标签

云平台

用 Mantis 构建可复现、可验证的 AI 漏洞发现流程

来源: cloud.google.com 35
AI 模型已经能够在较少人工协助的情况下发现并利用软件漏洞,但“能指出可疑代码”距离“确认真实漏洞并修复”仍有很大差距。Google 开源的 Mantis 将漏洞发现、分诊、复现和修补组织成一套可自动化的流程,重点解决 AI 扫描中常见的误报、缺少上下文和修复不可验证等问题。 单纯让 AI 阅读代码,容易得到看似合理却无法复现的漏洞报告。来源摘要提到,...

企业级 AI Agent 成本优化:从模型选择走向上下文工程

来源: azure.microsoft.com 23
企业级 AI Agent 的成本,通常不只取决于调用了哪个模型。随着 Agent 接入企业知识库、外部工具和长期记忆,检索内容过多、工具选择不准、历史上下文膨胀以及重复推理,都会持续推高 token 消耗和响应延迟。 上下文工程的核心,是让 Agent 在每一步只获得完成当前任务所必需的信息。Microsoft Foundry 相关实践将成本优化延伸到...

OAuth 可选权限来了:让用户决定 Agent 到底能做什么

来源: infoq.com 28
Cloudflare 为 OAuth 增加了“可选 scope”能力:客户端开发者可以标记哪些权限允许用户在授权页面主动取消。这个变化针对的是一个越来越常见的问题,尤其是在 MCP server 和 AI agent 场景中:Agent 可能需要请求它潜在会使用的全部权限,但用户并不一定愿意一次性授予所有能力。 传统 OAuth 授权通常把 scope...

Cloudflare 为 OAuth Scope 增加“可放弃”标记,MCP 授权可以更细粒度

来源: infoq.com 42
Cloudflare 新增了可选 OAuth scopes:客户端所有者可以明确标记哪些权限允许用户在授权页面取消选择。这个变化主要针对 MCP 服务器和代理场景,因为代理通常需要请求它可能执行的全部操作,最终形成一组权限的并集;用户却未必愿意一次性授予全部能力。 传统 OAuth 授权流程通常围绕一组 scopes 展开。客户端请求 、 和 ,授权服...

Claude Fable 5.1 登陆 AWS:用 Amazon Bedrock 接入模型并守住企业数据边界

来源: aws.amazon.com 38
Claude Fable 5.1 现已通过 Amazon Bedrock 和 AWS 上的 Claude Platform 提供。对已经把身份、网络、日志与数据治理体系建在 AWS 上的团队来说,这次发布的价值不只是增加一个模型选项,还在于能够把生成式 AI 工作负载放进现有云环境,并通过 Enterprise Frontier Safeguards ...

从训练到交付:Atos 如何用三天 AI League 培训 400 名工程师掌握智能体式 AI

来源: aws.amazon.com 29
企业要推广 agentic AI,真正的难点通常不是让工程师听懂概念,而是让他们亲手设计、调试并交付一个能够协作的多智能体系统。Atos 面向 400 名工程师组织了一场为期三天、基于 AWS 的 AI League 活动,把培训从课堂讲解变成了高强度的动手实践。 智能体式 AI 涉及任务拆解、工具调用、上下文管理、多个智能体协作以及结果验证。只看演示...

Jamf 如何为 Amazon Bedrock 构建实时 Tokenomics 成本治理

来源: aws.amazon.com 38
生成式 AI 从试验走向规模化后,成本治理不再只是月底查看账单。真正棘手的问题是:如何按用户实时判断消费额度,在接近预算上限时限制更昂贵的模型,同时不打断正在进行的会话。 Jamf 的做法将三类 AWS 能力组合起来:用 IAM Customer Managed Policies 控制模型访问,用 Amazon Athena 构建成本视图,再由无服务器...

让 Amazon Quick 从 POC 安全走向生产:Agents、Flows 与 Spaces 的落地方法

来源: aws.amazon.com 44
Amazon Quick 的概念验证通常能很快做出漂亮的仪表板、知识库和智能代理,但真正进入生产环境时,安全评审往往会追问几个问题:代理能访问哪些数据?文档是否经过分类?Spaces 之间是否隔离?哪些动作必须由人批准? 要让项目顺利跨过这道门槛,安全控制需要从数据集塑形开始,一直延伸到 Agents、Flows 和 Spaces 的运行边界。核心不是...

用 VPC Service Controls 简化服务边界策略管理:BlackLine 的实践

来源: cloud.google.com 43
VPC Service Controls(VPC-SC)可以在 Google Cloud 中建立网络级安全边界,降低数据外泄、账号被攻破和内部误操作带来的风险。但边界策略一旦覆盖多个项目、身份和托管服务,真正困难的往往不是“启用策略”,而是理解一次访问为什么被拒绝,以及如何在不影响业务的前提下调整规则。 Google Cloud 最新的 VPC-SC ...

TabFM 入驻 BigQuery:用一条 SQL 完成表格数据预测

来源: cloud.google.com 29
企业里的流失预测、购买意向判断和欺诈评分,过去通常意味着一套完整的机器学习工程:特征工程、模型训练、超参数调优、部署,以及随着数据变化不断重新训练。XGBoost、随机森林和深度神经网络都能解决问题,但这条链路对时间、基础设施和专业人员的要求并不低。 BigQuery 现已推出由 Google Research 开发的 TabFM。它是面向表格数据回归...