标签

云平台

企业级 Agentic AI 扩展指南:用开放架构避免供应商锁定

来源: aws.amazon.com 45
当企业从一个智能助手走向多个能够规划、调用工具并协作完成任务的 Agent 时,真正的难题往往不只是模型效果。框架、模型、推理服务、云供应商和数据系统可能各自不同,团队还需要同时运营多套 Agent 系统。 要让 Agentic AI 在企业环境中持续扩展,关键是把业务流程与具体厂商实现分开:让模型可以替换,让 Agent 框架可以演进,让不同供应商的...

用 Amazon Bedrock AgentCore 构建可规模化的多智能体云迁移流水线

来源: aws.amazon.com 29
企业云迁移真正难的地方,通常不在于把一台服务器搬到云上,而在于如何持续完成资产发现、依赖分析、基础设施即代码生成、迁移治理,以及迁移后的运营。AWS Professional Services 的实践表明,可以基于 Amazon Bedrock AgentCore 组织一套多智能体框架,让不同 AI Agent 分别处理这些环节,并把结果串成端到端的迁...

AWS 向量搜索选型指南:让 Agent 在数据所在之处工作

来源: aws.amazon.com 40
构建 Agentic AI 应用时,向量搜索并不一定意味着新增一个独立的向量数据库。AWS 提供了一组直接集成到现有数据库和存储服务中的向量能力,团队可以继续使用已经承载业务数据的服务,减少数据迁移、同步链路和额外运维。 这类架构的关键问题不是“哪个向量数据库最强”,而是“向量搜索应该放在哪里,才能最贴近数据、权限和访问模式”。 传统 RAG 架构通常...

AlloyDB ScaNN 用四层树把向量检索推进到百亿规模

来源: cloud.google.com 39
当企业级 Agent 把知识库、商品目录、日志和多模态内容都转成 embedding,向量总量很容易从千万跨过十亿,并继续逼近百亿。此时问题不再只是“能不能建索引”,而是索引训练是否装得进内存、构建成本是否可控,以及查询延迟会不会随数据量失去约束。AlloyDB 的 ScaNN 索引近期以预览版四层树架构应对这一挑战:在内部测试中,10 billion...

AI 原型上线前,创业公司必须回答的 10 个问题

来源: cloud.google.com 29
用 Google AI Studio 拿到 API Key,几小时内做出一个 AI 原型已经非常容易。但从“能跑”走向“有人使用、需要付费、必须稳定运行”,真正的难点往往不在模型调用代码,而在身份、容量、成本和代理行为控制。 一个泄露的 API Key 可能在两天内带来巨额账单;一次从 AI Studio 迁移到 Gemini Enterprise A...

Cloud KMS 推出量子安全密钥导入:为 BYOK 应对“先存储、后解密”风险

来源: cloud.google.com 42
随着企业把工作负载分布到多个云平台,BYOK(Bring Your Own Key)已经成为数据主权和关键业务保护的重要组成部分。但密钥在网络中传输时,传统导入方式通常依赖经典公钥加密算法。攻击者可以先截获并长期保存这些密文,等具备密码学意义的量子计算机出现后再尝试解密,这就是“先存储、后解密”(Store Now, Decrypt Later,SND...

从原型到自治智能体:Google Cloud 云原生应用平台的完整路径

来源: cloud.google.com 28
Google 表示,其连续第三年被评为 2026 年 Gartner 云原生应用平台魔力象限的领导者。这个消息真正值得关注的地方,不只是一个市场定位,而是云平台正在从“提供基础设施”转向“帮助开发者完成应用全生命周期”:从想法验证、代码生成,到生产部署、故障处理、成本优化,再到自治 AI 智能体的治理与运行。 Google Cloud 强调的是一种以应...

用 Amazon Bedrock 为医疗 FHIR API 构建上下文感知的安全监控

来源: aws.amazon.com 38
医疗系统里的 API 安全,难点不只是判断某个请求是否合法,还要理解请求背后的上下文:是谁在访问、访问了什么数据、访问行为是否符合临床工作流,以及这次操作是否值得审计。基于 Amazon Bedrock,可以把 FHIR API 的访问事件交给模型分析,用于发现异常访问模式、自动判断数据敏感性,并生成更容易阅读的合规报告,同时把分析过程放在异步链路中,...

俄罗斯网络间谍如何劫持正常登录流程

来源: cloud.google.com 42
攻击者不一定需要伪造一个明显的登录页面,也不一定要破解密码。GTIG 近期追踪的 UNC6293、UNC7005 和 UNC5976 展示了另一条更隐蔽的路径:诱导目标使用真实的应用密码、OAuth 登录、设备验证码或 WhatsApp 设备绑定流程,再把由合法服务签发的访问权限交给攻击者。 这类攻击尤其针对学术界、航空航天与国防、政府、外交机构和智库...

Microsoft Releases Aspire 13.5 With a Refreshed Dashboard and Workflow Improvements

来源: infoq.com 34
{ "title_zh": "Aspire 13.5:从刷新仪表盘到更顺手的云原生开发工作流", "body_zh": "# Aspire 13.5:把本地分布式开发的细节放回仪表盘\n\nMicrosoft 发布 Aspire 13.5,重点不在于增加一个孤立的大功能,而在于持续打磨开发者每天都会碰到的工作流:查看资源状态、导入交互服务文件、跟踪长任...