标签

云平台

用 AWS 构建离线优先的边缘生成式 AI:从本地推理到云端同步

来源: aws.amazon.com 55
西门子 2024 年报告估算,计划外停机每年给《财富》500 强企业造成约 1.4 万亿美元损失。工业现场真正棘手的地方,不只是设备发生故障,还包括网络不稳定、专家无法及时到场,以及运维人员难以快速定位问题。生成式 AI 可以把手册检索、告警解释和排障建议带到现场,但前提是应用不能把公网和云端模型当作唯一依赖。 离线优先不是简单地在边缘设备上运行一个模...

用 Amazon Macie 与 Step Functions 批量识别自定义 PII

来源: aws.amazon.com 46
金融、保险、医疗和政务系统处理的敏感数据,往往不止姓名、地址和社会保障号码。保单号、会员 ID、病历号等行业标识同样可能指向具体个人,却未必能被通用规则准确识别。Amazon Macie 可以使用自定义数据标识符扩展检测范围,而 AWS Step Functions 适合把跨存储桶、批次和业务域的扫描编排成可追踪的工作流。 Macie 自定义数据标识符...

Google 投入 4000 万美元 AI 资源:Genesis Mission 如何把模型接入科学发现

来源: cloud.google.com 62
科学计算正在同时遭遇三种规模压力:聚变等复杂系统难以完整模拟,新材料候选空间大到无法穷举,大型实验设施每天又会产生海量数据。Google 在 DOE Genesis Mission Summit 2026 上宣布投入价值 4000 万美元的 AI tokens 与云资源,试图把前沿模型从通用助手变成科研工作流中的搜索器、分析器和实验控制接口。 这项投入...

AWS 万亿账单异常暴露的真正问题:告警响了,却没有触发行动

来源: infoq.com 55
一次账单计算系统的配置变更,让部分 AWS 客户连续超过 24 小时看到数十亿乃至数万亿美元的预估费用。更值得工程团队警惕的不是数字有多夸张,而是 AWS 内部告警已经发现异常,却既没有停止账单生成,也没有通知值班工程师。最终,客户升级反馈在 4.5 小时后才真正推动处置。 这起事件说明:监控检测到异常,只完成了可靠性工作的前半段。告警必须连接到明确的...

用自蒸馏推理补全 SFT 数据:缓解 Amazon Nova 的推理抑制

来源: aws.amazon.com 40
监督微调数据经常只包含“问题—答案”,没有展示如何从输入走到结论。对于需要多步推导的任务,这种数据结构可能让模型学会跳过推理过程,甚至压制原本具备的推理能力。Self-Distilled Reasoning(SDR,自蒸馏推理)提供了一条实用路径:让模型为现有样本生成推理轨迹,再把经过筛选的轨迹加入 SFT 数据。 原文围绕三个环节展开:识别推理抑制问...

AlloyDB 如何绕过 PostgreSQL 缓冲区开销,让 pgvector HNSW 搜索提速 4 倍

来源: cloud.google.com 54
向量检索进入生产环境后,团队很快会撞上一道硬约束:提高 HNSW 的搜索深度可以改善召回率,却会消耗更多 CPU 和内存带宽;降低搜索深度能够提高 QPS,又可能让 RAG 漏掉关键文档。AlloyDB 预览中的列式引擎加速 HNSW,试图通过改变索引在内存中的访问方式,缓解这组速度与准确率之间的矛盾。 AlloyDB 是兼容 PostgreSQL 的...

CodeMender 预览:把漏洞扫描、可利用性验证和补丁生成串成一条流水线

来源: cloud.google.com 60
传统代码安全工具通常停在“发现问题”:扫描器产生告警,安全团队判断真假,开发者再编写补丁、运行测试并提交代码。CodeMender 的变化在于,它试图把扫描、漏洞验证、补丁生成和回归测试连接成一个由安全代理执行的闭环,同时保留开发者的最终审批权。 目前 CodeMender 处于预览阶段,可通过 Gemini Enterprise Agent Plat...

从开球到补水暂停:2026 世界杯如何重塑全球互联网流量

来源: blog.cloudflare.com 54
大型足球赛事不只是体育直播,也是一次全球互联网行为实验。对 2026 世界杯期间全球 HTTP 流量的分析显示,开球时间、流媒体观看习惯、半场休息和补水暂停会改变用户访问网站与在线服务的节奏。深夜比赛可能推高特定时区的夜间活动,而比赛间隙则会形成短促、集中的浏览峰值。 互联网流量通常有稳定的昼夜周期:工作日白天偏向办公和商业服务,晚间转向视频、社交与娱...

用 IAM Conditions 收紧 Google Cloud 权限:从管理员角色到 MCP 工具级控制

来源: cloud.google.com 58
Google Cloud IAM 的常规加固路径,是选择预定义角色或自定义角色,再沿组织、文件夹、项目和具体资源配置 Allow、Deny 策略。但当一个项目由多个团队或工作负载共享,或者服务不支持资源级 IAM 绑定时,仅靠“把角色绑定到更小的资源”并不足以落实最小权限原则。这时,IAM Conditions 可以继续约束角色在什么条件下生效。 以 ...