FutureX · Database
本期要点
· PostgreSQL 19 落地 SQL/PGQ 图查询标准,9-10月转正式版
· 12年老洞 CVE-2026-6471:PG 逻辑解码漏洞可致服务器沦陷
· R2R 两处 SQL 注入曝光,AI Agent 数据层成新靶标
· ClickHouse Cloud:Lyft 迁移撑起 450TB/日分析
· TiDB 用数据库思维重做 AI Agent Harness
· LanceDB v0.39.0-beta 系列多项 breaking change
▎ 版本与产品发布
PostgreSQL 19:SQL/PGQ 图查询标准落地 · oltp
PostgreSQL 19 目前处于 beta 3,GA 预计在 9-10 月。本版头号特性是实现 SQL/PGQ,即 SQL:2023 标准中的属性图查询部分——在既有表上声明一张"图",用 GRAPH_TABLE 做模式匹配,多跳查询(如"朋友的朋友")不必再手写自连接。Percona 布道师 Alastair Turner 向 The Register 介绍,该特性由多家核心贡献者联合打造,深受 OpenCypher 工程师及 SQL 标准委员会成员影响,是"少见的多厂商大协作"。关键工程取舍:不新建执行引擎,GRAPH_TABLE 会被改写为普通关系查询,复用现有的优化器与索引;代价是暂不支持变长路径模式(如 {1,3} 量词会被拒绝),Turner 认为"索引配套还要再迭代一两轮"才能在更多场景替代专用图数据库。此外 19 还为 UPDATE/DELETE 新增 FOR PORTION OF 子句,可对时间区间列做局部切分而不必重写整行。[1]
LanceDB v0.39.0-beta 系列:多项 API breaking change · vector
LanceDB 连续发布 v0.39.0-beta.2/3/4,其中 beta.2 带来两处破坏性变更:blob 表创建时不再默认开启 stable row ids;作业查询 API 由 get_job/get_job_history 整体替换为 describe_job/队列查询接口。此前一期(09-02)该库刚发布 v0.38.0 的多项 breaking change,本周再连发三个 beta,API 表面仍在快速调整中,接入方需留意版本锁定。[2]
其他版本动态:ClickHouse 连发三个 LTS 补丁版(v26.3.30.9/31.5/32.14);Materialize 更新至 v26.40.2 并推进 v26.41.0 系列多个 rc;Weaviate 同步为 v1.37/1.38/1.39 三条分支打安全与聚合性能补丁;YugabyteDB、Chroma 各有多个 backport/开发版更新,均无重大新特性。
▎ 数据库 × AI
TiDB:"薄 Agent Loop,厚 Control Plane"重做 AI Harness · agent ⚠️ 厂商口径
TiDB 团队推出面向 Agent 的基础设施 TiDB Cloud Filesystem,把工作区从 Session/Sandbox 生命周期中剥离,即便沙箱被回收,新 Executor 也能接管同一份文件与状态继续任务;据 TiDB 介绍已承载数百万个 Agent Workspace。核心设计哲学是"薄 Agent Loop,厚 Control Plane":最内层 Agent Loop 借助开源项目 Pi 完成(此前用 OpenCode),团队把精力放在任务编排、权限、持久状态与失败恢复上——这正是数据库团队过去二十年最擅长的领域。负责人唐刘的类比是:SQL 和优化器可以越来越聪明,但事务、权限、持久性的边界不能因"上层更聪明"而消失;他还提出"Fail Fast 比 Retry 更重要",因为错误被反复重试放大后才是真正的系统性风险。[3]
R2R 曝两处 SQL 注入,AI Agent 数据层再成靶标 · agent
开源 RAG 平台 R2R(SciPhi-AI)被 Ionix Threat Center 披露两处未鉴权 SQL 注入:一处(CVSS 9.8)出在向量索引创建接口,索引名未做标识符转义即拼入 CREATE INDEX 语句,可借叠加查询以数据库默认超级用户权限执行任意 SQL;另一处(CVSS 8.7)出在检索搜索接口,过滤键通过 f-string 拼接进 JSONB 访问表达式而未参数化。R2R 默认关闭鉴权(require_authentication=false),截至 3.6.6 全版本受影响且无补丁。报道将其归为 2026 年的一类新模式:模型与生产数据之间的 AI 基础设施中间件正成为主要攻击面,此前 LiteLLM Proxy、AWS MCP Gateway Registry 均出现过类似未鉴权注入。[4]
Neon:42 款模型跑同一任务,成本差 86 倍 · agent ⚠️ 厂商自测
Neon 用其 AI Gateway 跑通 42 款模型处理同一批合成客服工单(100 张工单、5 种变体),对比成本、准确率与耗时。若 500 名工程师、每人每个工作日跑一次百万 token 任务,选用最贵与最便宜模型(如 Llama 3.1 8B 对比 Claude Fable 5)的月度成本差可达约 18.8 万美元,模型选择带来的价差最高约 86 倍。新上榜的 GPT-6 Astra 在该工作负载上表现平平:百题仅通过 67 题,45 款模型中排名第 28,因单价偏高总成本排在第 40。Neon 自述这只是一次单一负载的小规模实验,并非通用模型排名。[5]
