Splunk Inc.
PulseAugur coverage of Splunk Inc. — every cluster mentioning Splunk Inc. across labs, papers, and developer communities, ranked by signal.
8 天有情绪数据
-
LLM可观测性工具捕获数据但未能判断代理输出质量
文章讨论了LLM基础设施的演变,从直接的供应商SDK转向LLM网关和专用可观测性堆栈。虽然LiteLLM和Portkey等网关简化了模型切换,但Langfuse和LangSmith等可观测性工具捕获了详细的跟踪数据。然而,作者认为,当前的可观测性解决方案侧重于观察代理行为,而不是评估其输出的质量或正确性,这在理解代理性能方面留下了关键的空白。
-
Apify MCP 服务器漏洞通过 URL 拼接泄露 API 令牌
Apify 的 MCP 服务器中存在一个严重漏洞,允许通过 URL 拼接泄露 API 令牌,具体细节请参见 GitHub 咨询 GHSA-6gr2-qh89-hxwm。该漏洞已在 0.10.11 版本中修复。当恶意 Actor 定义操纵 URL 指向攻击者控制的域时,就会发生此漏洞,无意中将用户的 API 令牌随连接发送出去。此漏洞凸显了一类更广泛的与凭证附加前无界构造相关的错误,其中对已承认 URL 的独立验证不足会导致令牌泄露。
-
Splunk 和 Tableau 的开源替代品详解
该集群重点介绍了商业软件(如 Splunk 和 Tableau)的免费开源替代品。这些资源提供了有关可自托管选项的功能、许可证和 GitHub 统计数据的并排比较。目标是为寻求开源替代方案的用户提供可行且经济高效的解决方案。
-
AI代理增强Splunk,加速威胁检测
本文探讨了如何将AI代理与Splunk Inc.集成,以增强威胁检测能力。作者详细介绍了一种利用AI代理更有效地处理安全日志的方法,旨在缩短识别和告警潜在威胁所需的时间。该方法侧重于自动化分析海量日志数据,这是安全团队面临的常见挑战。
-
Replit 发布企业级 AI 治理工具,支持审计日志和管理员 API
Replit 推出了新的企业级治理工具,旨在帮助组织大规模管理 AI 的采用。这些更新包括包含 50 多种事件类型的全面审计日志、用于程序化数据检索的管理 API,以及灵活的工作区设置,以便建立公司范围的策略基线,同时允许团队特定的例外。此外,合规 API 将于 8 月底推出,用于审计用户消息。
-
Dynatrace 将以 9.15 亿美元收购 AI 可观测性公司 Arize
Dynatrace 已同意以 9.15 亿美元现金和股票交易收购 Arize,旨在加强其 AI 评估能力。此次收购将使 Dynatrace 在开发生命周期的早期阶段接触到 AI 工程师,与其现有的 AI Observability 应用相辅相成。Arize 在预发布评估(包括实验和提示迭代)方面的优势将整合到 Dynatrace 的平台中,该平台已提供用于评估实时生产响应和检测漂移的工具。
-
在博通收购和边缘计算复杂性的背景下,VMware迁移策略发生转变
VMware迁移正成为组织面临的一个重大问题,特别是那些在边缘拥有分布式IT环境的组织。博通对VMware的收购改变了许可模式,将客户推向订阅制,根据Gartner的预测,到2028年,三分之一的VMware工作负载可能会迁移到其他地方。边缘环境的复杂性,在人员配备、空间和连接性方面与数据中心不同,需要一种独特的迁移策略来降低停机风险,因为停机可能带来极其高昂的成本。
-
Horizon3.ai 融资 2.5 亿美元,用于 AI 驱动的网络安全防御
网络安全初创公司 Horizon3.ai 在 E 轮融资中筹集了 2.5 亿美元,由 NightDragon 和 NEA 共同领投。该公司专注于用于道德黑客和防御的自主 AI,其估值超过 20 亿美元,在一年多的时间里增长了两倍多。Horizon3.ai 利用其专有的渗透测试运营数据来训练用于进攻和防御网络战的 AI 模型,旨在应对 AI 驱动的网络攻击不断加速的局面。
-
Cribl 准备 IPO,收购 CardinalOps 以扩展 SecOps
Cribl,一家最初是 Splunk 竞争对手的公司,据报道正准备进行首次公开募股(IPO)。与此同时,Cribl 收购了 CardinalOps,此举将扩大其在安全运营(SecOps)领域的影响力。此次收购被视为对人工智能数据管理竞争格局的重要举措。
-
AI诈骗防护应用Savi Security获700万美元种子轮融资
Savi Security推出了一款新应用程序,旨在保护消费者免受日益复杂的AI生成诈骗的侵害,例如语音克隆的绑架威胁。该公司由Coughlin兄弟Patrick和Ryan创立,最近获得了由Acrew Capital领投的700万美元种子轮融资。他们的灵感来源于一次亲身经历,当时一位家庭成员差点成为一个逼真的AI驱动的冒充诈骗的受害者。Savi的应用程序旨在针对这些不断演变的威胁提供实时干预,这些威胁由于强大的生成式AI工具的出现而变…
-
AI应用开发严重依赖基础设施,而非仅仅是代码
