INFRASTRUCTURE & CRYPTOGRAPHY
KyberLib 与 2026 后量子银行迁移:从标准到代码
KyberLib 把后量子银行迁移从政策文件变成可检查的 Rust 代码——FIPS 203 ML-KEM 密钥封装、经典加后量子混合握手、面向 HSM 的 no_std 编译、加密敏捷抽象边界,以及董事会在 DORA 第 5 条下所需的治理证据。
CATEGORY
OSS in regulated banking — supply-chain trust, Rust, MCP, the projects banks rely on and ship.
INFRASTRUCTURE & CRYPTOGRAPHY
KyberLib 把后量子银行迁移从政策文件变成可检查的 Rust 代码——FIPS 203 ML-KEM 密钥封装、经典加后量子混合握手、面向 HSM 的 no_std 编译、加密敏捷抽象边界,以及董事会在 DORA 第 5 条下所需的治理证据。
APPLIED AI
CloudCDN 是面向 AI 原生边缘的开源蓝图——零信任 MCP 网关提供 42 个工具、Durable Objects 原子速率限制、WebAuthn 通行密钥、签名 URL、SLSA Level 3 构建溯源,3,185 项测试 100% 覆盖,并映射至 DORA、BCBS 239 与 Basel III。
APPLIED AI
一份面向 DORA 审计阶段的云原生银行工程蓝图。五项平台工程基础组件——Kubernetes 铺装道路、Backstage 门户、基于 ArgoCD 的 GitOps、Open Policy Agent 准入、端到端 OpenTelemetry——按流水线节奏产出 DORA 第 8 条登记证据。针对依赖 CTPP 的关键或重要功能,每年完成端到端退出执行测试,对照业务影响分析推导的 RTO 目标。主权云选项(AWS European Sovereign Cloud、Microsoft EU Data Boundary、Bleu、Thales / S3NS)作为工程决策对待,而非营销标签。
APPLIED AI
面向 2026 年的量子安全银行业就绪度指数,涵盖 NIST 后量子标准、密码学清单、密码敏捷性、QKD,以及长期保留数据的暴露风险。
APPLIED AI
面向一级全球性银行的智能体 AI 工程蓝图:按权限而非智能水平分级,把每个生产级智能体从第一天起就当作 SR 11-7 / SS1/23 模型来管,搭建五件套控制平面——OAuth 范围化服务账户、确定性语义路由、OPA 策略门、不可篡改的 WORM 审计日志,以及经过演练的紧急关停开关——把自主工作流转化为可审计的证据。
APPLIED AI
2026 年智能体支付已从概念跨入真实交易——Mastercard 与 Rabobank 借助 Agent Pay 在荷兰完成 AI agent 发起的支付,AP2 风格的密码学授权指令开始落地,英国财政部表态支付服务监管必须随之调整。银行架构层面的命题是授权、身份、责任与清算前证据。
APPLIED AI
2026 年云架构已围绕六大支柱结晶:AI 原生基础设施、智能多云、带边缘 WebAssembly 的无服务器优先设计、边缘计算、带密码敏捷性的自动化安全,以及可持续高密度运营。对银行而言,问题在于消费云还是设计它——在代理式商业、代理式单位经济学、现在收集-未来解密量子风险、MCP 安全与算法传染、密码代理身份、持续财库需求,以及欧盟 AI 法案的汇聚压力下。
APPLIED AI
2026 年 11 月起 SWIFT CBPR+ 拒绝 pacs.008 中的非结构化地址。约 65% 报文仍不合规,44% 银行进度滞后。