五角大楼网络遭入侵,280万名现存及离职军人记录被窃
五角大楼通知超过200万名现存及离职军人,其敏感个人记录已在持续数月的网络入侵中被窃,涉及280万名现存个人。五角大楼称泄露数据包括社会安全号码、姓名、地址、性别、种族和职业类别,部分记录可能被外国对手用于识别高价值军事人员。
五角大楼通知超过200万名现存及离职军人,其敏感个人记录已在持续数月的网络入侵中被窃,涉及280万名现存个人。五角大楼称泄露数据包括社会安全号码、姓名、地址、性别、种族和职业类别,部分记录可能被外国对手用于识别高价值军事人员。
新加坡推出 FirstDate 试点约会应用,为21至35岁的单身公务员按周期牵线匹配。申请截止日期为10月5日,匹配结果包含评分、简介和个人留言,并采用 Gale-Shapley 稳定婚姻算法。
PwC发布《Digital Trust Insights 2027》调查,约4,000名来自71个国家的商业与科技领导者参与。结果显示,没有单一角色明确负责管理agentic AI及其安全,11%的受访者认为责任不清;26%认为应由专门的AI领导者或AI职能承担。RSA的Jim Taylor建议为每个AI代理应用身份控制、人工负责人授权和持续治理评估。
Google DeepMind 发布 SynthID Bio,将不可见水印嵌入蛋白质序列和预测的三维结构,实验室测试显示其未损害目标蛋白的生物功能。研究还将其应用于 Evo 2 设计的噬菌体基因组,并公开方法论文、代码、体外数据及研究权重。
推荐理由:提供面向蛋白质序列与三维结构的可验证水印概念验证,并公开方法论文、代码、体外数据和研究权重,适合评估 AI 生物设计的溯源与筛查方案。
Synnax CEO兼联合创始人Emiliano Bonilla介绍,其团队正构建用于硬件控制及实时采集、整理和审查数据的平台,面向火箭发动机测试替代电子表格和无结构文件。团队约六个月开发了实时编程语言Arc,并将技术从航空航天拓展至量子计算低温控制、石油天然气和制造,正在研发由异常检测参与审查的自动数据复核功能。
Redis Flex 将 RAM 与 SSD 组合在单一 Redis 数据库中,让热数据保留在 RAM、低频使用的键和值移至 SSD。按工作负载可设置 10% 至 50% 的 RAM 比例,并可随需求或内存价格变化调整。
AI智能体可能以机器速度协同探测系统、共享信息并寻找漏洞,金融机构需要整合安全、身份和运行数据,识别隐藏在正常事件背后的异常模式。OpenTelemetry traces、日志和指标可记录智能体行为,AI与机器学习则可帮助分析人员发现异常、关联事件并加速调查,但关键决策仍需明确权限、适当人工监督与治理。
美国国防人力数据中心的文件共享漏洞,导致超过300万人的未加密社会安全号码在2025年10月至2026年7月期间暴露。该信息涉及敏感身份数据泄露及其暴露时间范围。
本文演示使用 Ollama 运行 Llama 3.2,从 Wikipedia 的非结构化文本中提取 SPOC(Subject-Predicate-Object-Context)四元组,并填充 QuadStore 知识图谱。流程包含 few-shot prompting、JSON 输出模式、后处理解析,以及将提取结果加载到用于 Graph-RAG 的 QuadStore。
Redis宣布扩大与Amazon Web Services(AWS)的战略合作协议,重点推进AI应用、关键任务应用现代化、AWS Marketplace采购和客户拓展。
Dasha 1.8为PostgreSQL集群性能监控工具,新增基于多主机统计的索引建议、I/O分析、17项模式检查和日志洞察功能。它可读取每个集群主机及副本的信息,支持索引分析、查询与锁等待监控、快照对比,并提供只读MCP连接器。监控集群要求PostgreSQL 14或更新版本,I/O页面要求PostgreSQL 16或更新版本。
