Wochennotiz 2025.29

Posted on So 20 Juli 2025 in Blog

Angespanntes Nervenkostüm. Das trifft wohl diese Woche die Situation ganz gut. Ansonsten ruhige Menschen sind derzeit sehr angespannt. Dadurch kommt es auch immer wieder zu lautstarken Diskussionen.

Auch wenn man versucht, als Betriebsrat vermittelnd einzugreifen und die Stimmung zu beruhigen, merkt man, es fehlt oftmals nicht viel und die Zündschnur ist derzeit kürzer als sonst. Erschwerend kommt hinzu, die Gründe sind auch sehr unterschiedlich. Bei manchen ist der Stress und die damit einhergehende Überlastung, andere wiederrum fühlen sich in ihrer Position und Kompetenz angegriffen.

Positiv zu bemerken ist, die Leute berühigen sich auch rasch wieder. Und der allgemeine Umgangston ist ganz gut.

So konnten wir diese Woche eine Kollegin mit einer kleinen Aufmerksamkeit überraschen, die vor ein paar Wochen heimlich geheiratet hat. Das zeigt auch wieder, selbst wenn es eine unruhige Woche war, gibt es auch immer positive Aspekte.

Positiv ist auch die Veröffentlichung der zweiten Beta-Version von Postgres 18.

Inhalt:

Postgres und die Datenwelt

Postgres 18 Beta 2 veröffentlicht

Diese Woche wurde die zweite Beta-Version von Postgres 18 veröffentlicht. Es scheint auch einen nicht ganz unwichtigen Fix für das OAuth-Feature gegeben zu haben:

Fix stack overflow for OAuth parsers.

PostgreSQL 18 Beta 2 Released!

Hacking Workshops

Robert Haas berichtet über One Year of Hacking Workshops.

We have covered 11 talks by 10 different speakers, and all of the speakers save one have attended the sessions. This is one area where I have been very pleasantly surprised -- I did not necessarily expect all of the speakers to be willing to join us, but people have been extremely generous with their time, for which I am grateful.

Die Workshops dürften auch bei einigen ganz gut ankommen:

Several people have thanked me for organizing them, sometimes more than once, so I do know that at least some people appreciate them, which is perhaps a good enough reason to keep doing it, but of course it would be lovely to have more information on whether and how the sessions benefit those who come.

Alles in allem muss man Robert Haas und auch allen anderen sehr dankbar sein, dass sie Zeit und Energie aufwenden, um ihr Wissen weiterzugeben.

Geburtstag von Dalibo

Damien Clochard reflektiert über 20 Jahre Dalibo. Auch wenn er sicherlich einen gewissen Stolz darüber verspürt, was sie erreicht haben, so schwingt durchaus eine gewisse Bescheidenheit mit:

So today I could easily tell you the fable of a visionary company, a pioneer that knew before everyone else that Postgres would devour everything in its path… But the truth is that we were lucky to board the right train at the right time :-)

Auch findet er Dankesworte für alle, die über die Zeit beim Postgrs-Projekt involviert waren und sind:

And it is thanks to this sense of community that Postgres has slowly but surely revolutionized the database sector and enabled many companies to prosper… Among these companies is DALIBO, which has stood for 20 years on the shoulders of thousands of contributors from the Postgres community.

I would like to take advantage of this blog post to express my gratitude to all the people who have and will participate in this immense collective adventure, regardless of the nature of their contribution and their level of involvement. You have all indirectly participated in DALIBO’s success and structuring.

20 Years of DALIBO: PostgreSQL and the Sense of the Community

Finanzierungsrunde von ParadeDB

ParadeDB gibt eine Finanzierungsrunde bekannt:

We’re excited to announce our $12M Series A fundraising round, led by Craft Ventures and joined by existing investors including Y Combinator. This brings our total capital raised to $14M and accelerates our mission to build a modern Elasticsearch alternative on Postgres.

