Google Cloud

Google Cloud,Google 旗下的云计算平台,为全球组织提供基础设施、AI/ML、数据分析与应用服务。

ShinyHunters 重新发动大规模利用行动,针对 Oracle PeopleSoft

Mandiant/GTIG 披露 ShinyHunters(UNC6240)对 Oracle PeopleSoft CVE-2026-35273 的大规模再利用:攻击者把路径里的 P 写成 URL 编码 %50,变成 /%50SEMHUB/,让按字面匹配 /PSEMHUB 的 WAF 失效,而 WebLogic 解码后仍路由到漏洞 servlet,使已加 WAF 规则但未打补丁的系统继续被命中。 本次攻击面从 6 月主要针对教育机构扩展到教育、科技、IT 服务、医疗、农业、交通、政府等多行业,部署 web shell 于数十台全球系统。 利用路径有两条:批量 POST 写多节点负载均衡下的 JSP web shell(x.jsp、编号 JSP),以及无文件命令执行(不写盘,直接回显输出)。 后续工具包括双 web shell、伪装成 Light Alloy 安装器的 Ple64.exe(EV 证书签名,被 GTIG 要求 Sectigo 吊销),其内嵌 VMProtect3 保护的多阶段 SIDEEYE 后门;部署 Neo-reGeorg 隧道(tunnel.jsp/.jspx)做内网横向;在 Linux 上放 MeshAgent 维持持久化,C2 含 162[.]219[.]30[.]165(TCP 3333/3334)。 约 1/4 命令以 root 或 SYSTEM 执行。处置要点:优先打 Oracle 补丁并关闭/移除 EMHub,按规范化路径做 WAF 拦截,查 WebLogic 日志对 /PSEMHUB/ 及其编码变体的 POST,检查 PSEMHUB.war 里非出厂文件,轮换 PeopleSoft 服务账号可读的数据库连接串与云凭证,查异常 MeshCentral agent,并准备应对数据勒索。
评论点赞收藏4 天前

AlloyDB 的 Agentic 数据库架构

Google Cloud 宣布 AlloyDB 的“Agentic Database Architecture”,面向 AI agent 工作负载提出三条架构原则:隔离(agent 不共享生产组件)、亚毫秒 I/O、以及零到千节点的弹性扩缩。 核心设计是:生产集群运行在专用预置基础设施上,agent 通过 MCP 接入独立的 microVM 节点池,直接读取 Colossus 分布式存储中的独立 segment,与生产数据路径物理分离。 文章对比了独立副本、共享存储、对象存储+块服务器三种现有范式的短板,并给出基准:1000 个 agent 节点时聚合吞吐达 3M QPS、8M+ IOPS,生产集群无降级;全表扫描 2100 节点时达 1Tb/s。 结尾附 preview 报名链接。
评论点赞收藏6 天前

Gemini 3.8 Live Avatar 版

Google Cloud 宣布 Gemini 3.8 Live with Live Avatar 在 Gemini Enterprise 正式可用(GA),面向企业生产环境。核心能力:1)带唇形同步的视频数字人(自定义头像仅白名单开放);2)原生语音对话,支持自然打断恢复且保留上下文;3)对话中后台执行工具调用和 API;4)97 种语言自动检测;5)实时视觉理解,可同时处理摄像头和屏幕共享。 US/EU 端点已开放,含企业合规与 SynthID 水印。文中给出三个演示:自定义头像构建、保险理赔语音采集 agent、基于 ADK + Gemini Live API 的实时语音 agent。 客户案例包括 Cox Automotive 的 Autotrader 导购助手、Equal AI 每日百万级多语种电话、Salesforce Agentforce 合作等。Extended Thinking 版本仍为私有预览。
20 条评论点赞收藏6 天前

Agent Substrate 在 GKE 上可用

Google Cloud 宣布开源 Agent Substrate 登陆 GKE,一个面向大规模自主智能体的安全执行运行时,主打 10x 容器密度、亚 500ms 暂停/恢复、零信任内核与网络隔离。 架构上把控制面/数据面与 K8s 解耦,支持 Cloud Hypervisor microVM 和 gVisor 沙箱,配合 egress 代理做细粒度网络控制,空闲 agent 毫秒级释放资源,可在单机上挂起 1000+ 休眠 agent。 GKE 版本支持 Axion 自研 Arm 芯片(沙箱场景号称性价比提升 30%)和 Filestore 秒级 NFS 挂载。Nous Research(Hermes Agent 团队)是设计合作方,称其为 OpenRouter 全球使用量第一的 agent。 主要价值在于给“百万级并发长时程 agent”提供了比 VM 低延迟、比共享容器隔离性强的中间层。非生产环境开源可用,生产需白名单 GA。
评论点赞收藏7 天前