推荐理由:Dasha 1.8补齐索引建议、I/O分析、结构检查与日志洞察,适合需要跨集群诊断和查询计划分析的PostgreSQL小团队;正文同时列出版本、权限及可选组件要求,便于评估部署成本。
微软称,JADEPUFFER相关攻击者于2026年6月初在Azure环境中利用被盗服务主体实施破坏操作,相关活动被追踪为Storm-3168。
DataTalk Studio 是一个面向数据分析师、业务人员和开发团队的 AI-native BI 工作区,旨在通过自然语言完成报表创建、修改、校验、发布和复用。该项目尝试将数据源管理、指标定义、SQL 编写、图表配置与报表发布等传统 BI 环节整合到同一工作区,减少用户在多个工具之间切换。
觅思文档(MrDoc)v1.1.1 发布,是面向团队与企业的私有化知识管理解决方案。系统以“文集 + 文档”组织知识,支持 Markdown、富文本、Office 文档、表格和图表等内容形态,并提供权限控制与协作能力。
pgEdge 宣布推出 Postgres 云数据库平台 pgEdge Starfleet,面向将企业 AI 原型迁移至生产应用的开发与部署需求。平台提供 MCP、RAG、PostgREST、数据库分支及云、私有云和本地部署选项,现可注册 14 天免费试用,月费起价为 25 美元。
美国陆军士兵Cameron John Wagenius因侵入多家电信公司、窃取AT&T移动通话和短信元数据并实施勒索,今日被联邦法院判处70个月监禁。检方称,他使用外露凭据及未启用多因素认证的Snowflake客户数据,还须向受害者支付294,978美元赔偿金;认罪备忘录称,其在押期间曾借助他人邮箱和商业AI查询BOP系统漏洞,目前没有证据显示他成功利用或部署这些漏洞。
Elastic 介绍如何用原子化声明检查降低 LLM 合并知识库文章时的幻觉和遗漏风险。其流程先合并两篇文档,再针对每篇来源单独提取事实、步骤、版本和指令,生成覆盖表与冲突记录,最后由工程师处理缺失、部分匹配和冲突。该方法以三次模型调用和两张表为核心,并保留人工最终编辑。
PostgreSQL 19 第四个测试版 Beta 4 已开放下载,包含正式发布前的功能预览,细节在测试期仍可能变化。项目计划于10月初进入候选版本阶段,PostgreSQL 19 GA 也可能于10月推出;本版回退 SQL/PGQ、数据校验和在线启停等多项功能,并修复 REPACK、WAIT FOR、逻辑复制及 autovacuum 等问题。
推荐理由:本次发布列出 Beta 4 的回退与修复范围,可供用户评估升级风险、兼容性及后续测试重点。
Workera 2026年调查显示,67.8%的员工每周至少几天使用ChatGPT之外的AI工具,高于上年的39.9%。但56.4%的员工没有工作时间用于技能提升,42.5%缺少相关学习材料;调查还指出,持续技能测量可能帮助组织推进AI培训。
Redis 在 Redis Cloud Pro Preview 中推出 Search on Flex,将 Redis Search 索引置于 Flex 分层存储,同时保持查询、索引定义和客户端不变。完整索引位于 SSD,仅热元数据留在 RAM,内存占用约为等效内存索引的 10%;预览版功能少于 Redis Software,相关差距计划后续补齐。
推荐理由:将搜索索引置于分层存储,可让小团队在保留原有 API 的同时评估 TB 级检索的内存与延迟取舍;预览版现有功能边界也值得在采用前核对。
PostgresCompare 2.2.0 发布,这是该专有产品自 1.2.2 以来的首次公开发布,也是其历史上最大的一次改动。2.x 系列新增数据库流水线、即时比较、数据变更脚本、面向 AI agent 的 MCP server 和六种界面语言,并从 Electron 迁移至 Tauri;该版本支持 Windows、macOS 和 Linux,提供 14 天免费试用。
