绩隐金日报 · 第58期
📊 绩隐金日报 · 第58期
专注数据库前沿,为DBA提供实战视角 2026年7月20日 | 精选5条全球重磅新闻
01|信通院:国产数据库进入核心系统“深水区”,AI原生引领产业新格局
7月9日,在2026可信数据库发展大会上,中国信通院发布《数据库发展研究报告(2026年)》。报告指出,当前国产数据库已基本完成外围系统替代,正式进入核心业务系统攻坚阶段。
核心数据:
-
2025年全球数据库市场规模达1316亿美元(约合人民币8940.9亿元);
-
2025年中国数据库市场规模达94.9亿美元(约合人民币644.8亿元),预计到2028年将达979.74亿元,年复合增长率13.06%;
-
国内数据库厂商数量从高峰期的167家缩减至94家,头部聚集效应明显,市场“马太效应”加剧。
AI原生成为主旋律:报告指出,数据库技术正加速向AI原生方向演进,全球数据库产业开启格局重塑进程。数据库角色正从“底层的支撑系统”升级为“赋能智能决策和业务创新的核心引擎”。AI Agent正在成为数据库的新型交互主体——Supabase平台超60%的新数据库由AI智能体自动创建。数据库角色正从“后端存储工具”升级为“AI运行核心工作台与长效记忆中枢”。
-
DBA视角:厂商数量从167家缩减至94家,意味着技能栈选择窗口正在收窄——DBA应聚焦头部厂商的技术栈。国产数据库进入“核心系统攻坚阶段”,DBA的技能储备必须从“基础运维”升级为“AI原生架构下的多模数据处理与混合负载调优”。AI Agent成为数据库新用户,意味着DBA的工作重心将从“服务人类用户”转向“服务AI Agent”,需重新设计权限治理与审计追踪策略。
02|星环科技发布GPU原生认知数据库:20-100倍性能提升,数据库完整“搬”上GPU
7月18日,在2026世界人工智能大会(WAIC)上,星环科技发布面向AI Agents的新一代GPU原生认知数据库预览版本,将完整的数据库功能——SQL分析、向量检索、图计算、全文搜索等——全部迁移到GPU上运行,实现全球唯一完整GPU原生数据库。
核心性能数据:
-
在TPC-DS基准测试中,相比主流开源数据库,性能提升70倍;相比Snowflake、Databricks,性能提升66倍,性价比提升14倍;
-
在TPC-H基准测试中,性能提升28倍;
-
文档解析性能提升10-30倍,向量索引构建性能提升最高50倍,检索吞吐最高提升238倍。
为什么需要GPU原生数据库:星环科技CEO孙元浩指出,AI Agent的工作模式已从“一问一答”演变为“推理循环”——一个任务中Agent可能反复调用数据数百次,传统CPU中心数据库的计算与带宽瓶颈被迅速放大。传统架构中GPU负责推理、CPU负责数据查询,两者通过PCIe通道来回搬运数据,大量时间耗在“数据等待”上。单颗CPU只有数百个核心和约400GB/s内存带宽,而GPU拥有数万并行单元和数TB/s显存带宽。
-
DBA视角:星环科技将数据库完整“搬”上GPU,是数据库架构层面的一次范式革命。对DBA而言,这意味着未来数据库的调优维度将从“CPU核心数、内存分配、磁盘IO”扩展到“GPU显存管理、并行流调度、数据驻留策略”。孙元浩判断“未来三到五年,计算机将从CPU中心彻底转向GPU中心”,DBA需要提前学习GPU数据库的架构原理和性能调优方法。
03|移动云HaishanDB通过首个云原生数据库国标测试:国内首家获权威认证
7月13日,移动云HaishanDB正式通过GB/T 47343-2026《信息技术 云原生关系数据库管理系统技术要求》国家标准贯标测试,成为国内首家通过该项测试的数据库产品。
国标意义:该标准由国家市场监督管理总局和国家标准化管理委员会发布,是国内数据库行业第一个云原生国家标准,明确了存算分离、三层池化两大技术参考模型,规定了基础功能、弹性调度、高可用、数据安全、自助运维等硬性指标。
HaishanDB能力:作为中国移动历经十年自研的数据库产品,HaishanDB具备高扩展、高性能、高可用、高安全、低成本等特性,已在政务、医疗、教育、通信、互联网等九大行业落地,覆盖全国31个省份,累计支撑超6000套核心业务系统稳定运行。2025年已获国家安全可靠测评“Ⅰ级”认证,全面适配主流国产芯片和操作系统。
-
DBA视角:云原生数据库国标的确立,为DBA在信创选型时提供了“有据可依”的量化框架。HaishanDB作为首家通过产品,意味着DBA在运营商及政企项目中可能越来越多接触到这套技术栈,需提前储备云原生架构知识。