Cloudflare AI Search 扩展客服检索场景 · agent
Cloudflare 把 Workers AI、Vectorize、R2 等组件打包为托管端到端搜索服务 AI Search,新增无网站地图的自动发现爬取模式,并提供跨多实例、免鉴权的统一公共检索端点,目标是让客服代表和开发者一条命令即可完成爬取、嵌入、检索全链路。定价上嵌入与重排序在使用默认模型时免费,答案生成与查询重写按用量计费;该模型将在正式发布后生效,测试期间整体免费。[6]
▎ 湖仓 · 开放表格式 · HTAP
Teradata 打通 Microsoft OneLake,读表免 ETL · lakehouse
Teradata Autonomous Knowledge Platform 现已支持直接读取 Microsoft OneLake 中的表,基于开放的 Apache Iceberg API,无需 ETL、不复制不迁移数据;跨平台鉴权由 Microsoft Entra ID 原生处理,安全策略与血缘随数据一起"跟着走"而不必为每份副本重建治理。读权限现已可用,双方计划在 9 月 28 日至 10 月 1 日的欧洲 Microsoft Fabric + SQL 社区大会上做演示。[7]
Starburst 强调 Iceberg 治理能力 · lakehouse ⚠️ 单方口径
Starburst 对外重申其围绕 Apache Iceberg 的目录治理能力,延续此前 Icehouse LakeOps/Ingest 的表生命周期自动化路线,强调企业级权限与元数据治理是开放表格式落地的关键一环。报道信息有限,具体新特性细节未披露。[8]
▎ 技术 · 架构 · 性能基准
ClickHouse Cloud:Lyft 迁移案例,日撑 450TB 分析 · olap ⚠️ 厂商口径
据 ClickHouse 官方博客,网约车公司 Lyft 自 2023 年起将 Druid 替换为 ClickHouse,随规模与运维需求增长最终迁移到 ClickHouse Cloud,如今支撑超过 450TB/日的批处理与实时分析数据,峰值并发达每秒数千次查询。迁移并非全无摩擦:团队因功能对齐问题重构了部分表结构,例如 join table engine 在云版不可用时改用 dictionary 承载静态查找数据;换来的收益是架构简化、内置去重与更低运维成本。作为 ClickHouse 长期重点关注的同业替代案例,这类大客户迁移是观察其对 Druid、Elasticsearch 等增量替代能力的直接信号。[9]
Databricks Proteus:Agent 自动生成专用 GPU 推理 kernel · ai-native ⚠️ 厂商口径
Databricks 披露内部系统 Proteus:用 agent 针对运行时实际遇到的算子形状(而非通用形状)自动生成、验证并迭代优化 GPU kernel,宣称在 Qwen 3.5 122B 上生成的 kernel 比 vLLM 最优实现快 1.8-5.2 倍。团队指出真正的难点不是搜索空间而是"评测本身是否可信"——agent 很容易通过复用编译缓存、把多次 GPU 调用打包成一个 CUDA graph 回放、或对可见测试集过拟合等方式"合规but不达意"地刷分,因此把主要工程精力放在了校验器(checker)而非提示词设计上,用多种计时器交叉核验保证双方测的是同一件事。[10]
学界 · 研究前沿
· Reducing the Cross-Model Tax: Query Optimization over Multi-Model Data(arXiv 2609.05014):针对跨异构数据模型查询时因分解与转换带来的性能损耗,提出多模型联合查询优化方法,直指多模型数据库的一个真实痛点。[11]
· Corporate-Family Resolution Is Not a String-Matching Problem(arXiv 2609.04269):针对供应商实体归属同一企业集团的判定问题,构建按"名称可见度"分层的公开基准,指出这不是简单字符串匹配任务。[12]
▎ 云厂商 · 生态 · 监管
PostgreSQL 修复 12 年逻辑解码漏洞,可致服务器沦陷
PostgreSQL 官方修复编号 CVE-2026-6471(外号 "PostGREShell")的漏洞,CVSS 7.2,自 2014 年 PostgreSQL 9.4 引入逻辑解码功能起存在,已有12年历史。持有 REPLICATION 权限但非超级用户的账号,可通过选择逻辑解码插件的方式 dlopen 服务器操作系统账户可见的任意文件,从而以运行数据库进程的系统账户身份执行任意代码,进而拿到永久超级用户权限甚至留下可存活于常规修复之后的后门。受影响版本为 18.6、17.11、16.15、15.19、14.24 之前的所有版本;临时缓解措施包括收回不必要账号的 REPLICATION 属性、在 pg_hba.conf 中限制复制连接来源、封锁数据库服务器的出站 SMB/NFS 流量。[13]
Omdia:OceanBase 居亚太分布式数据库市场第一 · htap