推荐理由:这是 PostgresCompare 首次公开 2.x 版本,架构迁移并加入数据库流水线、快速比较、数据变更脚本和 MCP server;还提供跨平台下载、14 天试用及 1.2.2 直接升级路径,便于评估迁移工具能力与部署成本。
Redis 宣布推出 Redis Radar、Datadog 集成、多源多管道 RDI、Smooth Scaling 和 Redis Flex Search,覆盖跨环境管理、数据统一、容量调整及 SSD 索引搜索。RDI 支持将多个系统的数据同步至 Redis,Smooth Scaling 用于 Redis Cloud Pro,但扩缩容仍需用户主动发起。
推荐理由:覆盖 Redis 部署管理、可观测性集成、数据同步、容量调整和大规模搜索,发布信息具体;其中平滑扩缩容仍由用户触发,有助于架构团队准确评估运维与容量规划边界。
Redis Data Integration(RDI)现已支持多源管道,可将多个源数据库捕获、转换并加载至一个Redis目标数据库,支持Snowflake、MongoDB、Oracle、MySQL、PostgreSQL、RDS和Aurora等来源。RDI Software和Redis Cloud均提供该能力;多管道支持仍处于即将推出阶段,官方表示将另行说明可用性、配置和部署选项。
推荐理由:明确区分已支持的多源管道与即将推出的多管道能力,并列出可接入的数据源,能帮助团队判断RDI整合分布式数据的当前范围与后续架构演进方向。
埃及AI生态正从人才与平台建设走向生产级应用,NVIDIA在当地活动中展示了开发者、研究机构、初创企业和企业的协同发展。NVIDIA Deep Learning Institute在埃及的学习者规模一年内增长超过十倍,Hassan Allam Data Centers获准建设数据中心,项目预计投资4亿美元。
NVIDIA Earth-2 可将最新观测信息转化为及时天气决策,帮助天气敏感型行业应对条件变化。能源企业通过风电和太阳能资产获取测量数据,应急管理团队使用雷达和本地传感器,卫星提供商则持续观测地球,以支持各领域的物理风险管理。
NVIDIA 在纽约气候周展示 ThinkLabs AI、Atomic Canyon、Redwood Materials、TerraPower 和 Commonwealth Fusion Systems 利用 AI 推进清洁能源项目。相关技术涵盖电网数字孪生、核电运营辅助、AI 工厂离网供电、Natrium 核反应堆选址及聚变实验加速。
V7 借助 GPT-5.6 将成本降低 78%,同时提升准确率。V7 可将分散的公司文件转化为上下文智能体可用的信息,用于完成复杂、带有来源关联的工作。
Google与UniBrescia、ENPC Paris合作推出MilleMiglia,用C++生成符合中程物流特征且不暴露私有信息的合成基准实例。其数据格式以Protocol Buffers序列化,在同一文件中纳入固定车辆时刻、配送中心吞吐限制和复杂同步前提。生成规模覆盖精确算法测试用小型问题、大陆级工业问题及机器学习训练数据集,源码、文档和示例实例已在GitHub提供。
Seagate的2026年调查报告显示,62%的组织尚未准备好应对AI带来的存储需求,仅38%称已做好相应准备。86%的受访组织已从AI投资中获得中等或显著回报,但数据质量、存储基础设施、预算和治理问题仍构成障碍。调查覆盖七个国家2,712名企业技术决策者,由Recon Analytics受Seagate委托开展。
Elastic提出以同一平台实时检测SNAP付款错误,帮助美国各州在FY2028财政年度前应对州政府分担福利成本的风险。平台通过可定制规则、无监督与有监督机器学习及Elastic Agent Builder调查案例,识别收入超限、行为漂移和异常活动。自FY2028起,错误率达到6%及10%的州将分别承担相应份额的福利成本。
联合国系统推出基于 Google Data Commons 构建的开源平台 UN System Data Commons,将分散的全球统计数据整合为可搜索的 AI-ready 知识图谱。
