标签

可观测性

WeWorm:一通微信电话如何暴露 zero-click 蠕虫的真正风险

来源: oschina.net 36
一通电话,不需要接听、不需要点击链接,甚至不需要打开聊天窗口,就可能成为账号接管和蠕虫扩散的起点。安全研究团队 Calif 公布的 WeWorm 演示,正是围绕这一类风险展开:攻击者通过微信通话触发漏洞,接管受害者账号,再以受害者身份呼叫其好友,形成逐级传播链。 需要强调的是,现有信息来自研究团队的演示摘要,具体漏洞细节、攻击条件和是否已被真实攻击者利...

Rust 跻身微软 Tier-1:真正重要的是工程路径被打通

来源: oschina.net 35
Rust 在微软内部获得 Tier-1 级别的工程支持,与 C++、C#、TypeScript 同列。这里的 Tier-1 不是语言排行榜,也不代表现有 C++ 系统会立即改写成 Rust;它更具体地意味着,微软已经为 Rust 建立从本地开发、持续集成到生产部署的完整“铺平路径”。 对大型组织而言,语言能否进入生产环境,往往不取决于语法是否先进,而取...

Kubernetes 1.37:让高优先级 Pod 的原地扩容主动抢占资源

来源: kubernetes.io 21
Kubernetes 1.35 已将 Pod 原地调整资源能力推进到 GA:运行中的容器可以修改 CPU 和内存请求,而不必通过重建 Pod 才能生效。但这只解决了“如何调整”,没有完全解决“节点空间不足时怎么办”。 Kubernetes 1.37 引入 Alpha 特性 。当高优先级 Pod 的原地扩容因节点容量不足而进入 状态时,调度器可以抢占同一...

GPT-6 Astra 发布:编码、电脑操作与长任务代理走向统一

来源: infoq.com 28
OpenAI 发布了面向编码、电脑操作、长时间代理任务和网络安全场景的 GPT-6 Astra,并将其提供给 ChatGPT、Codex 与 OpenAI API。比起单轮生成代码,这次值得开发团队关注的变化,是模型被放到了更完整的执行链路中:读取上下文、制定步骤、调用工具、检查结果,再根据反馈继续工作。 目前公开摘要没有给出价格、上下文窗口、基准测试...

让 PostgreSQL 聚合更聪明:用 SupportRequestSimplifyAggref 移除冗余排序

来源: postgr.es 28
PostgreSQL 19 为聚合函数开放了一个新的 planner support hook:。它允许扩展在规划阶段改写聚合表达式,而不需要修改 PostgreSQL 核心代码。 这个能力看似只是一个新的扩展接口,实际用途却很直接:清理应用生成器留下的冗余 ,或者针对数据的固定精度和小数位,为 替换更快的实现。 考虑下面两个查询: 对于普通的 来说,...

把 PostgreSQL 迁移做得足够无聊:任务关键数据库的降风险方法

来源: postgr.es 32
任务关键型 PostgreSQL 迁移,真正的终点不是“按计划上线”,而是数据完整、系统稳定,并且出了问题仍然能在目标时间内恢复。为了换取一次干净的切换,把上线日期推迟一周,往往比在凌晨面对数据不一致和无法回退更便宜。 一场优秀的迁移结束后,业务人员只会觉得系统正常运行。这种“没人记得迁移发生过”的平静,不是运气,而是明确的验收标准、反复的演练、可执行...

从一句业务描述到受治理的数据 API:理解 ApiGo 的对话式开发

来源: oschina.net 35
数据库里并不缺数据,真正稀缺的是一条安全、稳定、可审计的数据访问路径。业务提出一个查询需求后,团队往往还要编写接口、补充鉴权、设置限流、维护文档并接入监控。ApiGo 所强调的“对话即开发”,试图把这条以周计算的交付链路压缩成一次自然语言交互:开发者描述需要什么数据,平台将数据库能力转换成受治理、可供应用或 AI 调用的数据服务。 假设用户提出下面的需...

AlloyDB Omni RPM Orchestrator 正式可用:在裸金属与虚拟机上运行高可用 PostgreSQL

来源: cloud.google.com 41
AlloyDB Omni Red Hat RPM Orchestrator 已正式进入 GA,并与 AlloyDB Omni 18.3.0 同期发布。它瞄准的是一个明确场景:企业希望保留裸金属或虚拟机基础设施,不引入 Kubernetes,同时获得接近托管数据库的高可用、备份恢复、低停机维护和集中编排能力。 这并不意味着所有 PostgreSQL 都应...

把专家判断变成组织的“第二大脑”:Meta 的智能代理设计思路

来源: infoq.com 38
很多企业已经有文档搜索、知识库问答和 RAG 系统,但“能找到规则”不等于“能做出判断”。Meta 分享的一种智能代理设计思路,重点不是把更多文件塞进向量数据库,而是捕捉领域专家处理问题时使用的逻辑、约束、证据和升级路径,把这些经验沉淀为组织可以反复调用的“第二大脑”。 这个系统最初面向专业合规场景,但它的架构同样适合安全审查、财务审批、工程变更和采购...

把专家判断变成组织的“第二大脑”:Meta 的智能体架构思路

来源: infoq.com 31
Meta 讨论了一种比“文档检索机器人”更进一步的智能体:它不只是找到相关资料,而是尝试捕捉领域专家如何分析问题、应用规则、处理例外并给出结论。这个系统被称为组织的“第二大脑”,最初面向专业合规场景,但同样可以启发安全、金融、工程和采购等需要稳定决策逻辑的团队。 传统知识库问答通常围绕两个动作展开:把资料切成片段,再根据用户问题检索相关内容。这样的系统...