计划于9月发布的标准Java版本——Java开发工具包(JDK)27已经获得了首个功能提案:后量子混合密钥交换能力,用于加强网络安全。
该功能名为"TLS 1.3的后量子混合密钥交换",已于1月13日在OpenJDK的JDK 27页面上列出。该功能将通过实施混合密钥交换算法来增强需要网络通信的Java应用程序的安全性。这些算法通过结合量子抗性算法与传统算法,防御未来量子计算攻击。根据JEP(JDK增强提案),使用javax.net.ssl API的应用程序将默认受益于改进的算法,无需更改现有代码。
JDK 27将是一个非长期支持版本,提供六个月的支持,与定于3月17日发布的JDK 26相同。当前的标准Java版本JDK 25是长期支持版本,获得多年支持。JDK 27的其他可能功能包括JDK 26中的预览功能,例如:
加密对象的PEM编码
结构化并发
惰性常量
模式、instanceof和switch中的原始类型
另一个很有可能的功能是Vector API,目前正在JDK 26中进行孵化。作为标准Java的管理者,Oracle上周详细说明了其2026年改进Java的计划,包括值类型、结构化并发和AOT编译等功能的工作。不过,这些功能不一定会在2026年发布。
Q&A
Q1:JDK 27的后量子混合密钥交换功能是什么?
A:这是JDK 27新增的网络安全功能,通过实施混合密钥交换算法来增强Java应用程序的安全性。该算法结合量子抗性算法与传统算法,能够防御未来量子计算攻击,使用javax.net.ssl API的应用程序将默认受益,无需更改现有代码。
Q2:JDK 27什么时候发布?它是长期支持版本吗?
A:JDK 27计划于9月发布,它将是一个非长期支持版本,仅提供六个月的支持。这与即将于3月17日发布的JDK 26相同,而当前的JDK 25是长期支持版本。
Q3:除了后量子密钥交换,JDK 27还会有哪些新功能?
A:JDK 27的其他可能功能包括JDK 26中的预览功能,如加密对象的PEM编码、结构化并发、惰性常量、模式中的原始类型等。另外Vector API也很有可能被包含,该功能目前正在JDK 26中孵化。
好文章,需要你的鼓励
企业AI搜索公司Glean宣布年度经常性收入(ARR)达3亿美元,较15个月前的1亿美元增长三倍。尽管谷歌、微软、OpenAI等科技巨头纷纷入局企业AI搜索市场,Glean凭借"上下文图谱"技术深度理解企业业务需求,并帮助客户显著降低AI计算成本。该公司提供按用量计费和混合定价两种模式,客户涵盖Databricks、Reddit、Pinterest及三星等企业。Glean上轮融资后估值达72亿美元。
香港中文大学与MiniMax提出ClaimDiff-RL框架,将图像描述的AI训练从整体打分升级为逐条核查,有效解决了传统方式导致AI"少说保平安"的问题,同时在多项基准测试上超越Gemini-3-Pro-Preview。
杰夫·贝索斯旗下的蓝色起源公司在佛罗里达卡纳维拉尔角进行静态点火测试时,新格伦重型火箭发生爆炸。这是美国历史上最大规模的火箭爆炸之一,也是蓝色起源公司遭遇的最严重失败。所有人员安全,但该事故可能导致新格伦火箭项目长期暂停。此前该火箭已成功完成三次发射,并实现了助推器回收和重复使用。
ParaVT是一个由南洋理工等多校联合提出的并行视频工具调用框架,通过让AI同时分析多段视频并引入PARA-GRPO算法解决训练中的格式崩溃与工具跳过问题,在六项长视频理解测试中平均提升约7.9%。