微软今天在Azure博客上公布,将收购位于德国柏林的初创公司Kinvolk,该公司主要提供Azure和其他公有云环境的Linux分发版。Kinvolk提供了一个名为Flatcar Linux的Linux分发版,打包了用于运行容器化应用的、无需变动即可运行在多种计算环境中的多项优化。
其中包含了一种自动更新机制,Kinvolk称其可以在容器环境中更轻松地安装操作系统新版本。同时,Flatcar Linux文件系统(负责管理数据的一个软件组件)是不可变的,以阻止恶意篡改,降低遭受网络攻击的风险。
另外值得关注的是Flatcar Linux删除了一些功能。Kinvolk删除了Linux分发版中通常包含的许多组件,从而减少了Linux分发版的攻击面。这一设计决策背后的原理是,操作系统拥有的组件越少,黑客在网络攻击中可利用的潜在漏洞代码就越少。
除了Flatcar Linux之外,Kinvolk还提供了一个Kubernetes分发版。Kubernetes是管理软件容器的必备框架,可与该操作系统一起使用。Kubernetes分发版具有简化更新和提高安全性的特点。
在开源许可下,这两个项目都是免费的。因此,微软收购Kinvolk可能主要看中了它的技能专长而非技术。
微软Azure Compute企业副总裁Brendan Burns在宣布此次交易的博客文章中写道,即将加入微软大家庭的Kinvolk团队成员,将成为“Azure Kubernetes Service(AKS)、Azure Arc和未来众多项目的主要工程开发贡献者。”Azure Arc是一个混合云平台,允许企业在本地数据中心中运行Azure服务。
此次收购的另一个重要方面是,Kinvolk是开源社区的一个重要成员。近年来,微软通过多笔收购(例如以75亿美元收购GitHub)致力于提高自己在开源社区中的地位,此次收购将有助于强化微软的这一策略。
Burns写道:“Kinvolk团队将继续活跃于他们现有的开源项目中,对推动Azure工程团队与开源容器社区之间的进一步合作至关重要。”
从长远来看,接管Flatcar Linux项目的维护,可以让微软在一个新领域与云竞争对手AWS更好地展开竞争。去年AWS推出了用于运行软件容器的开源Linux分发版——Bottlerocket,与Flatcar Linux采用类似的安全方法,也省略了多个标准操作系统组件以减少潜在的攻击面。
Google开发的Kubernetes以及后续Google开源该框架的决定,推动了Kubernetes软件容器生态系统的演进。此举为搜索巨头Google以及微软和AWS提供了新的收入机会,借助公有云提供托管的Kubernetes服务。微软的开源措施以及收购Kinvolk这样的相关投资,从长远来看将有助于微软获得新的收入机会。
好文章,需要你的鼓励
Liquid AI发布了新一代视觉语言基础模型LFM2-VL,专为智能手机、笔记本电脑和嵌入式系统等设备高效部署而设计。该模型基于独特的LIV系统架构,GPU推理速度比同类模型快2倍,同时保持竞争性能。提供450M和1.6B两个版本,支持512×512原生分辨率图像处理,采用模块化架构结合语言模型和视觉编码器。模型已在Hugging Face平台开源发布。
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
阿里团队推出首个AI物理推理综合测试平台DeepPHY,通过六个物理环境全面评估视觉语言模型的物理推理能力。研究发现即使最先进的AI模型在物理预测和控制方面仍远落后于人类,揭示了描述性知识与程序性控制间的根本脱节,为AI技术发展指明了重要方向。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。