Announcing Our $12M Series A

Postgres Release Monitor

Security und Privacy

NVIDIAScape

Wiz Research hat eine Container Escape Vulnerability im NVIDIA Container Toolkit gefunden. Und es liest sich sehr schlimm:

This toolkit powers many AI services offered by cloud and SaaS providers, and the vulnerability, now tracked as CVE-2025-23266, has been assigned a CVSS score of 9.0 (Critical). It allows a malicious container to bypass isolation measures and gain full root access to the host machine. This flaw stems from a subtle misconfiguration in how the toolkit handles OCI hooks, and it can be exploited with a stunningly simple three-line Dockerfile.

NVIDIAScape - Critical NVIDIA AI Vulnerability: A Three-Line Container Escape in NVIDIA Container Toolkit (CVE-2025-23266)

Chinesische Autos als Gefahr?

Das israelische Militär hat scheinbar Angst vor chinesischer Spionage:

Eigentlich hätten in Kürze verschiedene Offiziere der Israeli Defence Forces mit neuen, elektrischen Dienstwägen ausgestattet werden sollen. Doch die bereits angeschafften Fahrzeuge des Modells BYD Atto 3 werden nach einer Überprüfung ihrer Elektronik nicht in Betrieb genommen. Zudem wurde bei bereits in Verwendung befindlichen Autos das "eCall"-Notrufsystem deaktiviert. Der Grund: Man ist besorgt wegen Spionage.

Angst vor Spionage: Israel stoppt Beschaffung chinesischer Autos

Data breach ticker

AI

Mistral veröffentlicht Voxtral

Mistral hat diese Woche ein neues Modell veröffentlicht:

We release the Voxtral models to accelerate this future. These state‑of‑the‑art speech understanding models are available in two sizes—a 24B variant for production-scale applications and a 3B variant for local and edge deployments. Both versions are released under the Apache 2.0 license, and are also available on our API.

Voxtral

Thinking Machines bekommt neues Geld

Das Start-up von Mira Murati bekommt frisches Geld:

Thinking Machines Lab, the artificial intelligence startup founded by former OpenAI executive Mira Murati, said on Tuesday it has raised about $2 billion at a valuation of $12 billion in a funding round led by venture capital firm Andreessen Horowitz.

Welches Produkt sie haben? Bisher keins:

The massive funding round for a company launched only in February, with no revenue or products yet, underscores Murati's ability to attract investors in a sector where top executives have become coveted targets in an escalating talent war.

Mira Murati's AI startup Thinking Machines valued at $12 billion in early-stage funding

Einblicke in OpenAI

Calvin French-Owen gibt nach seinem Abschied bei OpenAI ein paar Einblicke:

An unusual part of OpenAI is that everything, and I mean everything, runs on Slack. There is no email. I maybe received ~10 emails in my entire time there. If you aren't organized, you will find this incredibly distracting. If you curate your channels and notifications, you can make it pretty workable.

OpenAI is incredibly bottoms-up, especially in research. When I first showed up, I started asking questions about the roadmap for the next quarter. The answer I got was: "this doesn't exist" (though now it does). Good ideas can come from anywhere, and it's often not really clear which ideas will prove most fruitful ahead of time. Rather than a grand 'master plan', progress is iterative and uncovered as new research bears fruit.

Reflections on OpenAI

Diverses

Todesfälle durch Herzinfarkte um 90 Prozent gesunken

Im Standard gibt es eine erfreuliche Nachricht:

Der Herzinfarkt scheint im Begriff, seinen Schrecken zu verlieren. Neue Ergebnisse aus den USA demonstrieren, dass die Sterberate der akuten Koronarerkrankung innerhalb von 50 Jahren um 90 Prozent abgenommen hat. Der Fokus verschiebt sich in Richtung anderer Herzerkrankungen, teilte die US-amerikanische Kardiologengesellschaft American Heart Association (AHA) mit.

Todesfälle durch Herzinfarkte um 90 Prozent gesunken