首页 文章 精选 留言 我的

精选列表

搜索[增删改查],共9383篇文章
优秀的个人博客,低调大师

数据「熵」时代,AI 如何以标准重构治理秩序?

Agent热潮不减,但数据分析与治理状况却仍存在短板。据Gartner公司预测,到2027年,80%的数据和分析治理举措或将因各类原因而失效。如何在AI时代重塑数据治理体系,让混乱数据重归有序,成为企业智能转型的关键命题。 近日,在infoQ举办的全球人工智能开发与应用大会上,瓴羊智能数据建设与治理产品 Dataphin 高级技术专家 周鑫 受邀出席,以「基于统一标准的智能数据治理Dataphin的落地实践」为主题,系统阐述了以数据标准为核心,实现可持续数据治理的方法论,以及以AI赋能自动化数据治理、重构复杂业务流程的实践路径。 01数据「熵减」之道:基于统一标准,打造数据治理方法论 “事物天生具有‘变混乱’的趋势,数据也是如此。如何将无序变得有序?按照热力学第二定律,需要从外界输入能量,并且具备感知能力。” 周鑫表示:“对于数据治理来说,能量就是治理工具,感知就是标准规范。”数据治理是实现数据世界的“熵减”,它可以通过现状评估、制定目标、执行计划、持续监测四个治理阶段,帮助数据生产者打破孤岛,实现低成本数据开发,帮助数据管理者做好资产盘点,确保数据质量与安全,帮助数据使用者便捷用数,助力决策分析。 但在现实情况中,许多数据治理的结果通常会面临失败,周鑫将其归结为四个原因:1)治理动作分散,缺乏体系化方法论;2)治理流程复杂,重度依赖人的能力和素质;3)缺乏工具支撑,导致理论与实施脱节;4)无法持续治理,治理策略难以快速调整。 面对以上四类问题,Dataphin提出了一套以数据标准为中心的数据治理方法论及产品化的落地。其核心逻辑为:聚焦Data x AI,用中台方法论构建统一的数据标准,打造企业级好数据,帮助企业形成数据生产、数据消费、行业数据流通的数据要素服务链,驱动数据价值的释放。 “方法论的核心关键,在于以数据标准为中心。数据标准贯穿数据整个生命周期,它让数据治理具备核心抓手,不会漫无目的”,周鑫表示,企业需从核心业务入手,先行试点开展业务梳理与盘点工作,将相关统一纳入DataCatalog,并在此过程中逐步形成对应的数据标准。 标准梳理完成后,平台即可开展标准构建:通过统一的数据标准,自动实现质量监控与安全分类,保障开发过程规范,阻断不规范数据开发。同时,统一标准可提升数据的可理解性与细节清晰度,实现数据从生成、开发到消费的全生命周期标准化管理。 “整个治理链路就是以数据标准为中心,将传统的复杂的治理手段,简化成数据标准的梳理与治理效果的评估过程,数据符合标准的程度越高,整体数据质量也就越好”。 周鑫表示,该方案以数据标准为核心,通过插件集成、API注册和准实时同步等多种方式采集元数据,并统一纳入 DataCatalog,结合质量规则和安全策略进行自动识别与治理。这一方法论具备三大优势:一是体系化,明确治理目标与路径;二是易落地,借助一体化工具和AI能力,贯穿数据全生命周期;三是可持续,以标准驱动模式便于应对业务变化,有效降低治理成本与复杂度。 02语义知识+流程提效,智能Agent多场景赋能数据治理 许多企业在应用 Agent 时都难免遇到一个难题:Agent 虽然具备一定的智能和对话能力,但在复杂业务场景中常常“空转”,无法真正理解业务语境、解决预期的实际问题。 周鑫表示,造成这一现象的根本原因,“在于数据质量偏低或数字化基础薄弱,导致Agent无法有效发挥价值,最终企业只能被迫放弃”。 AI时代,优质数据至关重要,但“好数据”应如何获取?AI又该如何赋能数据治理? 首先,“Agent在没有丰富准确的语义知识下,不可能达到可生产使用的准确率”,周鑫认为,企业获取好数据,需要构建准确且丰富的语义知识体系。Dataphin针对这一需求,打造了包含元数据、数据标准、数据模型、业务知识四大语义知识体系。企业可以通过采集丰富且统一的元数据,建立涵盖码表、词根、值域及安全分类分级的标准体系,依托Dataphin智能构建的概念模型、逻辑模型和物理模型,以及对业务词条和逻辑的高效管理,实现对复杂业务知识的精准映射和应用。 以NL2SQL为例,Dataphin通过引入业务语义,不仅提升了问题泛化能力,还大幅提高了SQL匹配的准确率,显著增强了对自然语言的理解能力。实测数据显示,在Dataphin开放数据共享模型涵盖的45个典型问题中,简单问题的SQL准确率从70%提升至80%,而中等及复杂问题的准确率更是从10%跃升至60%。 其次,企业还需借助AI,对数据治理链路进行提效。基于TaskWeaver改造,Dataphin构建了具备生产化能力的Agent框架,覆盖研发、治理、资产问答等多个场景,显著提升了现有流程效率,拓展了 Agent 的应用边界。 以 NL2SQL 为例,系统可在识别信息不全时自动发起反问,补全后再继续处理,确保复杂业务场景下依然具备高理解力与执行准确率。同时,Dataphin 的开放能力不断演进,从传统的 API 和数据服务扩展至 MCP 模式,支持更灵活的接入方式,适配非固定流程和动态交互等复杂需求。 在智能找表场景,Dataphin有效解决了用户将复杂业务问题,转化为准确搜索词的难题。“引入AI后,你可以用业务的语言直接问,比如‘我要做客户分层’,‘我要用哪张表’,AI会用大模型去对业务问题进行拆解和泛化,最后找关联到你已有的全域资产”。 在数据分析场景,Dataphin通过专辑机制与丰富的语义知识,解决了因语义知识的缺失或混乱,相似口径和命名干扰、以及海量表格带来的找表难题,显著提升了找表的效率与准确率。 在数据治理场景,Dataphin通过“性别”等复杂字段特征识别,解决了正则表达式“不会写”、“看不懂”难题,取代了传统人工探查的繁琐过程,以往需要耗费十几分钟的特征识别,如今只需几十秒即可完成。 在数据管家场景中,资产上架往往涉及表描述、字段注释、目录归属、标签分类等复杂操作,尤其在字段数量众多时,人工维护工作量大、耗时长且易出错。通过引入 AI 能力,Dataphin支持属性信息的智能生成,可一键生成表/字段描述信息、目录、标签等,使人力成本与操作门槛大大降低。 随着 AI 对复杂节点的处理能力增强,Dataphin正在以“智能工作台”有机整合独立模块,重构整体业务流程。 “有了AI之后,工作台模式可以让很少的人,完成复杂的业务,每个环节都有大量AI和自动化能力支撑,人们干的最多的事情是进行确认”,周鑫表示,未来,AI还将在更多场景中深度参与,从辅助提效逐步向自动化、智能化方向迈进,推动企业实现数据治理范式的全面升级。

