标签

可观测性

AI 基础设施进入编排深水区:从高性能存储到智能体密度优化

来源: cloud.google.com 38
2026 年 5 月至 7 月,Google Cloud 的 AI 基础设施更新呈现出一个清晰趋势:竞争重点已经从“能不能运行模型”转向“能否在大规模、低延迟、可观测且可控成本的条件下持续运行模型和智能体”。 这组更新覆盖存储、网络、TPU/GPU 编排、推理网关、AI 供应链安全以及智能体运行时。它们共同指向一个现实问题:Agentic AI 不只是...

把威胁模型带进 PR:Dropbox 用 MCP 与 Dash 衔接安全设计和代码审查

来源: infoq.com 59
AI 可以快速阅读代码,却未必知道这段代码原本要满足什么安全约束。Dropbox 将模型上下文协议(Model Context Protocol,MCP)与内部知识平台 Dash 集成,在 AI 辅助代码审查时检索与拉取请求相关的威胁模型和安全要求,让审查者能够把实现与设计意图放在一起验证。 传统代码审查工具擅长展示 diff、调用关系和测试结果。大模...

把威胁模型带进代码审查:Dropbox 用 MCP 与 Dash 对齐安全设计和实现

来源: infoq.com 42
安全设计文档通常在项目启动时写得很认真,代码审查却常常只盯着当前 diff。Dropbox 将模型上下文协议(Model Context Protocol,MCP)与内部知识平台 Dash 集成,在 AI 辅助代码审查期间检索威胁模型和安全要求,让审查者能够直接判断实现是否偏离设计意图。 这项实践解决的重点不是“让模型自动发现所有漏洞”,而是把分散在知...

AI 威胁防御进入董事会议程:用五个治理问题推动安全现代化

来源: cloud.google.com 60
生成式 AI 正在缩短产品开发周期,也在压缩攻击者发现漏洞、生成利用代码和扩大攻击面的时间窗口。面对自动化攻击,企业若仍依赖人工分拣告警、跨工具复制数据和逐级审批,就很难保持同等响应速度。因此,AI 威胁防御不再只是安全运营中心的技术升级,而应成为董事会衡量业务韧性和创新能力的治理基线。 过去,安全投资常被视为成本。现在,每个重要业务计划都可能包含 A...

从原则到证据:在欧洲构建可审计的负责任 AI 治理

来源: openai.com 43
随着欧盟《人工智能法案》的推进,企业面对的问题已经不只是“模型是否足够安全”,而是能否持续证明:系统经过了风险评估,安全控制确实生效,用户获得了必要说明,内容来源和处理过程可以追溯。 OpenAI 将安全、安保、透明度与来源证明视为支持欧洲负责任 AI 治理的重要实践。这四个方面不是相互独立的合规清单,而应连接成一条可审计的工程链路:识别风险、执行控制...

Agentic AI 要走进生产环境,先把开放性与信任链补齐

来源: docker.com 61
Docker 加入 NVIDIA 的 Open Secure AI Alliance,目标是共同建设 Agentic AI 所需的安全、治理与信任框架。这件事的重要性不在于又多了一个行业联盟,而在于它直面了一个现实问题:当 AI 从“生成答案”升级为“调用工具并执行操作”,传统的应用安全边界已经不够用了。 普通聊天应用主要处理输入与输出,Agentic...

用 Amazon Quick 为 SageMaker AI 推理端点搭建元监控治理层

来源: aws.amazon.com 45
生产环境中的模型监控不能只回答“端点是否在线”。真正影响业务的是:输入数据是否漂移、预测分布是否异常、延迟到达的真实标签是否证明模型仍然有效,以及团队能否在同一个视图中看到这些变化。推理元监控把这些信号汇总到生产推理管线之上,再通过 Amazon Quick 持续呈现质量和性能状态。 SageMaker AI 端点自身的运行指标仍然重要,例如调用量、延...

把闲置时间变成容量:GKE 如何将单个 AI Agent 成本降低 75%

来源: cloud.google.com 46
AI Agent 的资源曲线通常不是平滑直线:它们会集中推理、调用工具或执行代码,随后等待用户输入和外部事件。如果每个 Agent 始终占用固定 CPU 和内存,大量预算最终会消耗在空闲时间上。 一次基于 GKE 节点和 OpenClaw 工作负载模型的测试展示了三层优化效果:从每个 Agent 独占 microVM,到使用 GKE Agent San...

AlloyDB IAM 组认证:用企业身份管住工程师与 AI Agent 的数据库访问

来源: cloud.google.com 35
数据库权限管理长期存在一个难解的规模问题:权限分得越细,账号开通、密码轮换、员工离职回收和审计的成本就越高;为了降低管理成本而共享高权限账号,又会扩大泄露影响范围,并让审计日志失去具体责任人。 AlloyDB 新增预览版 IAM 组认证后,企业可以把 Google Groups 映射到数据库访问策略。权限不再围绕数千个独立用户逐一配置,而是围绕财务分析...

开源依赖成为主战场:给软件供应链加上隔离、冷却与验证

来源: cloud.google.com 51
软件供应链攻击的重心正在发生变化。相比入侵大型软件厂商并篡改更新渠道,攻击者越来越多地盯上 npm、PyPI、Docker Hub、GitHub Actions 和开发者工具:接管维护者账号、投放恶意版本、利用安装脚本窃取凭据,再借助被盗令牌继续污染其他项目。 来源材料指出,2025 年至 2026 年上半年出现了一批规模显著扩大的开源供应链攻击,部分...