暂无图片
暂无图片
8
暂无图片
暂无图片
暂无图片

数据库日报-9月11日|OceanBase落地AI医疗数据平台,亚马逊Aurora MySQL 3.13在中国区可用

通讯员 2026-09-11
280

OceanBase AI数据平台落地「AI+医疗健康」,成都武侯区三方签约

9月10日消息,在2026 Inclusion·外滩大会现场,成都市武侯区政府与蚂蚁集团就"AI+医疗健康"领域达成整体合作。成都市武侯区发展和改革局(区数据局)、成都市武侯区悦湖科技中心与 OceanBase、蚂蚁健康、蚂蚁数科共同签署框架协议,将围绕医疗健康数据基础设施、行业大模型、AI应用创新、算力运营等展开全方位合作。根据协议,各方将重点建设三大平台:一是成立"AI+医疗健康数据融合联创中心",以 OceanBase 湖库一体AI数据平台为底座,打通医疗数据归集、治理、流通与智能应用全链路;二是成立"AI专病辅助诊疗联合实验室",由蚂蚁健康面向临床场景推进AI辅助诊疗、数字家医等创新应用;三是建设"医疗健康智能应用产业基地(西部中心)",由蚂蚁数科建立从数据可信流通、行业大模型、场景应用到算力运营的全方位服务体系。武侯区聚集华西医院等优质医疗卫生资源,双方将在此基础上推进区域医疗机构数据互通,并在合法合规、风险可控前提下探索医疗数据要素价值释放。

来源:https://news.qq.com/rain/a/20260911A05R0Y00

PostgreSQL Anonymizer 修复三个严重提权漏洞,须升级至 3.2.0

PostgreSQL 数据脱敏扩展 PostgreSQL Anonymizer 的 3.2 版本修复了三个可导致用户获取超级用户权限的严重漏洞,相关披露在9月10日前后被广泛转载。其中 CVE-2026-83534 位于 anon.anonymize_database_parallel() 函数,允许表所有者以超级用户权限执行任意代码,由 Alexander Kukushkin 报告;另两个为 CVE-2026-19633(通过自定义类型、操作符与 rangevars 提权)与 CVE-2026-19634(掩码规则导入函数中的SQL注入),由 IITM Pravartak 安全团队的 Sarath Kumar 报告。3.2 默认启用新的安全屏障,禁止超级用户执行任何形式的掩码操作,如需恢复旧行为可设置 anon.nosuperuser = FALSE。此外 anon.seeded_ 函数取代旧的 anon.pseudo_,速度提升约40倍并支持本地化。使用该扩展的 DBA 应尽快升级,无法立即升级时可设置 anon.static_masking = FALSE 临时缓解。

来源:https://postgresql.org/about/news/postgresql-anonymizer-32-faster-pseudonymization-3373
来源:https://news.tuxmachines.org/n/2026/09/10/PostgreSQL_Anonymizer_3_2_and_Autobase_2_11_released.shtml

甲骨文 FY2027 Q1 营收创历史新高,OCI 同比增 121%,同步发布 Oracle AI Data Platform

当地时间9月10日,甲骨文发布2027财年第一季度财报,总营收193.5亿美元、同比增长30%,创历史新高,非GAAP每股收益1.92美元、同比增长30%。云基础设施(OCI)营收74亿美元,同比大增121%,较上一季度93%的增速进一步加快;软件营收55.5亿美元,同比下降3%,反映客户持续从本地软件向云迁移。剩余履约义务(RPO)同比增长209亿美元至6640亿美元,本季度新签超300亿美元AI云合同,RPO中约一半预计在未来36个月内转化为收入。财报同时宣布 Oracle AI Data Platform 可自动生成企业本体(Enterprise Ontology),让企业以低成本对私有数据做AI推理、并以Agent自动化业务流程。财报发布后盘后股价一度拉升近8%。

来源:https://www.sec.gov/Archives/edgar/data/1341439/000119312526387905/orcl-ex99_1.htm

