点上的 ...
2026-08-19
来源: docker.com
27
当 AI 智能体能够读取邮件、调用 API、修改工单、执行脚本并访问内部数据时,安全问题就不再只是“模型会不会输出危险内容”。OpenAI 与 Hugging Face 相关事件中暴露出的 17,600 次攻击动作,说明攻击者可以持续试探、组合和放大智能体的权限边界。 这类系统不能依赖人工逐条审核。真正有效的方案,需要同时约束智能体能做什么、观察它实际...
2026-08-19
来源: cloud.google.com
30
企业内容从来不只有文字。财务模型依赖表格的行列关系,临床报告同时包含照片和病理图像,工程文档用流程图表达系统逻辑,合同中的关键信息还可能藏在扫描页和批注框里。 Box 与 Google Cloud 正在把 Gemini Multimodal Embeddings 2 集成到 Box Agentic Platform。关键变化不是简单增加一种搜索模型,而...
2026-08-19
来源: infoq.com
32
MCP(Model Context Protocol)让 AI Agent 能够通过统一协议调用外部工具。读取文档、查询数据库通常风险可控,但“创建订单”“修改权限”“删除数据”这类写操作会直接改变现实系统的状态。 Cloudflare 正在私有测试阶段推出 WriteGuard,目标是为 MCP 服务器提供更细粒度的安全控制。它关注的重点不是简单地允...