推荐理由:联合国系统借此把分散的统计数据统一到可搜索平台,并用自然语言查询和 AI 助手降低研究使用门槛,对研究、报道和政策分析具有直接价值。
Cisco Talos调查称,2026年1月至7月日本有90家组织受到勒索软件影响,较上年同期增加约4.7%,The Gentlemen活动最频繁。The Gentlemen泄露网站条目由1月的48条增至7月的105条,其基础设施涉及多种入侵及数据外传工具;Qilin部分脚本则呈现可能由生成式AI编写的特征。
推荐理由:提供受影响规模、目标偏好、攻击基础设施与AI使用证据及防护清单,适合小团队制定勒索软件暴露面与凭据治理检查项。
Elastic 认为,澳大利亚推进 AI 应用的关键不只是模型能力,而是建设更干净、互联且可信的数据基础。其研究显示,澳大利亚组织中的 AI 表现不佳时,归咎于数据的可能性是归咎于 AI 模型的两倍。Elastic 同时强调,公共部门应通过可搜索的日志提升 AI 系统的可见性、可追溯性与安全治理能力。
ChatGPT Work 和 Codex analytics 帮助团队了解 AI 使用情况与支出,并识别培训需求。通过这些分析,团队可以将 AI 的采用情况与业务结果关联起来。
Hex 的数据智能体借助 GPT-6 Astra,将分析结果转化为员工愿意分享的交互式可视化报告。GPT-6 Astra 的核心作用是把答案呈现为可视化内容,让复杂分析更便于员工内部分享。
CISA于2026年8月20日发布Logging Reference Architecture(LRA),将OMB M-26-14的日志要求转化为架构、运营和治理决策。联邦民事行政部门机构需在2026年11月18日前提交Agency Logging Plan,并分别达到规定的成熟度期限;文章重点分析六个月主动可搜索数据、就绪度验证、统一策略执行、身份与云及OT遥测,以及AI系统日志。
推荐理由:文章把CISA日志架构要求拆解为存储分层、可观测性验证、统一策略、遥测覆盖和AI审计等实施重点,并附规划与评审材料,适合联邦机构制定日志路线图。
Elastic宣布跨项目搜索(cross-project search,CPS)在Elastic Cloud Serverless正式可用,支持对最多100个关联项目执行统一查询并原位合并结果。该功能覆盖Observability、Security、Search和vector database工作负载,支持按项目标签和权限控制查询范围,并可通过Cloud API密钥进行程序化访问。
Google Research 在 ICML 2026 论文中提出 Retrieve-for-Train,通过离线强化学习生成与集合属性对齐的查询扩展,并将其蒸馏到 53.9M 参数的扩散检索器中。框架在实验中让检索器单次并行生成目标集合,相对自回归方法实现 12 至 20 倍推理加速。
Google称其技术现已支持超过300种语言,并发布AI & Economy ATLAS,展示人们在工作和日常生活中的AI使用情况。文章还介绍了AlphaGenome Atlas、WeatherNext 3和Earth AI Planetary Prediction Engine等项目的公开范围与应用数据,同时强调AI收益并非自动实现,仍需应对准确性、安全、滥用及机会差距等风险。
推荐理由:汇总AI在遗传、灾害预警、教育和语言无障碍方面的具体进展及数据,便于评估其应用范围、实际成效与风险治理。
Google发布AI & Economy ATLAS新的交互式开放数据体验,并公布与Google DeepMind、MIT FutureTech合作开展的科学研究。
推荐理由:新增交互式开放数据体验,便于按职业、地区和家庭场景探索ATLAS数据;研究还量化科学家使用AI的频率、模型类型与时间收益,为评估生产率影响和流程瓶颈提供依据。