MongoDB官方驱动修复GridFS高危缺陷,Go驱动与C驱动同步发版

9月10日消息,MongoDB 官方披露并修复了 MongoDB Go Driver 中 GridFS 组件的一处安全缺陷(CVE-2026-88031,CVSS 3.1 评分为8.1):调用方传入的结构化文件标识符会被当作查询条件而非字面量标识符处理,具备标识符影响能力的已认证用户可能致使受影响 bucket 中的全部 GridFS 文件分块被删除,令已存文件内容不可读。受影响版本包括 Go Driver 1.0.0 至 1.17.9 以及 2.0.0 至 2.9.0,官方已分别在 1.17.10 与 2.9.1 中修复,并建议用户尽快升级;同期发布的 MongoDB C Driver 2.5.3 亦修复了 GridFS 删除方法需对文件 ID 使用精确匹配的问题。

来源:https://www.cve.org/CVERecord?id=CVE-2026-88031

Rubrik推出Apache Iceberg Protection,为湖仓表提供可查询级恢复

9月10日消息,数据安全厂商 Rubrik 发布 Rubrik Apache Iceberg Protection,面向运行在AWS上的 Apache Iceberg 表提供企业级数据保护能力,正式版本将于本月内GA。该产品针对的核心问题是:Apache Iceberg 原生快照只是指向数据文件的元数据指针而非真正意义上的备份,一旦表被勒索软件破坏、误删,或被"出错的AI Agent"覆写,指针即随数据一并失效。Rubrik 的做法是将表数据与定义表结构的元数据一并备份,并在恢复时重新接回目录(catalog),使表可直接在 Amazon Athena、Apache Spark、Trino 等引擎中恢复为可查询状态,而非留下需要人工修复的散乱 Parquet 文件。该能力覆盖 AWS Glue Data Catalog 与 Amazon S3 Tables 两种目录形态,支持将不可变备份存放在客户自己的 AWS 账户中以满足数据主权要求。

来源:https://ittech-pulse.com/news/rubrik-launches-lakehouse-protection-with-apache-iceberg-data-on-aws

LibreDB Studio开源发布:浏览器一体化SQL IDE,支持16种数据库引擎

9月11日消息,开源项目 LibreDB Studio 发布,以 MIT 协议开放并支持容器化自托管,用户打开一个浏览器页面即可同时管理 PostgreSQL、MySQL、Oracle、SQL Server、SQLite、libSQL、DuckDB、MongoDB、Redis、Couchbase、ClickHouse、Apache Druid、Elasticsearch、OpenSearch、Apache Trino 与 Cassandra 共16种数据库引擎,并支持 SSL/TLS 连接与 SSH 隧道。其编辑器基于与 VS Code 同源的 Monaco 内核,提供模式感知自动补全、可视化 EXPLAIN 执行计划、交互式 ER 图与 schema 差异对比,可生成迁移 SQL 并跟踪 schema 快照变化;部署方式覆盖 Docker、Helm、OpenShift Operator、npm、DEB/RPM、Snap 与 Homebrew。角色权限控制、OIDC 单点登录、查询审计与 ER 图等通常属商业版的能力也包含在标准 MIT 许可内;内置数据库 Agent 以只读模式运行,可接入 Gemini、OpenAI、Ollama 或其他兼容 OpenAI 的端点,未配置模型时 AI 界面自动禁用,目前完整 Agent 模式已在 PostgreSQL、SQLite 与 DuckDB 上跑通。

来源:https://www.lemon-web.net/lemon-blog/web-development/meet-libredb-studio-an-open-source-sql-ide-built-for-self-hosting

亚马逊Aurora MySQL 3.13在中国区可用,兼容MySQL 8.0.45

9月10日消息,亚马逊云科技宣布 Amazon Aurora MySQL-Compatible Edition 3(兼容 MySQL 8.0)在中国区(北京、宁夏)正式支持 MySQL 8.0.45,该版本包含 MySQL 社区修复与 Aurora 专有改进。同期 Aurora MySQL 还新增多源复制与延迟复制能力:可将多个源数据库汇聚到同一个副本,并支持有意的延迟复制,从而简化报表、备份、分片合并与恢复流程,减少额外复制基础设施的投入。对使用 Aurora MySQL 3.x 的团队而言,这是本季度一次常规但覆盖面较广的补丁级升级。

