标签

可观测性

安全发布日来临前,你的项目准备好了吗?

来源: nodejs.org 33
每隔一段时间,各大开源项目会集中发布安全补丁——这些日子通常被称为"Security Release Day"。2026 年 6 月 17 日就是这样一个节点。对一线开发者来说,这类日子不是"看看新闻就过去"的事件,而是需要提前准备、当天响应、事后验证的完整流程。 主流开源项目(Node.js、Python、Go、Kubernetes 等)不会在发现漏...

用 External Secrets Operator 消灭多账户 Kubernetes 的秘密蔓延

来源: cncf.io 30
Kubernetes 的基础设施 provisioning 已经高度自动化——ArgoCD、Terraform、Crossplane 把集群和命名空间像流水线一样产出。但秘密管理却常常卡在手动复制和 YAML 粘贴的阶段。当组织把开发、预发布、生产拆到不同集群、命名空间甚至云账户之后,秘密的"蔓延"问题就彻底失控了:同一个数据库密码被复制到十几个 na...

AI 治理:当 60% 的组织已经在跑 AI Agent,谁来守住底线?

来源: docker.com 44
一份行业报告给出了两组值得对读的数字:60% 的组织已经把 AI Agent 推上了生产环境,但 40% 的组织把安全与合规列为继续扩规模的最大障碍。 adoption 跑在前面,oversight 还在后面追——这个落差,就是 AI 治理真正要解决的问题。 AI 不再只是推荐商品或生成文案。它正在审批贷款、调度资源、自动回复客户、甚至直接执行操作。决...

用 Windows 安全原语为 AI 代码 Agent 构建沙箱——OpenAI Codex 的隔离设计拆解

来源: infoq.com 64
自主编码 Agent 在本地开发环境里跑起来,听起来很酷,直到你意识到它可能删掉你的 、装一个恶意 npm 包、或者把 SSH 密钥读走。OpenAI 最近公开了 Codex Windows 沙箱的架构细节——他们没有另起炉灶发明一套隔离机制,而是把 Windows 已有的 SID、ACL、受限令牌(restricted token)和专用沙箱账户组合...

抓出微秒级丢包与 ECMP 降级:百度开源 nettools 实战解析

来源: oschina.net 51
在 25G/100G 乃至更高速率的数据中心网络里,最让人头疼的往往不是链路彻底断开,而是那些"幽灵故障":业务偶尔延迟抖动、TCP 重传率莫名升高,但传统监控看过去,链路状态全是 Up,丢包率永远是 0.00%。 原因很简单——传统 每秒发一个包, 走一次就结束,它们根本撞不上那些微秒级的瞬时丢包、特定 ECMP 路径上的单链路降级,或者光模块比特翻...

Blueking Lite 更新:人机协同决策交互优化与三员管理落地

来源: oschina.net 143
运维平台走到"AI First"这一步,最大的挑战不再是算法本身,而是人怎么和算法一起把决策做完。Blueking Lite 本周的更新直指这个痛点——优化选项确认与流程推进的交互体验,同时内置了三员管理角色体系,让权限边界更清晰。 传统 AIOps 平台常见的问题:系统抛出一堆告警,自动生成处置建议,运维人员要么全盘接受,要么逐条驳回,中间缺乏有效的...

Ladybird 关上公开 PR 的大门:浏览器引擎的安全与信任之择

来源: oschina.net 52
开源项目"欢迎一切 PR"几乎是社区默认礼仪,但 Ladybird——那个从零开始构建的独立浏览器引擎——刚刚打破了这个惯例:即日起不再接受外部 Pull Request,所有代码变更只能由项目维护者直接引入。时机微妙:Ladybird 正在冲刺首个 Alpha 版本。 Ladybird 的声明很直接——不是"暂停",不是"暂时限制",而是政策性转变。...

TypeORM 1.0 正式发布:近十年等待后的现代化重塑

来源: infoq.com 49
从 2016 年诞生到 2025 年终于推出 1.0,TypeORM 走了一条漫长的路。这个被无数 NestJS 项目默认绑定的 ORM,长期停留在 0.x 版本,维护节奏一度让人担忧。1.0 的到来不只是版本号的跃迁——它意味着平台要求的现代化、废弃 API 的清理、安全与迁移流程的加固,以及社区维护信心的重建。 TypeORM 早期采用"0.x 永...

CISA 紧急警告:Android 整数溢出漏洞 CVE-2025-48595 正被主动利用

来源: oschina.net 47
美国网络安全和基础设施安全局(CISA)近日将其 Known Exploited Vulnerabilities 目录新增了一条记录——CVE-2025-48595。这不是一个"可能被利用"的纸上漏洞,而是已被实际攻击者使用的高危缺陷。该漏洞存在于 Android 框架层,本质是整数溢出,攻击者可借此提升本地权限。CISA 的 KEV 目录只收录"正在...

Tails 7.8.1 紧急发布:内核提权漏洞与 Tor 安全缺陷同时修复

来源: oschina.net 42
Tails 作为面向隐私保护和匿名通信的操作系统,安全性是它的立身之本。一旦内核出现提权漏洞、Tor 客户端存在安全缺陷,整个系统的信任基础就会动摇。Tails 7.8.1 正是在这种情况下紧急推出的修复版本——Linux 内核 CVE-2026-43503 可让普通应用获得管理权限,Tor 客户端也暴露了多个安全漏洞,两者叠加的风险不容忽视。 这次修...