2026-06-04
来源: my.oschina.net
36
凌晨两点,手机弹出一条告警——服务 A 的 P99 延迟飙升到 3 秒。你爬起来打开日志平台搜关键词,切到 APM 看监控曲线,再跳到链路追踪系统查 trace 详情。三套系统来回切换,眼睛在五个标签页之间跳了十几轮,最终定位到:上游服务 B 在 01:58 发生了一次 GC 停顿,导致下游调用超时。一分钟后流量恢复正常,告警自愈。 整个过程花了 25...
2026-06-04
来源: oschina.net
33
操作系统底层的安全能力再强,如果应用层拿不到、用不好,防护也只能停留在纸面。银河麒麟安全 SDK 3.0 的这次升级,核心解决的正是这个痛点——把原本碎片化、门槛高的系统安全接口收拢,让生态厂商在适配银河麒麟操作系统 V11 时,能以更低的成本、更标准的调用方式,把应用联网管控、关键进程保护等能力直接嵌进业务代码。 过去,不同安全模块(文件权限、设备管...
2026-06-04
来源: oschina.net
35
Anthropic 工程团队最近公开了他们在三款 Claude 产品中构建 Agent 安全隔离的完整思路。这不是一篇泛泛而谈的"安全最佳实践"——它直接回答了一个工程难题:同一个模型,跑在不同风险等级的产品里,隔离策略该怎么分层设计? 三款产品分别是面向普通用户的 claude.ai、面向开发者的 Claude Code、面向企业协作的 Claude...
2026-06-04
来源: oschina.net
37
Pale Moon 34.3.0 是一次分量不小的更新——不只是修修补补,而是把几项主流浏览器早已落地的 CSS 现代特性搬进了自己的引擎。对于还在用 Pale Moon 做日常开发或兼容测试的人来说,这些变化直接减少了"这个属性怎么又不生效"的尴尬时刻。 WebGL 上下文新增了 选项。这个属性让页面在创建 WebGL 上下文时,可以明确告诉浏览器:...
2026-06-04
来源: oschina.net
39
开源中国正式成为 OpenChain 合作伙伴计划成员,这件事的意义不只是"又一家组织加入了某个国际计划"。OpenChain 是 Linux Foundation 旗下的软件供应链安全与合规标准组织,其核心产出——ISO/IEC 5230(开源许可证合规)和 ISO/IEC 18974(开源安全保证)——已经是全球主流企业采购和交付软件时的硬性参考。...
2026-06-04
来源: my.oschina.net
30
AI Agent 跑起来之后,最难回答的问题不是"它能不能用",而是"它刚才到底做了什么"。一个多步推理的 Agent 可能调了三次模型、检索了两段文档、执行了一个工具调用——中间任何一步出错,最终结果就偏了。传统日志和指标很难把这些串联起来,而阿里云基于 OpenTelemetry 推出的 LoongSuite GenAI 可观测语义规范,正是要解决...
2026-06-04
来源: oschina.net
46
openKylin 不再只是"国产替代"叙事中的一个名字。超 240 万用户、2100 家共建伙伴、覆盖教育、金融、政务等多个行业的真实部署——这些数字说明它已经从社区实验走向生产环境。2026 年度应用实践案例征集的全面启动,本质上是在做一件事:把已经跑通的经验从各行业里捞出来,变成可复用的参考,让后来者少走弯路。 开源社区常见的贡献路径是提交代码、...
2026-06-04
来源: oschina.net
36
2026 年 6 月 3 日,Let's Encrypt 在官方博客发布后量子密码学迁移路线图,核心选择不是传统 X.509 证书换一套签名算法,而是把赌注压在 Merkle Tree Certificates(MTC,默克尔树证书) 上。全球最大的免费证书颁发机构要重塑 Web 信任基础设施的底层结构——这不是小修小补,而是换地基。 NIST 已经在...
2026-06-04
来源: istio.io
40
Istio 近期披露了安全公告 ISTIO-SECURITY-2026-004,对应 CVE-2026-47774,CVSS 评分 7.5(High)。漏洞根因落在 Envoy 的 HTTP/2 头部处理逻辑上——HPACK 编码的压缩率让攻击者用极小的请求体撑爆 Sidecar 内存。任何对外暴露 HTTP/2 或 gRPC 的 Istio 集群都在...
2026-06-04
来源: istio.io
44
Istio 1.30.0 发布后不久,1.30.1 就紧随而至——原因很直接:一个 CVSS 7.5 的高危拒绝服务漏洞,加上一批在 ambient 模式、Gateway API、多集群等方向上影响生产稳定性的 bug。如果你正在跑 1.30.0,这次升级不是"可选",而是"尽快"。 漏洞的核心在于两处 Envoy 对 HTTP/2 头部大小的校验缺失...