优秀的个人博客,低调大师

美国针对黑人解放组织的网络攻击暴

即将开播:6月19日,互联网银行架构师魏生谈互联网开放银行实施路径的探索与思考 即将开播:4月29日,民生银行郭庆谈商业银行金融科技赋能的探索与实践--> 自从上个月美国5月25日,白人警察残忍杀害乔治·弗洛伊德(George Floyd)后美国各地爆发了抗议活动,引发了连锁反应的的暴力冲突。尽管在媒体上定期报道了这一些明面上的冲突,但及这些事件背后也是暗潮涌动: Cloudflare揭露,根据其“伽利略计划”(Project Galileo)一直为处于危险中的团体提供保护:在过去的几周中,网络攻击的数量急剧增加。很可能是某些组织针对黑人解放组织为中心发起攻击,只不过是将抗议战争转移到了网络上。 专家对这些攻击进行了分析,详细可见本文下方图表:从4月到5月的一周之间,Cloudflare收多少量的恶意HTTP请求。这些请求旨在利用DDoS攻击使网站崩溃,或通过其他方式入侵。 仅在4月份,就观察到了超过1,160亿个HTTP请求,正如Cloudflare所说,这相当于在2天的时间内完成每秒670,000个阻止请求任务。 相比之下,Google每秒可接收约63,000个搜索请求,这是平时10倍的请求量,这一部分数据表示,网站在短时间内遭受到大量攻击的可能性大大增加了。 5月份的网络使用量数据使增加了17%,导致现在某些大型网站的HTTP请求达到190亿,这也意味着每秒110,000个阻止请求。 根据攻击的“目标对象”,这些攻击可以分为不同的类别: (1) 与种族主义作斗争的抗议团体是这场网络战争中受影响最大的部门:某些目的不纯的人针对他们进行了攻击,攻击量达到了平时的1120倍。 这向我们表明,白人至上主义者和其他种族主义者正在针对黑人解放运动下黑手,当然,人类的本质也是记仇的,与此同时也有正义黑客组织,对这些白人至上主义者的网站也进行了反击报复。 (2) 接应上面的,美国不同部门政府网站,例如针对警察局官网的攻击就增长了1.8倍。 (3) 军事网站:攻击量较平时增长了3.8倍。 从5月25日开始的图表中可以看到,针对性的攻击最少徘徊在几百万左右,随后又逐渐增加到更大的数量。在他们的博客文章 Cloudflare中,详细描述了一个攻击者的示例: 例如某个在法国占用了服务器的黑客团伙,持续不断地网络攻击了一个黑人解放运动团体,持续了整整一天的时间。我们阻止了这些恶意HTTP请求,并使网站保持在线状态。 ——HackRead Cloudflare分享的图片显示,乔治·弗洛伊德(George Floyd)被谋杀后,网络攻击激增:总而言之,事实是,网络数据是制高点,是在21世纪值得关注的重要内容,谁先占据了它,就相当于谁先拥有话语权(最起码舆论步伐已抢先)。 如果您经营了可能面临风险的网站,最好联系网络安全服务提供商获得DDoS和网络安全保护。换句话说,看看上面庞大的攻击数值以及各类的攻击类型,若没有专家的帮助,捍卫您的网站工作与运维将会难上加难。 【责任编辑: 赵宁宁 TEL:(010)68476606】

