数据产业观察日报|Agent自己泄密
AI编码Agent自己泄了1.3万张截图,没人黑客;Supabase狂飙并购,数据访问成Agent最大瓶颈。
一、开篇暴击:今日最荒诞的一幕
今天的荒诞冠军,非 AI coding agents leaked 13,000 screenshots, and nobody hacked them 莫属——1.3万张截图泄露,涉及各家企业的代码、密钥、内部系统界面,而没有任何一个黑客参与其中。
动手的是谁?是用户亲手请进门的AI编码Agent。
这些Agent在跑任务时把屏幕截图传上去“看图干活”,截图落在了默认公开的存储桶里。企业防火墙、零信任、EDR堆了一层又一层,防了十年外部攻击者,结果后门是自己花钱订阅的工具打开的。
最讽刺的是:这些企业买Agent的理由是“提升开发效率、降低安全风险”。人类工程师把密钥提交进Git至少还要手抖一下,Agent泄密时连良心都不会痛。安全团队该醒醒了——你的威胁模型里, longest可靠的“内部员工”已经换成了一个每秒截屏几百次的进程。
二、最被高估的事:厂商自己写的“性能王者”剧本
今天 ClickHouse Cloud vs. Snowflake: What drives the real-time performance-per-dollar gap 刷屏了——ClickHouse 发文论证自己每美元实时性能碾压 Snowflake,配合 ClickHouse release 26.8 的发布节奏,堪称一场精心编排的营销二重奏。
请注意一个细节:这份数据是ClickHouse自己测的。
历史经验告诉我们,厂商基准测试的金科玉律是:测试什么、怎么测、参数怎么调,永远朝着对自己有利的方向微调。实时、性能、每美元——三个词每一个都可以塞进 有利于自己的定义。你用最新版本跑别人未优化的工作负载,赢了当然不奇怪。
这并不是说 ClickHouse 不好——它确实强。但把厂商自测报告当作选型圣经,就是把自己的架构决策外包给了对方的市场部。隔壁 DuckDB outgrows its nest 借 MotherDuck 之势高歌猛进,Supabase 刚拿了1.5亿美元,数据库格局正在剧烈重排,此时任何单一维度、单一来源的对比图,都更像是棋局中的一步棋,而非真理。
性能对比请自己跑自己的工作负载。别人的荣耀榜,不是你的采购单。
三、最被忽视的事:Agent被数据访问“卡脖子”
今天最值得琢磨的一句话藏在 AI agents speed up development — data access slows them down 里——AI Agent让开发提速,但数据访问正在把它们拖回原形。
大模型推理速度年年在翻倍,Agent规划能力月月在进化,可它每往前一步,都要撞上企业数据这堵墙:权限要申请、表结构没人写文档、跨系统取数靠“问老王”。Demo里的Agent行云流水,一进企业真实环境,80%的时间在等数据、猜Schema、撞权限墙——Your AI agent aced the demo. Your data may still derail it. 说得够直白了。
而真正的解题思路今天也摆在了台面上:Multigres v0.1 Alpha: an operating system for Postgres——Supabase 把 Postgres 当操作系统来做,用一个控制面管调度、管分片、管访问。Microsoft Fabric is where AI agents learn how the business works 走的是同一逻辑:让Agent在统一数据平台上“学习业务”,而不是在十几个孤立系统之间玩接力。
所有人都在卷模型,下一个十年的护城河是数据访问层。谁先把企业数据整理成Agent能直接消费的形态,谁就握住了AI落地的水龙头。
四、最值得警惕的事:DIY时代结束,谁在趁机收编你的架构?
Decades of DIY best-of-breed give way to pretested stacks as AI raises integration risk 这条新闻标题很长,翻译过来就一句:过去二十年“最佳组件自由拼装”的企业IT哲学,正在被“预集成全家桶”取代——理由是AI时代集成风险太高,你自己拼会翻车。
听着有道理?再想想谁在受益。NetApp hands storage operations to AI agents, but humans still draw the boundaries,NetApp and Nvidia rethink storage for AI factories——NetApp 携手 Nvidia 把存储改造成“AI工厂的内存”,再顺手让AI Agent接管存储运维。存储、AI、运维,一个厂商全包了。
这条路线的终点是什么?是你企业的数据架构决策权,整体外包给了少数几家“预集成”巨头。今天它帮你避免集成翻车,明天它决定你的数据放哪、谁能访问、用什么模型跑。Enterprise storage becomes AI memory as privately run models close in on the frontier——私有化模型逼近前沿,本地数据价值暴涨,掌握“AI内存”入口的厂商,议价权只会越来越大。
便利与锁定,从来是一张账单的两面。签长约之前,先问问自己:五年后换供应商的成本,谁来买单?
五、数据说话
今天的素材本身就是一份行业体温计,按主题分布如下:
这张图说明两件事:第一,“Agent×数据”相关话题(含泄密事件、数据访问瓶颈、Fabric、Graph RAG、Cohere检索)占了近三成,Agent叙事的重心已经从模型能力全面转向数据供给——瓶颈在哪,注意力就在哪。第二,数据库与存储的融资、并购、版本发布扎堆(Supabase 1.5亿美元+吞下Turso、ClickHouse 26.8、MotherDuck壮大、NetApp×Nvidia),资本和厂商都在抢同一个位置:AI Agent与数据之间的那道门。
门修好了,钥匙在谁手里,未来的账单就寄给谁。
数据产业观察|观点仅供参考,选型请跑自己的基准。