━━━━━ 正文从此处全选复制 ━━━━━
FutureX · Database
本期要点
· OceanBase 市占率20.2%登顶中国分布式数据库(沙利文报告)
· Elastic 财报超预期,AI 检索需求推动股价单日+20%
· 阿里云 PolarDB Lakebase 宣称撑千万级 Agent(厂商口径)
· 开源 Restoredrill 验证 Postgres 备份可恢复,HN 48赞
· 微软披露:RAGFlow、LiteLLM 等 AI 基础设施遭黑客窃密钥挖矿
· TimescaleDB 撰文量化:多一维索引成本超百万行
▎ 版本与产品发布
今日无重大 GA/新引擎发布,多为补丁与预览版:TiDB v8.5.8 常规修复版本 [1];ClickHouse v26.3.25.2-lts/v26.3.24.4-lts 补丁 [2];StarRocks 3.5.21/4.0.14 [3];Materialize v26.40.0-rc.1/rc.2 预览 [4];Milvus 2.6.23 [5];LanceDB v0.38.0-beta.11/beta.12 [6];Weaviate v1.38.13/v1.37.15 补丁 [7];YugabyteDB 多个 backport 版本更新 [8]。
▎ 数据库 × AI
阿里云 PolarDB Lakebase:Agent 原生数据 Workspace · ai-native ⚠️ 厂商口径
阿里云瑶池数据库团队在深圳 AICon 论坛上介绍 PolarDB Lakebase,定位为面向 AI Agent 规模化运行设计的持久化工作空间基础设施。架构上以对象存储为单一事实数据源,训练与推理数据共用一份存储、多引擎读取,替代"结构化进数据库、非结构化进对象存储"的老模式;通过共享底座支撑百万级 Agent 租户隔离挂载,避免"每个 Agent 一套实例"式的成本线性膨胀。关键能力包括:Memory/Knowledge/Ontology 三层统一的"认知底座"、百毫秒级沙箱冷启动(MCP 访问延迟低至 1.5 秒)、基于 WAL Timeline 的 Copy-on-Write 分支(单次创建3.6 秒,支持万级并发分支)。阿里云援引客户案例称:某自动驾驶企业支撑 500TB+ 元数据、峰值 400 万 QPS;某 AI 大模型公司基于该架构支撑 2000 万+ Agent 服务、降低存储成本 90%——上述数字均为阿里云在论坛上单方陈述,客户未具名,未经第三方核实。[9]
▎ 技术 · 架构 · 性能基准
Restoredrill:证明 Postgres 备份真能恢复 · oltp
Show HN 项目 Restoredrill(HN 48 赞、23 条讨论)解决一个老问题:多数团队"说"自己定期测试备份恢复,实际很少真做。工具按恢复策略设定的节奏拉取最新备份,恢复进一次性 Postgres 容器,跑用户自定义校验(行数、数据新鲜度、SQL 断言),生成带时间戳的 JSON 报告,可直接用于 SOC 2、ISO 27001、AWS FTR 审计材料。设计上默认 fail-closed:任何一项检查跑不起来即计为失败而非跳过。目前 v0.1.1,仅支持 Postgres。[10]
TimescaleDB:一列索引比百万行更贵 · oltp
Timescale(现更名 Tiger Data)撰文量化时序数据库里一个常被忽视的成本:给传感器表加一个新索引维度(如 firmware_ver),代价不是"多一列",而是数据库要追踪的唯一序列数被相乘——作者用实测数字证明,这一改动比同一基线下多出一百万行更拖慢查询与摄取。文章指出宽表模型(InfluxDB 的 tag、Prometheus 的 label、Postgres 的列)在属性集合固定时是对的选择,但工业场景下属性会持续新增,基数因此失控;解法是调整 schema 设计,而非更换引擎。[11]
▎ 融资 · 并购 · 商业化
Elastic:AI 检索需求驱动财报超预期,股价单日 +20% · vector
Elastic(NYSE: ESTC)发布 2027 财年第一财季业绩:营收 4.78 亿美元,同比+15%;调整后每股收益 0.70 美元,超市场共识 0.58 美元约 20.7%,核心订阅收入同比+18%至 3.99 亿美元,剩余履约义务(RPO)增至超 11.5 亿美元。管理层将驱动力归为生成式 AI 与 RAG 架构在企业侧的规模化落地:年合同额超 10 万美元的客户中,使用 Elastic AI 能力(含向量索引与混合检索)的比例从一年前约 21% 升至超 37%,覆盖 670+ 高价值账户。公司同时以 8500 万美元收购 Deductive AI,补齐可观测与安全自动化排查能力,并上调 2027 财年营收指引至 19.98 亿-20.10 亿美元。财报发布当日股价上涨约 20%。[12]
▎ 云厂商 · 生态 · 监管
OceanBase 以 20.2% 份额登顶中国分布式事务型数据库市场 · oltp
第三方咨询机构沙利文发布《2026年中国分布式事务型数据库市场研究报告》:2025 下半年至 2026 上半年,该细分市场规模约 59.5 亿元,OceanBase 以 20.2% 份额位居第一,阿里云(17.9%)、腾讯云(16.5%)、华为云(14.3%)紧随,头部四家合计近 69%。报告显示该市场 2021-2025 年复合增速达 34.5%,预计 2030 年增至约 129.3 亿元。OceanBase 方面称其 2026 年年化收入已突破 14 亿元人民币(约 2 亿美元),同比增速约 70%。⚠️ 单方口径:此前彭博社援引知情人士消息称 OceanBase 正洽谈外部融资,公司仅回应将保持与资本市场开放沟通,未确认具体细节。[13]
