标签

LLM

在 Windows 上为 Codex 构建安全沙箱:文件隔离与网络管控实战

来源: openai.com 34
让 AI 编程代理在你机器上跑代码,听起来既兴奋又危险——兴奋的是效率飞跃,危险的是它可能删文件、扫网络、甚至执行恶意指令。OpenAI 在把 Codex 推向 Windows 时,直面了这个核心矛盾:既要给代理足够的操作空间完成真实开发任务,又要把它的破坏半径锁在可控范围内。这篇文章拆解他们如何用沙箱架构平衡这对矛盾,并给出你可以直接拿来用的隔离方案...

从逐句审查到上下文感知:ChatGPT 如何在敏感对话中捕捉跨轮次风险

来源: openai.com 39
过去,AI 安全机制更像一个逐句审查的安检员——每条消息独立判断,只看当前输入是否触碰红线。问题在于:真正高风险的对话往往不是一句话暴露的,而是在多轮交互中逐步浮现。一次"我最近很累"不算危险信号,但如果后续出现"没人会在意我消失"再叠加"有什么方法可以一了百了",风险轮廓就完全不同了。ChatGPT 近期的安全更新正是针对这个盲区:让模型在敏感场景中...

Kubernetes v1.36:PodGroup 让调度从"逐个审批"变成"整组放行"

来源: kubernetes.io 46
AI/ML 训练和批处理任务有一个共同诉求:要么所有 Pod 同时跑起来,要么谁也别跑。Kubernetes 一直按 Pod 逐个调度,遇到这种"全有或全无"的场景就容易卡死——3 个 Pod 占了资源,第 4 个没位置,前 3 个白占着等,别人也用不上。v1.35 引入了 Workload API 和初步的 gang scheduling,但把运行状...

给 MCP 与 A2A 代理上锁:AWS × Cisco 如何解决企业 AI 代理的三大安全难题

来源: aws.amazon.com 32
当企业从"试用一个聊天机器人"走向"部署几十个协作代理",安全问题的性质就变了。单个 LLM 调用泄露一段提示词,影响有限;但一群 MCP 工具服务器和 A2A 互联代理如果缺乏管控,一次越权调用就能横向扩散到整个业务流程。Cisco 与 AWS 的联合方案正是瞄准这个阶段——代理规模化部署时的可见性缺失、安全瓶颈和合规风险。 MCP(Model Co...

Unity Catalog 联动 SageMaker AI:跨服务治理下的 LLM 微调实战

来源: aws.amazon.com 36
大模型微调从来不只是"跑个训练脚本"的事。数据从哪来、谁有权访问、训练结果归谁管、血缘怎么追踪——这些问题在企业环境里往往比模型本身更棘手。Databricks Unity Catalog 和 Amazon SageMaker AI 各有强项:前者管数据治理与血缘,后者管训练编排与弹性算力。把它们串起来,就能在不动现有服务架构的前提下,把治理链条从数据...

Airbnb 的上下文感知身份模型:如何让社交功能与隐私共存

来源: infoq.com 27
Airbnb 的 Experiences 业务让用户从"住客"变成了"活动参与者"——和陌生人一起做饭、冲浪、逛市集。社交属性一旦打开,身份暴露的风险也跟着来了:一个房东在住宿场景下的真实姓名、电话、住址,不应该自动出现在她参加陶艺体验时的公开档案里。Airbnb 的工程团队因此重构了整个身份系统,核心思路是:全局身份只存在于内部,对外可见的档案按上下...

pg_statviz 1.0:给 PostgreSQL 统计图表加上 AI 诊断,但把安全阀握在自己手里

来源: postgr.es 43
PostgreSQL 的内部统计数据从来不缺——、、,随便一个 DBA 都能列出一串视图。缺的是把时间序列上的变化串起来看,然后告诉你"这个 WAL 峰值和那批长事务是同一件事"。pg_statviz 一直在做前半段:轻量采集、出图、零侵入。1.0 版补上了后半段——用视觉大模型读图、读数据、读配置,给出 / / 判定和具体修复建议,同时用一套硬规则兜...

VS Code 1.120:Agents 窳窗正式稳定,BYOK 与安全机制全面升级

来源: oschina.net 41
VS Code 1.120 把此前在预览阶段反复打磨的 Agents 窳窗推入了稳定版通道,同时围绕 BYOK(Bring Your Own Key)模型和 agent 安全做了多项实用改进。如果你已经在用 Copilot Chat,这版更新会直接改变你组织工作流的方式——从"先选工具再对话"变成"先定 agent 再干活"。 此前 Agents 功能...

TanStack npm 供应链攻击事件复盘:OpenAI 的应急响应与你的防御清单

来源: openai.com 38
2025 年,一个代号 "Mini Shai-Hulud" 的供应链攻击通过 TanStack 的 npm 包潜入了开发者的工具链。OpenAI 近日公开了完整的应急响应细节——从签名证书的保护到 macOS 用户必须在 2026 年 6 月 12 日前更新应用的硬性要求。这不是又一篇"供应链很重要"的口号文章,而是从一次真实事件中提取的攻防时间线、影...

Kubernetes v1.33→1.36:PSI 指标正式 GA,节点资源阻塞终于看得见

来源: kubernetes.io 38
CPU 利用率 80%,看起来还有余量——但调度延迟已经让关键 Pod 的请求排队数百毫秒。这种"利用率正常、实际已经卡死"的盲区,在 Kubernetes 里长期存在。v1.36 中 PSI(Pressure Stall Information)指标从 Beta 晋升 GA,意味着你终于有一个稳定接口,直接观测节点、Pod、容器三个层面的资源阻塞,而...