独立创始人用 AlloyDB 和 MCP 运营五大洲招标情报平台

Lucius AI 是一家单人创始人运营的全球招标情报公司,覆盖 21 万+ 条招标公告,使用 Google AlloyDB for PostgreSQL 作为统一数据底座,把关系表、审计日志和向量嵌入都放进同一引擎。 核心数据:把语义搜索从非索引向量比较迁到 ScaNN 索引后,查询延迟从 1.14 秒降到 24 毫秒,提升 47 倍;该优化建议正是 AI agent 在做自动化性能审计时提出的。 数据库运维通过 MCP(Model Context Protocol)实现 agent 化,agent 只被授予 SELECT 和单表 UPDATE 权限,禁止 DROP/DELETE/TRUNCATE,在四个场景自动化:ad-hoc 分析、性能调优、安全事件审计日志重建、每日 13 个采购源的数据新鲜度检查。 未来方向包括 AlloyDB 自动向量嵌入、列式引擎加速和改用 Google Cloud 托管 Remote MCP Server。整体是 Google Cloud 官方博客的客户案例 + 产品推广,视角清晰、数据具体,但营销属性和机构发布感明显,讨论入口有限。
评论点赞收藏11 天前

通过Agent化源码审查领先对抗性AI

Mandiant首次公开其内部漏洞发现工具AVDH的架构:用Google ADK编排多Agent流水线,从威胁建模到假设验证共六阶段,10个月内两天发现100+真实高危漏洞,产出12个CVE。 核心思路是用确定性编排+人类专家知识注入弥补LLM非确定性缺陷,而非单纯依赖模型能力。
评论点赞收藏29 天前

Google Cloud 发布 Gemini Enterprise for Legal

Google Cloud 发布 Gemini Enterprise for Legal,面向律所和企业法务部门的 AI 企业级解决方案。产品包含四大模块:法律专用技能包、与现有系统的 MCP 连接器、可执行任务的智能体、开放合作伙伴生态。 已接入 iManage、NetDocuments、Docusign、Everlaw、RelativityOne 等法律系统,并与 Deloitte、Accenture 等系统集成商合作。Cleary Gottlieb、Freshfields、Weil、Williams & Connolly 四家顶级律所参与早期采用。 目前处于预览阶段。
评论点赞收藏36 天前

深挖过往:Windows 注册表取证技术再探

FireEye 重新梳理了 Windows 注册表取证技术,提出新的已删除条目恢复算法,误报率低于现有工具。新格式注册表事务日志(Windows 8.1+)比旧格式可恢复数据更多,可恢复数天到数周的历史记录。 计划任务创建/删除会写入事务日志,即使任务已删除也能从中找到痕迹。Windows 10 默认不运行 RegIdleBackup 且手动运行也不创建备份,原因不明。
评论点赞收藏62 天前

前沿与中心:谁来评估这些评估体系?

Google Data Cloud 团队提出基于信息论“惊奇度”(surprisal)的 Discovery Bench 框架,通过量化查询模糊性来评估数据智能体性能。 研究发现传统静态基准存在误导:部分查询在细微模糊下性能断崖式下跌,且存在非单调的“甜蜜点”。文章指出基准测试本身可能因错误的地面真值而失效,呼吁建立“评估评估者”的机制,用连续的信号替代简单的通过/失败判定。
评论点赞收藏73 天前

什么是 Vibe Coding?

Google Cloud 定义“Vibe Coding”为通过自然语言引导 AI 生成、调试代码的开发模式,区分了纯探索与负责任的专业应用。文章详细对比了传统编程与 Vibe Coding 在角色、速度和维护性上的差异,并重点推介了 AI Studio、Gemini Code Assist、CLI 及 Antigravity 等工具链,展示了从原型到部署的完整工作流。
评论点赞收藏79 天前

Cloud Run 沙箱:面向 AI 代理的轻量级隔离方案

Google Cloud 推出 Cloud Run Sandboxes 公测,允许在现有服务实例内毫秒级启动轻量隔离环境,专门用于安全执行 AI 生成的代码或未信任二进制文件。 默认零网络出站、凭据隔离及只读文件系统覆盖,且无额外费用。适合构建 LLM 代码解释器、无头浏览器自动化及用户提交代码执行场景,集成 ADK 和 ComputeSDK 简化开发流程。
评论点赞收藏83 天前

Google 提出基于 Markdown 的开放知识格式 OKF

Google 发布基于 Markdown 和 YAML 的开放知识格式 OKF v0.1,旨在解决 AI Agent 内部知识碎片化问题。该规范通过标准化的目录结构和元数据,实现不同来源知识在 Agent 间的互操作性,并提供参考实现和示例数据集。
评论点赞收藏109 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。