2026-07-22
来源: cloud.google.com
51
数据平台上线只是开始。进入“Day 2”之后,补丁、升级、容量规划、依赖冲突和故障响应会持续消耗团队精力。Checkout.com 将自托管 Apache Airflow 迁移到 Google Cloud 的 Managed Service for Apache Airflow(Gen 3,Cloud Composer 3)后,把编排器维护转交给托管平...
2026-07-22
来源: aws.amazon.com
55
西门子 2024 年报告估算,计划外停机每年给《财富》500 强企业造成约 1.4 万亿美元损失。工业现场真正棘手的地方,不只是设备发生故障,还包括网络不稳定、专家无法及时到场,以及运维人员难以快速定位问题。生成式 AI 可以把手册检索、告警解释和排障建议带到现场,但前提是应用不能把公网和云端模型当作唯一依赖。 离线优先不是简单地在边缘设备上运行一个模...
2026-07-22
来源: aws.amazon.com
46
金融、保险、医疗和政务系统处理的敏感数据,往往不止姓名、地址和社会保障号码。保单号、会员 ID、病历号等行业标识同样可能指向具体个人,却未必能被通用规则准确识别。Amazon Macie 可以使用自定义数据标识符扩展检测范围,而 AWS Step Functions 适合把跨存储桶、批次和业务域的扫描编排成可追踪的工作流。 Macie 自定义数据标识符...
2026-07-22
来源: cloud.google.com
62
科学计算正在同时遭遇三种规模压力:聚变等复杂系统难以完整模拟,新材料候选空间大到无法穷举,大型实验设施每天又会产生海量数据。Google 在 DOE Genesis Mission Summit 2026 上宣布投入价值 4000 万美元的 AI tokens 与云资源,试图把前沿模型从通用助手变成科研工作流中的搜索器、分析器和实验控制接口。 这项投入...
2026-07-22
来源: infoq.com
55
一次账单计算系统的配置变更,让部分 AWS 客户连续超过 24 小时看到数十亿乃至数万亿美元的预估费用。更值得工程团队警惕的不是数字有多夸张,而是 AWS 内部告警已经发现异常,却既没有停止账单生成,也没有通知值班工程师。最终,客户升级反馈在 4.5 小时后才真正推动处置。 这起事件说明:监控检测到异常,只完成了可靠性工作的前半段。告警必须连接到明确的...
2026-07-22
来源: aws.amazon.com
40
监督微调数据经常只包含“问题—答案”,没有展示如何从输入走到结论。对于需要多步推导的任务,这种数据结构可能让模型学会跳过推理过程,甚至压制原本具备的推理能力。Self-Distilled Reasoning(SDR,自蒸馏推理)提供了一条实用路径:让模型为现有样本生成推理轨迹,再把经过筛选的轨迹加入 SFT 数据。 原文围绕三个环节展开:识别推理抑制问...
2026-07-22
来源: cloud.google.com
54
向量检索进入生产环境后,团队很快会撞上一道硬约束:提高 HNSW 的搜索深度可以改善召回率,却会消耗更多 CPU 和内存带宽;降低搜索深度能够提高 QPS,又可能让 RAG 漏掉关键文档。AlloyDB 预览中的列式引擎加速 HNSW,试图通过改变索引在内存中的访问方式,缓解这组速度与准确率之间的矛盾。 AlloyDB 是兼容 PostgreSQL 的...
2026-07-21
来源: cloud.google.com
60
传统代码安全工具通常停在“发现问题”:扫描器产生告警,安全团队判断真假,开发者再编写补丁、运行测试并提交代码。CodeMender 的变化在于,它试图把扫描、漏洞验证、补丁生成和回归测试连接成一个由安全代理执行的闭环,同时保留开发者的最终审批权。 目前 CodeMender 处于预览阶段,可通过 Gemini Enterprise Agent Plat...
2026-07-21
来源: blog.cloudflare.com
54
大型足球赛事不只是体育直播,也是一次全球互联网行为实验。对 2026 世界杯期间全球 HTTP 流量的分析显示,开球时间、流媒体观看习惯、半场休息和补水暂停会改变用户访问网站与在线服务的节奏。深夜比赛可能推高特定时区的夜间活动,而比赛间隙则会形成短促、集中的浏览峰值。 互联网流量通常有稳定的昼夜周期:工作日白天偏向办公和商业服务,晚间转向视频、社交与娱...
2026-07-21
来源: cloud.google.com
58
Google Cloud IAM 的常规加固路径,是选择预定义角色或自定义角色,再沿组织、文件夹、项目和具体资源配置 Allow、Deny 策略。但当一个项目由多个团队或工作负载共享,或者服务不支持资源级 IAM 绑定时,仅靠“把角色绑定到更小的资源”并不足以落实最小权限原则。这时,IAM Conditions 可以继续约束角色在什么条件下生效。 以 ...