Apple 于本周一发布了一个开源的容器化框架,用于在 Mac 上创建和运行 Linux 容器镜像。
软件容器将应用程序及其依赖项组合成一个单元,在主机上运行于隔离环境中。由于它们基于符合 OCI 标准的镜像,用户可以借助 Kubernetes 等常用的编排工具在各种服务器环境和数据中心运行它们。
开发者通常选择使用 Mac,因为其硬件稳定且开发环境优秀,但他们可能正在编写运行于 Linux 环境中的服务器端应用或其他应用。对这些开发者而言,创建 Linux 容器让他们既能使用 Mac,又能获得与其代码目标一致的运行环境。
使用 Mac 的开发者目前已有一些创建 Linux 容器的选择,如 Docker、Podman、Orbstack 和 Lima。但至少在过去,Docker 和 Podman 的表现并不十分理想。
借助全新的 Apple 容器化框架,Apple 旨在提供一个开源平台,该平台利用 Swift 编程语言的优势,对 Apple Silicon 芯片进行优化,同时将安全风险降至最低。
与创建一个大型 Linux 虚拟机来承载多个容器不同,Apple 容器化框架借助其配套的容器 CLI 为每个容器创建一个独立的轻量级虚拟机(VM)。
Apple 的文档解释道:“客户端可以为每个容器创建专用 IP 地址,从而免去单独进行端口转发的需求。容器借助优化的 Linux 内核配置、最小化的根文件系统和轻量级 init 系统,实现了亚秒级启动速度。”
这种最小化文件系统有望使 Apple 容器更为安全。通过排除大部分核心工具和动态库,生成的容器减少了攻击面,并且预计所需的维护工作也更少。
据 Apple 介绍,使用其容器工具创建的容器所需内存比完整虚拟机少,同时启动速度可与共享虚拟机相媲美。
这就是其愿景。目前,该框架仍存在一些限制。Apple 设计这一框架时采用了尚未发布的 macOS 26 Tahoe 中的功能,在 macOS 15 Sequoia 上其能力则较为有限。(是的,macOS 的版本从 15 变为 26——命名方式正从版本号转为年份。)此外,对内存气球技术(一种允许虚拟机动态调整内存大小的方法)的支持目前仅实现了部分功能。
但在未来几个月内,Apple 容器化框架或将使使用 Linux 容器的工作变得更加便捷。
好文章,需要你的鼓励
一加正式推出AI功能Plus Mind和Mind Space,将率先在一加13和13R上线。Plus Mind可保存、建议、存储和搜索屏幕内容,并将信息整理到Mind Space应用中。该功能可通过专用按键或手势激活,能自动创建日历条目并提供AI搜索功能。一加还计划推出三阶段AI战略,包括集成大语言模型和个人助手功能,同时将推出AI语音转录、通话助手和照片优化等工具。
北航团队推出Easy Dataset框架,通过直观的图形界面和角色驱动的生成方法,让普通用户能够轻松将各种格式文档转换为高质量的AI训练数据。该工具集成了智能文档解析、混合分块策略和个性化问答生成功能,在金融领域实验中显著提升了AI模型的专业表现,同时保持通用能力。项目已开源并获得超过9000颗GitHub星标。
预计到2035年,数据中心用电需求将增长一倍以上,达到440TWh,相当于整个加利福尼亚州的用电量。AI工作负载预计将占2030年数据中心需求的50-70%。传统冷却系统电机存在功率浪费问题,通常在30-50%负载下运行时效率急剧下降。采用高效率曲线平坦的适配电机可显著降低冷却系统功耗,某大型数据中心通过优化电机配置减少了近4MW冷却功耗,为13500台AI服务器腾出空间,年增收入900万美元。
卢森堡计算机事件响应中心开发的VLAI系统,基于RoBERTa模型,能够通过阅读漏洞描述自动判断危险等级。该系统在60万个真实漏洞数据上训练,准确率达82.8%,已集成到实际安全服务中。研究采用开源方式,为网络安全专家提供快速漏洞风险评估工具,有效解决了官方评分发布前的安全决策难题。