Վերադառնալ
The New Stack-ի վերջին նյութերը ներառում են AI-ի անվտանգությունը, ագենտները և Kubernetes-ը
SiTech AI Team3 րոպե ընթերցում

The New Stack-ի վերջին նյութերը ներառում են AI-ի անվտանգությունը, ագենտները և Kubernetes-ը

The New Stack-ի վերջին նյութերում քննարկվում են AI-ի արագացրած էքսպլոյթները, ագենտների անվտանգությունը, Kubernetes-ի օպերացիաները, փաթեթների ռեգիստրի ռիսկերը և չստորագրված կոնտեյներային իմիջները, ծրագրավորման ագենտները և դիտարկելիությունը։

AI-ի անվտանգությունը և խոցելիության կառավարումը

The New Stack-ը հրապարակում է «AI-ն արագացնում է էքսպլոյթները. Խոցելիության աղյուսակները չեն հասցնում» հոդվածը, որը թվագրված է 2026 թվականի հոկտեմբերի 3-ին, 10:00-ին, իսկ հեղինակ նշված է Ռաս Անդերսոնը։ Վերնագիրը ուղղակիորեն նշում է անջրպետը էքսպլոյթների արագության և աղյուսակներով խոցելիության հետևման միջև։

Այլ թվարկված նյութերը անվտանգության կիզակետը տարածում են AI համակարգերի վրա։ Վերնագրերի թվում են «AI-ի անվտանգության մեջ պաշտպանի մտածելակերպի տեղ չկա», «AI-ն անվտանգության կույր կետից դարձրեք ճանապարհային քարտեզ» և «WebAssembly-ն կարող է լուծել AI ագենտների ամենավտանգավոր անվտանգության խոցելիությունը»։ Ցանկում նաև կա «Ձեռնարկությունների AI-ն շտապ կարիք ունի տվյալների և մոդելների պաշտպանության. Ահա թե ինչպես դա կարելի է անել կոնֆիդենցիալ AI-ի միջոցով»։

Ագենտային զարգացում և օպերացիաներ

Ագենտների մասին նյութերը կոդավորումից անցնում են ստուգման և runtime-ին։ «Greptile-ը, Cursor-ը և Devin-ը համաձայն են, որ ագենտները պետք է գործարկեն իրենց սեփական կոդը. Կարևոր է, թե ինչի դեմ են այն գործարկում», իսկ «Ագենտային զարգացումը կախված է ստուգումից. cloud-native ծրագրային ապահովման համար սա runtime-ի խնդիր է»։ Աղբյուրը նաև թվարկում է «Ձեր merge gate-ը կոմպրոմիտացված էր. Կոդավորման ագենտները այն սպառնալիքի են վերածում»։

Օպերացիաների գրառումների մեջ մտնում են «Ագենտները CI-ն դարձրին խցանում. Ավելի արագ փայփլայնները սխալ լուծում են», որը հրապարակվել է 2026 թվականի հոկտեմբերի 4-ին, 11:00-ին Արջուն Այերի կողմից։ Այլ վերնագրեր են «Ինչպիսի՞ն կարող է լինել 150 000 AI ագենտի կառավարումը տվյալների բազայի թիմերի համար» և «Երբ AI ագենտների trace-երը վերածվում են հավելվածի տվյալների»։

Kubernetes-ի ենթակառուցվածքը և սեփականությունը

Kubernetes-ը մշտական թեմա է։ «Ի՞նչ է նշանակում Kubernetes-ի մոնոլիտի դասը AI ագենտների harness-ների համար» հրապարակվել է 2026 թվականի հոկտեմբերի 2-ին, 12:31-ին Բիլ Դոերֆելդի կողմից։ Ցանկում նաև K3s-ի և K8s-ի համեմատությունն է, edge-ում fleet-ի կառավարման քննարկումը և հարցը, թե Kubernetes v1.37-ի 67 բարելավումներից որն է կարևոր օպերատորների համար։

Այլ ենթակառուցվածքային վերնագրեր կենտրոնանում են OpenTelemetry-ի, Prometheus-ի, Kubernetes-ի կոնտրոլերների և կլաստերի սեփականության վրա։ Դրանց թվում են «OpenTelemetry-ն և Prometheus-ը համաձայն են. ի՞նչ է մնում բաց թողնված», «Մտադրությունից մինչև կատարում. դասեր Kubernetes կոնտրոլերների մասշտաբային կառավարման վերաբերյալ» և «Կենդանի Kubernetes-ի կլաստերը դեռ կարող է ունենալ սեփականության խոցելիություն»։

Ռեգիստրներ, կոնտեյներներ և ինժեներական պրակտիկա

Անվտանգության նյութերի թվում են «Shai-Hulud. Ով վերահսկում է ձեր փաթեթների ռեգիստրը, վերահսկում է նաև ձեր փայփլայնը» և «Կրիտիկական խոցելիությունը թեստային տվյալների բազա էր. հենց դա է ամբողջ տրիաժի խնդիրը»։ Կոնտեյներների և ամպի գրառումների թվում են «Ձեր կոնտեյների իմիջները չստորագրված են. AI-ի դարաշրջանում սա ժամանակի ռումբ է» և «Ինչու է Terraform-ը կանաչ, երբ ձեր ամպը կոտրված է»։

Ինժեներական պրակտիկան քննարկվում է կոդի վերանայման և պատրաստվածության պատմությունների միջոցով։ Էջում թվարկված են «Սպանիր կոդի վերանայման թատրոնը, բայց պահպանիր վերանայումը», «Կոդի վերանայումը մաշեցնում է ձեր լավագույն ինժեներներին» և «CRA-ի պատրաստվածությունը սկսվում է կոդբազայից»։ Նյութերի ցանկում կրկնվում են AI-ի անվտանգությունը, ագենտների կատարումը, ենթակառուցվածքի սեփականությունը, կոդի վերանայումը և փաթեթների մատակարարումը։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։