微软:黑客瞄准 RAGFlow、LiteLLM、Kestra 窃取密钥并挖矿 · agent
微软披露一组针对 AI 基础设施(网关、检索、编排层)的攻击活动。对 LiteLLM:攻击者疑似利用 CVE-2026-42271(MCP stdio 测试端点命令执行)与 CVE-2026-48710(Starlette Host 头校验绕过)取得执行权限,从 /proc/1/environ 提取模型厂商 API key、LiteLLM 主密钥、数据库连接串,并访问 LiteLLM 的 PostgreSQL 库获取虚拟密钥记录,随后植入 XMRig 挖矿并清除竞争矿机、篡改 SSH 授权密钥与 cron。对 RAGFlow:攻击者在容器内植入隐藏 Python 钩子,拦截管理员新增/更新 LLM provider 配置时的 API key 并外传。对 Kestra:疑似利用未鉴权漏洞 CVE-2026-49869 直接创建并运行恶意工作流。微软提醒,AI 网关、检索系统与编排引擎应被当作关键控制面对待,而非普通应用。[14]
来源链接
[1] 〔来源〕TiDB https://github.com/pingcap/tidb/releases/tag/v8.5.8
[2] 〔来源〕ClickHouse https://github.com/ClickHouse/ClickHouse/releases/tag/v26.3.25.2-lts https://github.com/ClickHouse/ClickHouse/releases/tag/v26.3.24.4-lts
[3] 〔来源〕StarRocks https://github.com/StarRocks/starrocks/releases/tag/3.5.21 https://github.com/StarRocks/starrocks/releases/tag/4.0.14
[4] 〔来源〕Materialize https://github.com/MaterializeInc/materialize/releases/tag/v26.40.0-rc.2 https://github.com/MaterializeInc/materialize/releases/tag/v26.40.0-rc.1
[5] 〔来源〕Milvus https://github.com/milvus-io/milvus/releases/tag/v2.6.23 https://github.com/milvus-io/milvus/releases/tag/pkg%2Fv2.6.23
[6] 〔来源〕LanceDB https://github.com/lancedb/lancedb/releases/tag/v0.38.0-beta.12 https://github.com/lancedb/lancedb/releases/tag/v0.38.0-beta.11
[7] 〔来源〕Weaviate https://github.com/weaviate/weaviate/releases/tag/v1.38.13 https://github.com/weaviate/weaviate/releases/tag/v1.37.15
[8] 〔来源〕YugabyteDB https://github.com/yugabyte/yugabyte-db/releases/tag/2.31.0.0-b403 https://github.com/yugabyte/yugabyte-db/releases/tag/2.31.0.0-b402
[9] 〔来源〕投资界 | 8月21日论坛,8月25日报道 https://news.pedaily.cn/20260825/137132.shtml
[10] 〔来源〕github.com | 8月27日 https://github.com/ahmadpiran/restoredrill
[11] 〔来源〕TimescaleDB | 8月29日 https://www.tigerdata.com/blog/time-series-cardinality
[12] 〔来源〕MEXC | 8月28日 https://www.mexc.com/zh-MY/crypto-pulse/article/why-is-elastic-stock-up-20-ai-search-demand-drives-estc-earnings-beat-143306 https://www.mexc.com/crypto-pulse/article/why-is-elastic-stock-up-20-ai-search-demand-drives-estc-earnings-beat-143306
[13] 〔2 方报道〕finance.sina.com.cn;富途牛牛 | 8月27-28日 https://cj.sina.cn/articles/view/5952915705/162d248f906703mmvc?froms=ggmp&vt=4 https://finance.sina.cn/stock/jdts/2026-08-27/detail-inipucst5796311.d.html?oid=800&vt=4&cid=76993&node_id=76993
[14] 〔来源〕cyberpress.org | 8月27日 https://cyberpress.org/hackers-hit-ai-infrastructure/
FutureX · 记录未来如何发生
素材来源多方媒体/网络新闻