网络安全与勒索软件行动有关的实体冒充数据恢复公司窃取赎金研究团队警告称,一个名为 Ransom Busters 的实体会在勒索软件攻击公开前联系受害者,并要求支付最高 6 万美元,以换取解密密钥和删除被盗数据。证据表明,该实体可能是勒索软件行动本身的附属合作方,而不是独立的数据恢复公司。2026-08-19
芯片与半导体为什么未来的人工智能计算不会依赖单一类型的芯片?数据中心正转向由 CPU、GPU、NPU、专用加速器和光互连组成的异构集群,而不是让单个 GPU 承担所有任务。这一转变使软件、网络管理和能源成为降低 token 成本、提高硬件利用率的关键因素。2026-08-19
观点与分析Kyverno不仅是安全工具,也是平台的核心组件CNCF 大使 Koray Oksay 认为,将 Kyverno 归入网络安全工具会限制其价值,因为它的修改、生成和验证能力可以让平台策略自动融入开发者体验和基础设施运行中。2026-08-19
云计算与数据中心减少分布式系统级联崩溃的三项原则Sam Newman 解释了单个组件中的小故障如何在分布式系统中演变成大范围崩溃,并以 Ronan Point 事故、AWS 中断事件以及一个二手车销售网站的问题为例。他提出了三项实用策略:降低风险、强化组件,以及减少组件之间的耦合。2026-08-19
人工智能Snowflake向 Cortex AI Gateway 添加自动模型路由以降低查询成本Snowflake 向 Cortex AI Gateway 添加了动态模型路由功能,使系统能够根据质量与成本的组合,为每项任务选择最合适的模型。该公司表示,在内部测试中,这项功能在部分工作负载下将令牌成本降低了最多三倍。2026-08-18
隐私与科技政策EFF基金会:零知识证明并非年龄验证的万能解决方案Electronic Frontier Foundation认为,在验证用户年龄时使用零知识证明无法解决隐私和安全风险,反而可能增加一个集中式故障与滥用点。该基金会依据的是欧洲数字身份钱包试验中出现的漏洞,其中包括在未进行新的验证情况下反复接受同一令牌。2026-08-18
网络安全Qodana通过集成OpenGrep规则扩展网络安全分析JetBrains宣布将由OpenGrep引擎支持的安全检查添加到面向.NET和JavaScript项目的Qodana平台中,并新增数百条规则,同时支持使用自定义规则或第三方提供的规则。检查结果会显示在平台现有的工作流中,包括开发环境、合并请求和CI/CD流水线。2026-08-18
人工智能物理人工智能在2026年上半年吸引474亿美元2026年上半年,全球物理人工智能公司通过521笔交易筹集了474亿美元,资金主要受到自动驾驶汽车、国防、航空航天和机器人领域大型融资轮的推动。投资者指出,硬件和计算成本下降,以及多模态模型的普及,正推动该行业从试验阶段转向构建可商业运营的系统。2026-08-18
云计算与数据中心云原生平台主权始于多层架构,而非仅仅选择区域CNCF的一篇文章分析了如何在独立的层级和集群中分离控制、工作负载运行、监控和工作流,以提高云主权可证明性。OpenChoreo展示了一个基于出站通信和声明式配置的实际模型,但法律和运营限制仍然存在。2026-08-18
网络安全能够成功阻止已知攻击的安全测试,可能无法应对相同的行为Picus Labs 发布的《Blue Report 2026》显示,平均阻止有效率上升至69%,但在通过不太明显的路径测试相同行为时,防护能力会大幅下降,因为入侵后的操作仅有37%被阻止。文章呼吁将已知指标测试与行为和TTP测试结合起来。2026-08-18
人工智能AI编程代理巩固其在开发者工具中的地位JetBrains Developer Ecosystem Survey 2026的调查结果显示,90%的专业开发者每周至少在工作中使用一次AI编程代理,其中68%每天使用。Claude Code占据领先地位,而Codex增长迅速;在2026年5月至7月期间,GitHub Copilot和Cursor的采用率则有所下降。2026-08-18
网络安全Cloudflare 测量 RFC 9234 标准的采用情况,并发现 BGP 路由中的 OTC 属性被移除Cloudflare 的分析显示,67 个网络正在添加 Only to Customer 属性,而一项独立测试显示,33.1% 的 IPv4 路径和 17% 的 IPv6 路径在传输过程中丢失了该属性。该公司将一级网络 GTT 和 Arelion 列为移除 OTC 的主要网络,随后根据 Cloudflare 的结果,Arelion 开始保留该属性。2026-08-18
网络安全Microsoft 通过行为追踪发现与 MacSync 窃取活动相关的 30 多个域名Microsoft Defender Experts 发现,MacSync Stealer 恶意软件会迅速更换其基础设施域名,但其执行、通信和数据收集模式仍保持足够稳定,因此能够将 30 多个域名关联起来。调查重点关注防御者可用于检测攻击的行为指标,即使服务器地址发生变化,这些指标仍然有效。2026-08-18
初创企业Jane Street测试Etched硬件后,Etched估值在一个月内翻倍至210亿美元初创公司Etched在Jane Street测试该公司交付的首套完整人工智能系统并购买该系统、将其部署在自有数据中心后,融资7亿美元,估值达到210亿美元。这笔融资反映了市场对该公司相关设计的押注,即加速人工智能模型推理并降低其成本。2026-08-18
网络安全Clop开发定制Web Shell,从Windchill服务器窃取数据ReliaQuest分析了一款恶意Java工具,推测其与Clop团伙有关。该工具专为PTC Windchill和FlexPLM服务器设计,可在利用远程命令执行关键漏洞后,解密存储的密码、枚举文件库并窃取数据。此事发生在一场针对暴露服务器的勒索活动中,而PTC已于6月17日开始发布该漏洞的修复程序。2026-08-18
芯片与半导体80家公司业绩揭示人工智能芯片需求浪潮扩展对80家半导体公司的业绩汇总显示,与人工智能相关的需求增长已从数据中心处理器扩展至内存、先进封装、测试设备和制造设备。11家公司实现了超过100%的增长,而手机和消费电子产品的业绩则更加分化。2026-08-18
人工智能Google扩大人工智能在传感器不足地区的洪水预测应用Google利用人工智能模型预测河流洪水,最早可提前七天预测,并可提前24小时预测城市突发洪水。Groundsource方法基于对超过500万篇新闻报道的分析,建立了包含260万起历史洪水事件的数据库。2026-08-17
网络安全黑客出售属于大型企业的 364 万条 Azure 账户记录一名名为 TheHatman 的攻击者声称,他从大型企业使用的 Microsoft Azure 环境中窃取了 364 万条员工和企业账户记录,并将其出售。BleepingComputer 无法独立验证数据的真实性,而 Tata Consultancy Services 和 Gap Inc. 否认有证据表明其系统遭到入侵。2026-08-17