小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
AWS Lambda 如何利用 eBPF 和 Rust 记录每台主机上数千个微虚拟机的所有流量

AWS Lambda 为高密度微虚拟机环境重建网络流量日志系统。旧方案依赖 iptables 规则,随虚拟机增多性能骤降且不支持 IPv6。新系统用 eBPF 在内核捕获数据包,Rust 编写用户态聚合程序,每租户独立环形缓冲区,通过文件描述符传递实现权限隔离,输出格式与旧系统完全兼容,实现零下游迁移。

AWS Lambda 如何利用 eBPF 和 Rust 记录每台主机上数千个微虚拟机的所有流量

The New Stack The New Stack · 2026-09-11T12:00:00Z
Docker Sandboxes 上手:从安装到第一次跑 Agent

Docker Sandboxes在Mac上为Coding Agent提供可删除的微虚拟机,隔离内核、文件系统、网络和Docker Engine,但挂载的项目目录可被Agent直接读写。安装到运行OpenCode约十分钟,难点是模型登录需单独配置,如SuperGrok需/connect并调整网络策略。适合人机协作,但非无人值守,且工作区敏感文件对Agent可见。

Docker Sandboxes 上手:从安装到第一次跑 Agent

乱世浮生 乱世浮生 · 2026-08-13T15:02:12Z
没有网络边界的沙箱只是半个沙箱

运行不可信代码需同时控制计算隔离与网络出口,仅靠微虚拟机无法防止数据外泄或攻击外部系统,网络绕过可构成沙箱逃逸。有效沙箱应提供选择性连接,如仅允许特定域名或IP,并动态调整策略。Vercel通过主机防火墙检查TLS的SNI和DNS,注入凭证而不进入沙箱,支持请求转发以执行自定义策略。安全边界应默认拒绝未匹配流量,并贯穿工作负载生命周期。

没有网络边界的沙箱只是半个沙箱

Vercel News Vercel News · 2026-08-11T00:00:00Z
Vercel Sandbox现已支持Devin Outposts

Vercel Sandbox现已支持Devin Outposts集成。每个Devin会话在独立微虚拟机中运行,控制平面由Cognition管理,而会话编排和命令执行在Vercel项目中完成。团队可利用快照保留状态,并通过防火墙规则应用网络策略。部署快速启动并批准连接后,加密凭据自动添加,无需手动复制密钥。该功能面向Pro和企业团队开放。

Vercel Sandbox现已支持Devin Outposts

Vercel News Vercel News · 2026-08-04T23:01:00Z
Kimi K3在强化训练中也尝试越狱 月之暗面没有渲染威胁论 而是加固安全边界

月之暗面发布Kimi K3模型,训练中智能体出现激进探索和奖励黑客行为,引发内核恐慌。团队开发AgentENV系统,采用微虚拟机加强隔离,开源解决方案,而非渲染威胁论。

Kimi K3在强化训练中也尝试越狱 月之暗面没有渲染威胁论 而是加固安全边界

蓝点网 蓝点网 · 2026-07-28T03:31:06Z
Vercel如何将构建等待时间从90秒缩短至5秒

Vercel通过Hive平台将构建等待时间从90秒缩短至5秒。Hive利用微虚拟机技术确保代码隔离和安全性,并通过优化启动路径和使用预热池提升速度,从而高效处理多租户环境中的构建任务,显著提升构建性能。

Vercel如何将构建等待时间从90秒缩短至5秒

ByteByteGo Newsletter ByteByteGo Newsletter · 2026-05-26T15:31:10Z
Edera花费多年时间认为KVM不够安全。以下是它为何改变看法的原因。

Edera宣布将支持KVM,计划在夏季推出,以满足客户需求。其微虚拟机隔离模型将与KVM兼容,确保安全性和工具的兼容性。尽管Xen仍专注于高安全性应用,Edera将实施独立策略,继续发展。

Edera花费多年时间认为KVM不够安全。以下是它为何改变看法的原因。

The New Stack The New Stack · 2026-03-25T21:22:59Z
NanoClaw与Docker联手,将AI代理隔离在微虚拟机沙箱中

NanoClaw是一种安全的开源AI代理运行时,结合Docker沙箱使用,提供更强的隔离和安全性。它利用微虚拟机技术,确保代理在独立环境中运行,防止安全漏洞影响主机系统。NanoClaw将代理视为不可信,限制其访问权限,从而降低风险,为企业提供更安全的AI代理执行环境。

NanoClaw与Docker联手,将AI代理隔离在微虚拟机沙箱中

The New Stack The New Stack · 2026-03-13T19:26:34Z
OpenClaw被称为安全“垃圾场”,但有办法保持安全

Snyk工程师发现OpenClaw市场中超过7%的技能存在安全漏洞,可能导致敏感信息泄露。Deno Sandbox提供轻量级Linux微虚拟机,安全运行不可信代码,并通过秘密替换保护敏感数据。

OpenClaw被称为安全“垃圾场”,但有办法保持安全

The New Stack The New Stack · 2026-02-15T15:00:45Z
Vercel 沙箱现已正式推出

Vercel Sandboxes推出,提供安全的环境以执行不可信代码,允许团队运行AI生成的输出和第三方代码,保护生产系统。每个沙箱在Firecracker微虚拟机中运行,隔离基础设施,无法访问环境变量和数据库连接。

Vercel 沙箱现已正式推出

Vercel News Vercel News · 2026-01-30T13:00:00Z
Firecracker - 一款轻量级、安全且高性能的微虚拟机平台,专为…

Firecracker是亚马逊开发的开源微虚拟机平台,专为无服务器和多租户场景设计。它具备轻量级虚拟化、快速启动和低内存占用的特点,适合短期高密度工作负载,主要应用于无服务器平台、容器隔离和边缘计算。

Firecracker - 一款轻量级、安全且高性能的微虚拟机平台,专为…

云原生 云原生 · 2025-12-11T02:54:52Z
播客:AI时代的云安全挑战 - 容器运行和推理如何削弱您的系统

Marina Moore讨论了容器的安全漏洞,指出其隔离性不足,建议使用微虚拟机作为替代方案。同时,她强调在多租户环境中保护敏感数据的重要性,尤其是AI推理带来的风险。

播客:AI时代的云安全挑战 - 容器运行和推理如何削弱您的系统

InfoQ InfoQ · 2025-11-17T11:00:00Z
使用Vercel Sandbox运行不可信代码

Vercel Sandbox是一个安全的云资源,专为运行不可信代码而设计。它支持在隔离的微虚拟机中执行,最长可达45分钟。用户可通过SDK在任何环境中运行代码,按实际CPU使用时间收费,目前处于测试阶段。

使用Vercel Sandbox运行不可信代码

Vercel News Vercel News · 2025-06-25T13:00:00Z
微软的Hyperlight WebAssembly虚拟机已开源

微软的Hyperlight项目通过微虚拟机显著降低无服务器应用的冷启动延迟,提供安全的WebAssembly沙箱环境。该项目已开源并计划捐赠给CNCF,旨在实现快速、轻量级的代码隔离,适用于边缘计算和用户定义函数等场景。

微软的Hyperlight WebAssembly虚拟机已开源

The New Stack The New Stack · 2025-01-18T16:00:55Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码