标签

可观测性

用 PostgreSQL 19 SQL/PGQ 追踪数据血缘:让每个报表数字都有来路

来源: postgr.es 38
财务问“这个季度收入为什么是这个数”时,工程师往往要翻 ETL 脚本、追视图依赖、核对调度任务,再猜测两年前留下的处理逻辑。PostgreSQL 19 引入的 SQL/PGQ 图查询能力提供了另一种思路:把数据血缘作为数据库中的可查询数据管理,用一条图模式查询,从报表行一路追溯到原始事件。 数据血缘通常需要回答四类问题: 来源追溯:某个值来自哪些原始记...

Ventoy 1.1.17 发布:用一个 U 盘管理多种启动镜像

来源: oschina.net 52
Ventoy 1.1.17 已发布。它延续了 Ventoy 的核心工作方式:先把 Ventoy 安装到 U 盘,再直接复制 ISO、WIM、IMG、VHD/VHDX 或 EFI 文件,无需为每个镜像重复格式化和写盘。本次发布摘要提到安全优化,但没有给出完整技术细节,因此升级前仍应结合官方变更记录和自己的启动环境完成验证。 传统启动盘工具通常会把一个镜像...

用 CALM 测试识别企业平台的隐性衰退

来源: postgr.es 52
企业平台很少在某次故障中突然死亡。更常见的过程是:升级不断延期,发布窗口越来越长,恢复演练一再推迟,团队开始绕开平台建设旁路系统。监控仍然全绿,但组织已经不愿意再碰它。 CALM 平台测试关注的正是这种“稳定但正在失去未来”的状态。它不盘点平台拥有多少功能,而是判断平台增长之后,组织是否更有信心继续改变它。 CALM 由四个维度组成: C,Change...

默认入侵必然发生:从工具堆叠转向企业韧性工程

来源: cloud.google.com 54
机器速度的攻击和 AI 生成漏洞利用吸引了大量注意力,但一线事件数据指向了一个更朴素的现实:多数成功入侵仍然始于未修复漏洞、身份控制薄弱、流程断裂和人员判断失误。M-Trends 2026 的研究显示,漏洞利用连续第六年成为最常见的初始感染向量,占 32%;语音钓鱼升至第二位,占 11%;在勒索软件相关事件中,“先前已被攻陷”则是排名第一的已确认入口。...

PostgreSQL MVCC 的代价:真正该比较的是谁为历史版本买单

来源: postgr.es 43
PostgreSQL 的 MVCC 经常因表膨胀、写放大、VACUUM 调优和 32 位事务 ID 被批评。这些问题都真实存在,但只说“PostgreSQL 的 MVCC 很差”还少问了一步:如果读者不能阻塞写者,那么旧版本必须保存在某个地方,清理成本也必须由某个组件承担。不同数据库没有消灭这笔成本,只是决定由写入、历史读取、缓存、临时空间还是后台整理...

从万条攻击日志到本地取证:开源模型如何改变安全响应

来源: oschina.net 44
来源摘要将这起事件置于 2026 年 7 月:Hugging Face 面对大量疑似由模型自主发起的攻击日志,商业模型分析受阻,安全团队随后在本地部署中国模型 GLM-5.2,并在数小时内完成取证分析。由于这一时间点和部分技术细节尚无法从摘要中独立核验,更稳妥的读法是把它视为一个安全工程案例:当数据敏感、日志量大、外部 API 受限时,本地开源模型可能...

DataBuff v0.1.5:写入性能升级后,如何验证 OTLP 链路是否真正受益

来源: oschina.net 50
DataBuff v0.1.5 的核心变化指向写入性能。该版本相对 v0.1.4 包含 25 个提交,继续围绕云原生与微服务场景完善其 AI Native OpenTelemetry APM 能力:通过 OTLP 接入遥测数据,以 Apache Doris 统一存储,并在 Web 端提供服务拓扑、Trace、指标和多 Agent 排障能力。 对于已经接...

PixelSmash:一个恶意视频如何借 FFmpeg MagicYUV 解码器攻击电脑

来源: infoq.com 41
JFrog Security Research 披露了 FFmpeg 媒体框架中的 PixelSmash 漏洞。问题位于 MagicYUV 解码器,可能导致远程代码执行(RCE)或拒绝服务(DoS),并且据披露已存在约十六年。攻击者不需要复杂的网络交互:只要让目标应用处理一个特制媒体文件,就可能触发漏洞。 真正需要关注的不只是 FFmpeg 命令行工具...

Agentic AI 落地不能靠猜:给 AI Agent 加上可执行的安全护栏

来源: docker.com 51
AI Agent 不只是生成文本,它还可能读取内部数据、调用 API、修改配置,甚至代表用户执行操作。随着企业开始把 Agent 放进真实业务流程,核心问题也从“模型能不能完成任务”变成了“它在什么边界内可以行动”。 Docker 汇集企业安全负责人讨论这一问题时,结论指向一个实际矛盾:企业需要治理 Agent,但治理不能变成开发者每次调用模型都要填写...

DjangoCon US 2026 芝加哥见:五天议程与会前准备指南

来源: djangoproject.com 63
DjangoCon US 2026 将于 8 月 24 日至 28 日在美国芝加哥举行。开发者、维护者、教育工作者和 Django 社区成员将在五天内集中交流:听取技术分享、参加动手教程、投入 Django sprint,并通过 Open Spaces 和非正式讨论建立长期联系。距离大会只剩一个月,准备工作不该只停留在购买门票和预订机票上。 大会提供了...