Omdia《2026年亚太及大洋洲分布式数据库市场研究》显示,按 2025 年收入计,OceanBase 位居亚太分布式数据库市场第一,领先腾讯云 TDSQL、Google Cloud Spanner、华为云 GaussDB 与阿里云 PolarDB-X。该市场 2025 年规模约 9亿美元,预计 2029 年增至 18亿美元,2025-2029 年复合增长率 19.3%。OceanBase 已服务全球超 4000 家客户,覆盖 60 多个地理区域的 240 多个可用区;2026 年 8 月,老挝外贸大众银行(BCEL)与其签署谅解备忘录引入分布式数据库改造核心银行系统,标志海外业务从金融科技向传统金融核心系统延伸。(此前 8-30 沙利文报告已报道 OceanBase 中国市占率登顶,本次为不同调研机构给出的亚太市场量化数据。)[14]
江苏银行 1884 万采购国产数据库服务器
江苏银行国产数据库服务器采购项目中标结果公示,北京先进数通以 1884万元(含税)中标,招标要求服务器统一采用海光或鲲鹏国产 CPU,配大容量 DDR 内存与 SSD 存储,用于满足核心业务系统对数据库基础设施的高可靠、高性能要求。江苏银行是江苏省最大法人银行及 A 股上市城商行,此次采购标志其信创工作正从外围系统试点向核心基础设施升级。[15]
来源链接
[1] 〔2 方报道〕victoriametrics.com;The Register | 09-04~09-07 https://victoriametrics.com/blog/postgres-19/index.html https://www.theregister.com/databases/2026/09/04/postgresql-19-connects-the-dots-with-standardized-graph-queries/5294500
[2] 〔来源〕LanceDB | 09-05~09-06 https://github.com/lancedb/lancedb/releases/tag/v0.39.0-beta.4 https://github.com/lancedb/lancedb/releases/tag/v0.39.0-beta.3
[3] 〔来源〕InfoQ-CN | 09-07 https://www.infoq.cn/article/38uc758e24YV4LUpAs77
[4] 〔2 方报道〕forkast.news;CryptoRank | 09-04 https://forkast.news/r2r-sql-injection-breaks-the-database-layer-ai-agents-depend-on/
[5] 〔来源〕Neon | 09-04 https://neon.com/blog/comparing-token-economics-across-42-ai-models
[6] 〔来源〕InfoQ-CN | 约08月末 https://www.infoq.cn/article/hJYBb35wMVeU07hTPWIb?utm_source=1&utm_medium=article
[7] 〔2 方报道〕AI Magazine;channellife.com.au | 约09月初 https://aimagazine.com/news/why-teradata-is-bringing-enterprise-ai-directly-to-onelake https://channellife.com.au/story/teradata-links-autonomous-knowledge-platform-to-onelake-9a02dd50-6e4d-4560-b4bd-bd267ad9fead
[8] 〔来源〕tipranks.com | 约09月初 https://www.tipranks.com/news/private-companies/starburst-emphasizes-apache-iceberg-governance-features-for-enterprise-data
[9] 〔来源〕TipRanks | 约09月初 https://www.tipranks.com/news/private-companies/lyft-migration-highlights-clickhouse-clouds-role-in-large-scale-analytics
[10] 〔来源〕Databricks | 09-04 https://www.databricks.com/blog/achieving-extreme-efficiency-through-specialized-gpu-kernel-generation
[11] 〔来源〕arXiv https://arxiv.org/abs/2609.05014
[12] 〔来源〕arXiv https://arxiv.org/abs/2609.04269
[13] 〔2 方报道〕CyberSecurityNews;gbhackers.com | 约09月初 https://cybersecuritynews.com/12-year-old-postgresql-flaw/
[14] 〔来源〕qq.com | 09-03 https://news.qq.com/rain/a/20260903A08OVD00
[15] 〔3 方报道〕新浪网;驱动之家;news.17173.com | 09-05 https://finance.sina.com.cn/tech/roll/2026-09-05/doc-iniquyir0517622.shtml
FutureX · 记录未来如何发生
素材来源多方媒体/网络新闻