标签

云平台

Azure Managed HSM 外部密钥管理进入公共预览:把密钥主权落到操作面

来源: azure.microsoft.com 30
Azure Key Vault Managed HSM 的外部密钥管理能力进入公共预览,重点不只是“又多了一个密钥功能”,而是把云上加密密钥的控制权进一步推向企业自己手里。Managed HSM 本身已经提供单租户、FIPS 140-3 Level 3 硬件安全模块,密钥在 HSM 中生成和保存,微软无法访问密钥材料;外部密钥管理的预览,则让那些对主权...

从董事会到供应链:英国网络韧性承诺真正要求企业补上的三块短板

来源: blog.cloudflare.com 39
英国政府的 Cyber Resilience Pledge 不是一份强制合规清单,而是一个自愿框架:组织承诺把基础网络安全治理做扎实,让董事会承担明确责任,并把供应链风险纳入日常管理。Cloudflare 加入这项承诺的意义在于,它把过去十多年反复强调的三件事放到了同一个公共语境里:让安全能力更普及、让领导层对安全负责、用透明度换取信任。 很多组织的安...

AWS DevOps Agent 加入 AI 发布管理:让代码进生产前先过一遍“自动审查”

来源: infoq.com 43
AWS 扩展了 AWS DevOps Agent,新增面向发布管理的能力:在代码进入生产环境之前,评估代码变更,并自主执行软件测试。这件事的重点不只是“又多了一个 AI 助手”,而是发布流程里最容易靠经验、手工检查和临时会议兜底的环节,开始被更系统地自动化。 传统 CI/CD 管道擅长做确定性工作:拉代码、跑测试、构建镜像、发布到环境。它的问题也很明显...

Hugging Face 模型一键进 SageMaker Studio:从发现到实验少走一步

来源: aws.amazon.com 39
Hugging Face 和 Amazon SageMaker AI 增加了深度链接集成:开发者在 Hugging Face 上发现模型后,可以通过一次选择直接进入 SageMaker Studio 做实验。这个变化不在于多了一个按钮,而在于把“找模型”和“动手验证”之间那段容易断掉的流程接了起来。 很多团队的模型评估流程都卡在同一个地方:研究人员在 ...

在 Amazon Bedrock 上调用 MiniMax:从长上下文到 Agent 工作流

来源: aws.amazon.com 40
MiniMax 模型进入 Amazon Bedrock 后,开发者可以在 AWS 的托管边界内使用这些模型构建 Agent 应用、长上下文文档分析流水线,以及软件工程辅助流程。变化的重点不只是“多了一个模型”,而是模型访问、扩缩容、安全控制和运维接入都可以走 Bedrock 这一套成熟路径。 直接接入模型 API 时,团队通常要自己处理鉴权、网络边界、...

用 SageMaker HyperPod 搭起 Amazon Nova 多轮强化学习流水线

来源: aws.amazon.com 43
多轮强化学习的麻烦不只在算法本身,还在训练基础设施:数据来了以后谁触发任务、集群资源怎么准备、训练脚本如何拿到 S3 数据、一次 Wordle 这种多轮环境的交互日志如何进入训练闭环。这个方案的核心变化是把 Amazon Nova Forge 和 Amazon SageMaker HyperPod 组合起来,用两阶段基础设施部署出一个事件驱动流水线:向...

用 Amazon Nova 编排图像 PII 自动遮盖流水线

来源: aws.amazon.com 33
图像里的 PII 不只是一串文字。身份证、车牌、指纹、斜着拍的证件、照片角落里的姓名牌,都可能绕过单纯 OCR。这个方案的关键变化是:让 Amazon Nova 做视觉上下文推理和流程编排,再把像素级分割交给部署在 Amazon SageMaker AI 上的 Meta Segment Anything Model 3,把文字识别交给 Amazon T...

把 SageMaker 推理基准结果实时流进 MLflow

来源: aws.amazon.com 22
Amazon SageMaker AI 的优化推理推荐作业和基准测试作业现在可以和 MLflow 集成,把指标、参数和图表实时写入 serverless Amazon SageMaker MLflow App。对做模型上线的人来说,这个变化很实用:压测、实例规格对比、延迟和吞吐结果不再散落在作业日志、Notebook 和截图里,而是进入同一个实验追踪界...

Workers Cache:把缓存放到 Worker 入口前面

来源: blog.cloudflare.com 34
Cloudflare 新推出的 Workers Cache,把一个按区域分层的缓存层直接放在 Worker entrypoint 前面。关键变化不是“又多了一个缓存 API”,而是请求在进入 Worker 代码之前就有机会命中缓存,而且配置方式回到开发者熟悉的 HTTP 头:、、 这类协议级信号。 这对 Worker 应用的影响很直接:热点响应可以少进...