来源:https://www.amazonaws.cn/en/new/2026/

亚马逊RDS for MariaDB支持5个新小版本,引入后量子TLS密钥交换

9月10日消息,Amazon RDS for MariaDB 在中国区支持 MariaDB 10.6.28、10.11.19、11.4.13、11.8.9 与 12.3.3 五个社区最新小版本。除运维改进外,这些版本引入了对后量子 TLS(PQ-TLS)密钥交换的支持,为传输中数据提供后量子密码选项;官方建议用户升级至新版本,以获取此前版本中 CVE 的修复并受益于社区的缺陷修复、性能改进与新功能。

来源:https://www.amazonaws.cn/en/new/2026/

亚马逊Kinesis Data Streams推出streaming tables,可直投S3上的Iceberg表

9月10日消息,Amazon Kinesis Data Streams 在中国区推出 streaming tables,可将数据流持续投递至 Amazon S3 Tables 上的 Apache Iceberg 表,免去自建并运维 Iceberg 投递管道的需要,数据投递成本最高降低50%;内置的 inline compaction 可缓解小文件问题并保持查询性能可预期,使下游查询成本最高降低30%。同日,Kinesis Data Streams 还支持将流式数据直接投递至通用 Amazon S3 存储桶,相较自建方案数据投递成本最高降低60%。

来源:https://www.amazonaws.cn/en/new/2026/

EDB 发布 Postgres AI Hybrid Manager 2026.9.0(Innovation Release)

EDB 于9月10日发布 EDB Postgres AI 的 Hybrid Manager 2026.9.0。本次更新为基于 EDB Postgres Distributed(PGD)的分布式高可用(DHA)集群新增独立的 pgd 安装场景,与 dbaas 分离,升级用户需将 pgd 加入 HybridControlPlane scenarios 列表以保留现有集群。备份方面将 Velero 安装与备份配置解耦,允许在已自带备份能力的平台(如 Nutanix)上禁用 Velero 安装,同时保留自定义备份存储位置与计划。控制台通知设置页新增"测试邮件"按钮,便于校验邮件凭据并获取诊断详情;Migration Portal 新增以 EPAS 为源的迁移项目,支持模式评估与导出至在线 EPAS 目标。组件版本同步更新至 HM Operator 2.2.0、PGD 6.5.0、PG4K 1.30.0、AIDB 7.5.0 等。

来源:https://edb-docs.netlify.app/docs/edb-postgres-ai/latest/hybrid-manager/release_notes/hm_2026.9.0_rel_notes

NocoDB 2026.09.0 发布:MCP 工具从 11 个跃升至 149 个

开源 Airtable 替代品 NocoDB 发布 2026.09.0 版本,最大变化是 MCP(Model Context Protocol)服务器的工具数量从 11 个猛增至 149 个,能力面从"读写记录"扩展到表、字段、视图、筛选、排序、工作流、界面、仪表盘、脚本、文档、Webhook、注释、权限、行级安全、行着色、文件夹、成员与 CSV 导入导出等几乎全部功能。NocoDB 同时成为 Claude 连接器目录中的一等公民,自托管实例可直接从目录关联,无需手动粘贴 MCP URL。所有 MCP 工具复用与 REST API 相同的服务层,因此校验、权限与审计日志行为一致,并按每次调用进行角色校验——只读角色的 AI 客户端无法修改模式。社区版保留以记录为中心的 MCP 工具,完整 149 工具集为云版/付费版能力。

来源:https://appselfhost.com/nocodb-2026-09-0-released-mcp-tools-jump-from-11-to-149-for-self-hosted-automation

数据来源:腾讯新闻(财经涂鸦)、阿里云官方(Gartner报告)、CVE Program/MongoDB官方社区、Business Wire(Rubrik)、Lemon Web Solutions、亚马逊云科技(AWS中国区公告)、中国证券网(上海证券报),www.sec.gov、new.qq.com、edb-docs.netlify.app、www.amazonaws.cn、finopsweekly.com、postgresql.org、news.tuxmachines.org、appselfhost.com、github.com、operatorhub.io 数据截至 2026-09-11 上午

最后修改时间:2026-09-11 14:17:21
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论