04|一周安全漏洞聚焦:Metabase RCE(CVSS 9.9)、CVE-2026-16228 SQL注入等漏洞集中披露
本周多个高危安全漏洞集中披露:
Metabase远程代码执行漏洞(CVE-2026-59827,CVSS 9.9):影响Metabase多个版本,捆绑的H2数据库存在不安全反序列化问题。攻击者可通过认证账户执行原生H2查询,返回序列化Java对象,Metabase反序列化时未进行类型检查,允许在服务器上执行任意代码。CVE-2026-59826(CVSS 9.1):管理员可通过注册精心构造的H2连接绕过验证,运行任意Java代码。建议立即升级至1.61.1.4、1.60.6.3、1.59.12或1.58.15及以上版本。
SourceCodester Class and Exam Timetabling System SQL注入(CVE-2026-16228):影响1.0版本,/edit_schoolyr.php端点对id参数未做参数化查询,远程未授权攻击者可借此实施SQL注入读取或篡改数据库。官方尚未发布修复版本,**建议**在WAF层针对该接口部署SQL注入特征规则拦截。
-
DBA视角:Metabase作为开源BI工具,其H2数据库反序列化漏洞的CVSS 9.9评分意味着利用门槛低、杀伤力大。使用Metabase的DBA应立即排查版本并升级。CVE-2026-16228再次验证:企业级应用层的SQL注入仍在频繁出现,DBA应联合安全团队将“有数据库读写权限”的应用层组件纳入定期安全审计。Metabase默认使用H2作为示例数据库,导致许多实例默认暴露于风险之中,提示DBA在生产环境中需禁用或替换默认示例组件。
05|2026可信数据库大会:OceanBase、达梦、电科金仓等头部厂商全线亮相
7月9日,以“强基·智融·向新”为主题的2026可信数据库发展大会在北京召开。中国信通院副院长魏亮发布《数据库发展研究报告(2026年)》,指出国产数据库正从“外围替代”向“核心攻坚”迈进。
头部厂商动态:
-
OceanBase:联合信通院及神州信息、东软集团、恒生电子、华信永道发布关键行业“AI数据库”攻坚计划,聚焦关键业务负载攻坚与AI创新加速攻坚;
-
达梦数据:出席大会并分享AI时代数据库演进方向与行业实践;
-
电科金仓:出席大会并分享AI原生数据库落地实践;此前与海光信息、麒麟软件达成战略合作,构建“芯片+操作系统+数据库”铁三角。
-
中国移动:磐维数据库从AI驱动向AI原生演进,已在多模知识检索、智能体记忆协同等场景落地。
大会同步发布可信数据库测试成果,16家企业的21款产品通过30项测试,新增8项可信数据库标准聚焦核心系统应用与数智融合方向。
-
DBA视角:头部厂商在可信数据库大会的集中亮相,验证了国产数据库在金融、电信、政务等关键行业的规模化成熟度。攻坚计划的发布意味着“AI数据库”正从概念走向政企规模化落地。
📚 SQL小知识点
本期知识点:什么是“GPU原生数据库”?
“GPU原生数据库”是指将数据库的完整功能——包括SQL分析、向量检索、图计算、全文搜索等——全部迁移到GPU上运行,而非仅将少数算子放到GPU上做协处理器。
传统架构 vs GPU原生架构:
|
维度 |
传统CPU数据库 |
GPU原生数据库 |
|---|---|---|
|
计算核心 |
CPU(数百核心) |
GPU(数万并行单元) |
|
内存带宽 |
~400GB/s |
~数TB/s |
|
数据路径 |
CPU与GPU间PCIe搬运 |
数据直接驻留GPU显存 |
|
AI Agent支持 |
数据搬运成为瓶颈 |
查询结果直接进入推理 |
星环科技的实践:星环科技GPU原生认知数据库在TPC-DS基准测试中,相比Snowflake、Databricks性能提升66倍,性价比提升14倍。孙元浩指出:“如果只是把少数算子放到GPU上做协处理器,瓶颈还在数据传输,加速比只有1.5倍,没有经济性。我们是把全套功能完整迁移,提速才有20倍起跳。”
对DBA的意义:GPU原生数据库意味着DBA的调优维度将从CPU核心、内存分配、磁盘IO扩展到GPU显存管理、并行流调度和数据驻留策略。孙元浩判断“未来三到五年,计算机将从CPU中心彻底转向GPU中心”,DBA需提前储备GPU数据库的架构知识。
绩隐金团队出品 口号:绩优隐于内,金石启新程 | Hidden deep. Merit bold. Forge ahead.