标签

Rust

KDDI 如何用自动评测与分层提示词,让 Buffmee 的 RAG 响应快 38%

来源: cloud.google.com 21
面向消费者的 RAG 应用很难只优化一个指标:回答要有依据、首字延迟要低,还要同时处理网页、EPUB、PDF、图片混排等内容。KDDI 在构建 Buffmee 时,把自动化质量评测与生产日志分析放进同一个优化闭环,最终将应用总响应延迟降低 38%,首字时间(TTFT)改善近 18%,groundedness 指标提升 25%。 Buffmee 汇集了超...

当攻击者开始使用 AI Agent:企业防线要从“拦截提示词”升级到控制执行链

来源: cloud.google.com 36
生成式 AI 对攻击者的价值正在发生变化:它不再只是编写邮件、翻译诱饵或生成脚本的聊天工具,而开始成为能够编排扫描器、处理错误、轮换基础设施并整理凭据的自动化控制层。 GTIG 对 2026 年第二季度活动的观察显示,一次云资源失陷后,攻击者在不到六小时内完成了代理化凭据收集活动的规划、构建与执行。真正值得防守方警惕的不是“AI 会不会生成恶意代码”,...

从默认放行到零信任:用 Kubernetes NetworkPolicy 隔离三层应用

来源: postgr.es 19
Kubernetes 集群中的 Pod 通常可以彼此通信。部署了 Frontend、Backend 和 Database,并不意味着三层之间天然存在网络边界。要实现零信任,需要先把命名空间切换为默认拒绝,再基于标签、端口和方向逐条开放业务真正需要的链路。 NetworkPolicy 是标准 Kubernetes API,但 API 对象本身不会拦截数据...

给反爬网关装上 WebAssembly:Anubis 一年工程化复盘

来源: oschina.net 24
WebAssembly 进入一个反爬网关,并不是把一段 Rust 编译成 就结束了。Anubis 为工作量证明加入 WebAssembly 的过程,经历了几百个 commit、五代 PR、几十个测试,还包括部分 Rust 重写、编译器 bug,以及至少三次把开发机内存跑爆。这个故事的价值,在于它展示了一个看似局部的性能或兼容性改动,怎样变成跨语言、跨运...

Rust 调试体验调查:为什么开发者仍在依赖 dbg!,以及工具链该补什么

来源: blog.rust-lang.org 29
Rust 的类型系统能在编译阶段拦住很多错误,但这并不意味着运行时问题会自动变得容易诊断。2026 年 Rust 调试调查收到超过 2300 份回复,其中超过 80% 的受访者自评为中级或高级开发者;即便如此,当前仍在使用 Rust 调试器的人只有略高于 46%。换句话说,超过一半的受访者目前没有使用调试器。 调查呈现的并不是一个简单的“开发者不会用 ...

从自然语言规则到 DMN 1.5:伏羲智能决策平台如何落地企业决策自动化

来源: oschina.net 48
企业决策系统真正困难的部分,往往不是执行一条规则,而是让业务人员能写、技术人员能审、测试人员能验,并且在发布后还能追溯每次结果。伏羲智能决策平台第一版尝试把这条链路打通:用户用自然语言描述业务规则,LLM 智能体生成结构化 DSL,系统经过多层校验后编译为标准 DMN 1.5 XML,再进入版本管理、业务验收、发布运行和数据分析流程。 让业务人员直接描...

Beyond Zero:把零信任推进到 AI 代理的每个动作

来源: infoq.com 36
零信任解决的是“默认不信任、持续验证”的访问问题,但自主 AI 代理把问题推向了更细的粒度:一个代理可能代表用户读取邮件、修改代码、调用支付接口,甚至连续执行数十个工具动作。Google 在 BeyondCorp 之后提出 Beyond Zero,将零信任扩展到 AI 时代,核心变化是把访问决策从“应用能不能访问”推进到“某个主体能否对某个资源执行某个...

Beyond Zero:面向 AI 智能体的下一代零信任安全模型

来源: infoq.com 41
零信任解决的是“每次访问都要验证”的问题,但自主 AI 智能体带来了更细的安全挑战:它可能代表用户调用多个服务、读取不同资源,并根据上下文连续执行动作。Google 在最新研究中提出 Beyond Zero,将零信任模型扩展到 AI 时代,把访问决策从应用级别推进到具体资源和具体动作。 这意味着安全策略不再只回答“这个身份能否访问这个应用”,还要回答“...

Google Data Cloud 更新解读:流式有状态计算、开放湖仓与 AI 数据代理

来源: cloud.google.com 35
Google Data Cloud 最近一轮更新并不是零散地增加几个控制台按钮,而是在打通一条更完整的数据链路:Kafka 负责产生实时事件,BigQuery 连续查询直接执行有状态计算,Dataflow 以更低风险更新运行中的管道,Lakehouse 托管表让多个引擎共享 Iceberg 数据,最终再由 Gemini、Looker 和 MCP 把经过...

pnpm 12 用 Rust 重写包管理器:安装更快,同时保留 pnpm 11 工作流

来源: infoq.com 38
pnpm 12 将包管理器的核心实现迁移到了原生 Rust,同时保持与 pnpm 11 的命令、参数和格式兼容。对开发者来说,这意味着升级后不必重写日常脚本,却有机会获得更快的启动速度和文件系统操作,尤其是在已有缓存可以复用时。 性能提升并非没有代价:原生实现可能带来更大的构建产物。因此,升级时需要同时关注安装耗时、CI 缓存命中率、磁盘占用和团队工具...