优秀的个人博客,低调大师

报告:新冠疫情相关网络攻击暴300倍

即将开播:4月29日,民生银行郭庆谈商业银行金融科技赋能的探索与实践 在最新发布的报告中,云安全公司Zscaler的安全研究人员发现,与2020年初相比,3月份与新冠病毒(COVID-19)大流行相关的恶意攻击和恶意软件环比增加了30,000%。 Zscaler的云安全产品每天都在处理来自4,000多家企业客户的超过1000亿笔交易,其中有400家企业名列《福布斯》全球2000强公司榜单。 Zscaler安全研究与运营副总裁Deepen Desai在一篇博客文章中说: 不,你没有看错。自1月份以来,我们发现针对远程用户的网络钓鱼,恶意网站和恶意软件增长了30,000%,这些都与COVID-19有关。在一月份,我们看到(阻止)了1200次此类攻击。三月份我们看到了多少次?380,000! 威胁活动的大幅增加利用了上个月以来人们对新冠病毒大流行的担忧,随后在2月Zscaler发现了10,000次以冠状病毒为主题的攻击。 总体而言,Zscaler检测到针对远程企业用户的大流行性网络钓鱼攻击增加了85%,恶意站点和阻止的恶意软件样本增加了25%,针对企业用户的威胁增加了17%。 研究人员还发现了超过13万个与COVID-19相关的可疑新注册域名,包括(新冠病毒)检测、口罩、武汉等。 新冠病毒主题相关新增域名注册 数据来源:Zscaler 根据美国联邦贸易委员会(FTC)最新的统计数据,自2020年1月以来收到的消费者投诉,与冠状病毒相关的骗局损失了超过1900万美元。仅仅十天前,报告的总损失刚超过1200万美元。 FTC在2月还警告消费者,诈骗者正利用这种流行病通过网络钓鱼电子邮件、短信和社交媒体吸引潜在的美国目标。 一周前,谷歌表示,Gmail的内置恶意软件扫描器在一周内使用COVID-19主题诱饵拦截了大约1800万个网络钓鱼和恶意软件电子邮件。 一位微软全球安全专家发推文说: 基于Office 365 ATP数据,Trickbot是使用COVID-19主题诱饵的最多产的恶意软件。 根据微软每周对数千个电子邮件网络钓鱼活动的监控数据,数百万个针对性恶意邮件/URL中,大约有60,000起攻击与COVID-19相关。 微软表示,一天之内,SmartScreen就能看到并处理超过18,000个以COVID-19为主题的恶意URL和IP地址。 值得一提的是,基于Microsoft的威胁情报,恶意攻击的实际数量并未增加,但是攻击参与者已重新利用了先前攻击中使用的基础结构,并对攻击活动进行了重新调整,用以滥用新冠病毒主题。 4月初,美国CISA和英国NCSC联合发出了COVID-19相关网络攻击的警报,称网络犯罪和国家支持的高级持续威胁(APT)团体都在积极利用COVID-19全球大流行。 【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】 戳这里,看该作者更多好文

优秀的个人博客,低调大师

全球网络攻击泄漏数据量每年暴224%

根据Imperva发布的最新报告,自2017年以来,全球网络攻击泄漏数据记录的数量平均每年增长高达224%。 本周正值GDPR成立三周年,数据安全公司Imperva对过去几年中数千起网络攻击事件进行了统计,以更好地了解企业面临的不断增长的风险。 仅2021年1月报告的泄露记录(8.78亿)就超过了2017年全年(8.26亿)。 Imperva安全研究员Ofir Shaty表示,在过去四年中,此数字有所增加,与此同时,报告的攻击事件数量也增加了34%,每个事件的平均泄露记录数量增加了131%。 “我们生活在一个数字化时代,每天都有更多的服务被消费,其中大多数都在线提供。越来越多的企业正在迁移到云中,如果不谨慎操作,数字业务系统将变得更加脆弱。那里的数据量巨大,并且每年都在增加。”他说: “信息安全的采用要滞后于数字服务的采用,种差距导致了每年越来越多的网络攻击和数据泄漏事件。” Imperva预测: 2021年将发生约1500起数据泄露事件,超过400亿条记录将被泄露。 但并非所有的数据泄漏都是恶意攻击的结果。云服务的错误配置也是导致数据泄漏激增的重要原因。在过去十年的100起最严重的数据泄漏事件中,42%来自Elasticsearch服务器,四分之一(25%)来自AWS S3存储桶,17%来自MongoDB部署。 Imperva警告说,Shodan之类的工具和LeakLocker之类的开源应用程序使得此类漏洞的发现变得越来越容易。 “组织的安全性取决于安全链中最薄弱的环节。很多时候,保护数据库的‘墙’都有漏洞,攻击者可以利用这些漏洞来获取敏感数据。”报告总结道。 【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】 戳这里,看该作者更多好文

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册