pgvector 0.8.2 修复并行 HNSW 构建的内存越界
pgvector 0.8.2 修复了并行 HNSW 索引构建中的堆缓冲区溢出,编号 CVE-2026-3172。并行构建靠共享内存协调多个 worker,缓冲区一旦越界就会写进相邻区域,一个用户的构建可能读到或损坏另一个后端的内存,后果是数据泄露或实例崩溃。Christophe Pettus 建议部署后执行 ALTER EXTENSION pgvector UPDATE,不必重建索引。托管服务常落后上游,值得先确认实际版本。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 32 条。
pgvector 0.8.2 修复了并行 HNSW 索引构建中的堆缓冲区溢出,编号 CVE-2026-3172。并行构建靠共享内存协调多个 worker,缓冲区一旦越界就会写进相邻区域,一个用户的构建可能读到或损坏另一个后端的内存,后果是数据泄露或实例崩溃。Christophe Pettus 建议部署后执行 ALTER EXTENSION pgvector UPDATE,不必重建索引。托管服务常落后上游,值得先确认实际版本。
Greg Burd 发布 pg_mentat 1.3.0,在 PostgreSQL 内部实现 Datomic 的数据模型:不可变事实 datom、schema 优先的属性体系、Datalog 查询编译器、时间旅行和 ACID 事务。项目用 Rust 与 pgrx 0.17 构建,支持 PostgreSQL 13 到 18。这一版新增一批 Datalog where-fns,可把 pg_trgm、pgvector 等扩展作为软依赖桥接。
pg_infer 1.0.0 面向 PostgreSQL 18+,把小型 Transformer 模型的内部知识以 SQL 关系暴露出来,并配自定义索引访问方法。作者 Greg Burd 强调它不是自然语言转 SQL,没有聊天界面和 agent 循环,而是把模型推理做成查询计划里的算子,交给规划器估算代价与并行。模型存放在 WAL 页面中,可随数据一起备份复制;推理面向 CPU 优化并支持 BitNet,目标是用上空闲副本的算力。
Shaun Thomas 梳理了透明数据加密迟迟进不了 PostgreSQL 的原因:社区在威胁模型上没有共识,防磁盘失窃有 LUKS,防恶意 DBA 靠服务端加密根本做不到,剩下的多半是合规诉求。实现范围要覆盖缓冲区管理、WAL、临时文件、复制和备份工具,密钥管理本身又自相矛盾。从 2016 年 Ants Aasma 到 Peter Eisentraut 的透明列加密,四轮补丁都停在讨论里,几家厂商各有互不兼容的闭源实现。
Jake Hertz 讨论双重缓冲:同一批数据块同时留在 shared_buffers 和操作系统页面缓存里,既浪费内存,在写密集负载下还拖慢性能。文章给出的经验值是 shared_buffers 取总内存的 25%,512GB 以上的机器限制在 128GB 到 256GB,另需同步调整 effective_cache_size。诊断可用 pg_buffercache 看哪些表占满缓冲区,单个对象超过 30% 就该考虑分区。
Umair Shahid 复盘了一次逻辑复制迁移事故:11TB 大表的 COPY 让快照开了几个小时,autovacuum 的清理水位被钉住,与之无关的任务队列表堆出几百万死元组。索引随之膨胀,取任务的查询延迟越过一秒,队列 12 小时内积压到 700 万行;临时缓解后 worker 又挤在热索引页上,multixact 缓冲区的轻量锁成了新瓶颈。改进是迁移前评审数据量与写入速率,对超龄事务和死元组告警,并单独控制队列表的快照时长。
AWS 数据库博客介绍开源项目 ExtendDB:实现 DynamoDB 的 wire protocol,存储后端可插拔,第一个参考后端就是 PostgreSQL。官方说明 v0.1 只适合开发、测试和实验,不是托管服务的成熟替代品。这类兼容层的价值在本地开发、CI、边缘和离网环境,也让 PostgreSQL 多了一个充当兼容控制面的角色。试用时重点验证条件写入、事务、streams、SigV4 和灾备语义与托管版的差距。
FreeBSD 发布 FreeBSD-SA-26:18.setcred,修复 setcred 系统调用中的内核栈溢出,对应 CVE-2026-45250,研究者称之为 FatGid。受影响的 14.x 与 15.0 应分别升级到 14.3-RELEASE-p14、14.4-RELEASE-p5 和 15.0-RELEASE-p9。这是本地提权而非远程执行,但多用户 shell、CI runner 和共享构建机的用户边界假设会直接失效。
Christophe Pettus 的 GUC 系列新篇,讲这两个参数如何决定检查点写盘的分摊节奏。
新集群已有同号复制源时升级会失败,讨论主张升级前先做一致性检查提前发现冲突。
把工作流状态直接落在 PostgreSQL 里,省掉独立的编排存储与外部状态机组件。
neon-for-agent-platforms 针对需要批量创建和管理数据库集群的平台,而非单库使用。
托管版本基线上移,用户需要提前做兼容性测试;DocumentDB Serverless 也跟进到 8.0。
用 TypeScript 重写 ORM,把 data contracts、migration graphs 和 agent skills 纳入开发体验。
Simon Willison 把 Datasette 的查询与分析封装成 agent 可直接调用的工具集。
把权限治理从提示词挪到独立策略层,支持禁读 secrets 与高风险动作的审批链。
报告称拿到 148,337 美元赏金,技术细节尚待厂商确认,云侧影响面暂不明确。
接口层向事实标准收敛,迁移和多模型路由成本下降,但需自行验证 tool calling 与计费差异。
新增 deno audit fix、transpile、pack、ci、why 等命令,并加快 npm 依赖冷安装。
企业可集中审计提示、文件与 connector 使用,AI 治理从账号开关走向行为可见。