构建一个应用程序,即使是专注于AI编码的应用,也涉及大量通常被忽视的基础设施工作。作者开发Journly应用的经历突显了与AWS、Google Cloud和Azure等云平台相关的工具和服务的广泛需求。关键组件包括使用Docker和Kubernetes进行容器化,以及使用Ci Cd、Terraform和Ansible进行自动化。监控和日志记录也至关重要,利用了Datadog、Splunk Inc.和SENTRY等平台。
-
USAP工具强制执行AI安全判决的可验证证据
一款名为USAP的新开源工具已被开发出来,以解决AI安全分析中正确和错误判决无法区分的缺陷。USAP强制执行“证据门”模式,要求每个判决都有可验证的来源支持,如CVE、外部信息源或操作员工件。这种方法可以实现抽象连接器,防止叙述不可计算的数字,并确保系统无法自我评分,从而促进更可靠的AI安全评估。
-
AI编码助手审计工具Chron在无营销推广下迅速获得用户
Chron,一款AI编码助手审计工具,在六个月内获得了显著的关注,安装量超过3600次。其受欢迎的原因在于开发者对会话活动日志的需求以及安全团队对AI工具使用情况可见性的要求。该工具与Splunk和Sentinel等SIEM平台集成,并能满足OWASP AISVS C13和NIST AI RMF等合规性要求,是其获得广泛应用的关键。Chron的跨平台兼容性,支持Claude Code和ChatGPT Codex,进一步推动了其增长,表…
-
AI代理因向量数据库上下文投毒而易受凭证泄露攻击
一种称为内存和上下文投毒的安全漏洞可能发生在将对话历史记录存储在向量数据库中的AI代理中。如果代理遇到包含API密钥等敏感信息的错误,并且该错误被记录并随后保存到向量数据库中,那么未来的提示注入攻击可能会导致代理泄露这些敏感数据。为了对抗这一点,可以在网络套接字层运行的内联主动响应扫描器可以在敏感信息进入代理内存之前对其进行扫描和编辑。
-
多样化的AI相关话题浮现:GitHub Copilot、Cisco/Splunk及SpaceX的地缘政治
该集群涵盖三个不同的主题,每个主题都源自一篇Mastodon帖子。第一项讨论了GitHub Copilot的agentic harness在不同模型和任务上的性能和效率。第二项探讨了Cisco是否能利用WideField增强Splunk的agentic Security Operations Center (SOC)能力。第三项是Quinn Slobodian讨论SpaceX和Elon Musk的地缘政治。
-
Elastic 将以高达 8500 万美元的价格收购 AI 修复 bug 初创公司 DeductiveAI
Elastic 已同意以高达 8500 万美元的价格收购 DeductiveAI,这是一家专注于 AI 驱动的软件 bug 检测和修复的初创公司。DeductiveAI 成立于 2023 年,在 AI 站点可靠性工程领域运营,旨在自动化修复软件问题的流程。此次收购预计将通过整合 DeductiveAI 的技术来增强 Elastic 的可观测性平台,为客户提供实时性能监控和故障解决。
-
思科收购WideField Security以加强AI代理身份
思科将收购WideField Security,并将其团队整合到Splunk的Agentic SOC中。此举旨在通过利用会话级身份证据来加强思科的AI安全产品,该公司认为这是使AI代理能够在生产环境中自主运行的关键。此次收购是思科在构建其代理安全堆栈方面的第三个重大举措,此前已通过Astrix和Galileo进行相关努力,标志着在代理身份领域取得了重要进展。
-
Databricks Beta 发布全文本搜索索引,将查询速度提高 100 倍
Databricks 推出了全文本搜索索引 Beta 版,旨在显著加速对大型文本数据集的子字符串和关键字查询。此新功能在 Databricks Runtime 18.2 for Unity Catalog 管理表上可用,允许用户通过简单的 SQL 语句创建索引,自动优化搜索,无需更改应用程序。早期采用者报告称,在 PB 级表上速度提高了 100 倍以上,从而在日志分析、安全调查和合规性审计等领域实现了新的用例。
-
思科将 Webex 整合到 AI 平台战略中
思科正将其协作工具(包括 Webex)整合到其更广泛的 AI 平台战略中,将其定位为企业 AI 基础设施的中央控制平面。该公司旨在使其网络、安全、可观测性和协作产品能够协同工作,以支持 AI 的采用。这种在 Cisco Live 2026 上得到强调的统一方法,试图通过吸收基础设施层的复杂性并利用其现有客户群来简化企业的 AI 实施。
-
Anthropic 的 Claude API 通过按需加载工具模式改进代理性能
Anthropic 为其 Claude API 推出了一种新方法,通过按需加载工具模式,显著减少了 token 使用量并提高了准确性。以前,代理会在请求开始时加载所有可用的工具模式,随着工具数量的增加,这会导致 token 成本高昂和性能下降。新的延迟加载功能允许代理仅在任务需要时加载必要的模式,从而大大减少了上下文窗口的使用量,并增强了模型选择正确工具的能力。