AICNBC
Amazon Mechanical Turk 宣布关闭,21年众包平台将于9月30日正式终止
亚马逊于8月25日宣布,运营长达21年的众包微任务平台 Mechanical Turk 将于2026年9月30日正式关闭。新用户注册已于7月30日停止,AWS SageMaker Ground Truth 与 Amazon Augmented AI 亦同步停服。此举标志着在早期机器学习时代承担大量训练数据采集工作的人工众包模式,正式走向历史终点。
解读
Mechanical Turk 于2005年由亚马逊推出,旨在将计算机难以可靠处理的任务——数据标注、语音转录、问卷填写——分发给分布式人工劳动者。创始人杰夫·贝索斯将其称为「人工的人工智能」。到2026年,生成式AI能力的大幅提升,加上 Scale AI、Mercor、Prolific 等专业数据标注平台的崛起,已从根本上替代了通用众包平台的市场空间。这次关闭具有深远的象征意义:曾为ML训练数据采集提供基础设施的平台,最终被它所哺育的AI技术所淘汰。
HaLVision 观点
仍在通过 Mechanical Turk API 接入任务流程的团队须在9月30日前完成迁移,否则将面临服务中断。从更宏观的视角看,这一事件清晰地说明了AI数据经济的结构性转变——专业标注平台与大型基础模型的组合,已取代广域众包成为主流范式。这将直接影响中小企业在AI工具与数据服务上的预算决策逻辑。
阅读原文 ↗WebPHP.net
PHP 8.5.10 / 8.4.25 今日发布——修复 PostgreSQL 扩展 SQL 注入等三个 CVE
PHP 团队于8月27日(比原计划推迟一天)发布了 PHP 8.5.10 和 PHP 8.4.25,修复了三个高危至严重级别的 CVE:PostgreSQL 扩展中 pg_insert() 等函数的 SQL 注入漏洞(CVE-2026-17543)、BCMath bccomp() 函数的越界写入(CVE-2026-17544),以及 Phar 扩展在处理递归符号链接时引发崩溃的问题(CVE-2026-7260)。两个版本同步加强了深层嵌套结构的栈溢出防护并改善了 JIT 稳定性。
解读
PHP 是驱动 WordPress、Laravel 及大量遗留 CMS 平台的服务端语言,仍是互联网的核心基础设施之一。PostgreSQL 扩展中的 SQL 注入漏洞危害尤为严重:若应用程序将未经净化的用户输入直接传入受影响的 pg_* 函数,攻击者即可窃取或篡改数据库内容。PHP 8.4 已进入仅修复安全问题的维护阶段,每月安全版本是该分支站点唯一的漏洞缓解路径。
HaLVision 观点
所有运行 PHP 8.4 或 8.5 的项目应立即应用本次更新。托管于共享主机的 WordPress 站点尤需检查主机控制面板中的 PHP 版本设置,并在条件允许时及时升级。仍在使用 PHP 8.3 及以下版本的站点无法获得此次安全补丁,应尽快制定迁移计划。
阅读原文 ↗WebHelp Net Security
CISA 警告:Gitea 高危 RCE 漏洞(CVE-2026-60004)遭在野利用,修复截止8月28日
CISA 于8月25日将 CVSS 评分9.8的 Gitea 远程代码执行漏洞(CVE-2026-60004)收录至已知被利用漏洞(KEV)目录。该漏洞允许任何拥有仓库写入权限的用户在 Gitea 服务账户权限下安装可执行 Git 钩子并运行任意 shell 命令。攻击者已在未修补服务器上部署加密货币挖矿恶意软件。修复补丁已包含在2026年7月27日发布的 Gitea 1.27.1 中,美国联邦机构须于8月28日前完成整改。
解读
Gitea 是一款广受欢迎的开源自托管 Git 服务,适合希望在自有基础设施上运行代码仓库的团队。漏洞位于 Gitea 的 diffpatch API:拥有提交 pull request 权限的用户可通过构造恶意 patch 内容,触发安装一个可执行的 Git 钩子,进而在 Gitea 服务账户权限下执行任意命令。由于 Gitea 默认启用开放用户注册,外部攻击者只需注册账户即可满足漏洞利用前提,使公开暴露于互联网的未修补实例成为无需身份认证即可攻击的目标。
HaLVision 观点
如果团队或客户正在运行自托管 Gitea,应立即升级至1.27.1版本——8月28日的联邦机构修复截止日与在野利用的确认,共同表明此事不容拖延。若公网暴露的 Gitea 实例开启了开放注册功能,即使暂时无法立刻完成版本升级,也应立即关闭该功能作为临时补偿措施。使用 GitHub 或 GitLab 的团队不受此漏洞影响。
阅读原文 ↗WebChrome for Developers
Chrome 152 稳定版发布——修复327个漏洞含10个严重级别,新增 CPU Performance API
谷歌于8月25日将 Chrome 152 推送至稳定通道,修复了327个安全漏洞,其中10个被评定为严重(Critical)级别。外部报告的最高危漏洞为 Chrome 图形翻译层 ANGLE 中的 use-after-free 漏洞(CVE-2026-79282)。新增开发者功能包括用于检测设备性能层级的 CPU Performance API、HTML autocorrect 属性、扩展的 CSS 伪元素支持,以及 WebGPU 的 subgroup-size-control 特性。
解读
随着浏览器承载越来越多的系统级功能,Chrome 的攻击面持续扩大,每次主要版本的 CVE 数量呈增长趋势。ANGLE 中的 use-after-free 漏洞属于高危类别:若被利用,恶意网页可能实现任意代码执行。大多数用户因 Chrome 自动更新机制而受到保护,但实施了更新管控策略的企业环境可能存在滞后。CPU Performance API 是一项实用的新增功能,允许网站检测设备性能层级并据此调整内容呈现策略。
HaLVision 观点
对大多数用户而言,Chrome 自动更新即可透明处理本次安全问题。但对于统一管理更新窗口的企业 IT 团队,10个严重级别的 CVE 已足够说明加速部署 Chrome 152 的必要性。对 Web 开发者而言,CPU Performance API 值得纳入测试计划——它为低价 Android 和老旧桌面设备的用户体验优化提供了轻量级的客户端检测方案。
阅读原文 ↗AIOpenAI
ChatGPT 广告正式进入欧洲31个市场——仅限免费层,无行为个性化定向(GDPR合规)
8月24日,OpenAI 将 ChatGPT 广告服务扩展至欧洲31个市场,距美国试点开始已满6个月。广告仅向 Free 和 Go 计划用户展示,与模型回复保持视觉隔离。受 GDPR 限制,欧洲版本不采用行为个性化定向,广告主须通过 OpenAI 销售团队或代理合作伙伴购买广告,自助投放平台(Ads Manager)将于今年晚些时候推出。
解读
OpenAI 引入广告的核心动机,是通过商业化手段支撑大规模免费服务的可持续运营。由于 GDPR 限制了基于用户行为数据的广告定向,欧洲版本采用基于上下文信号而非个人数据的投放逻辑,与美国版本存在实质差异。这一分野预示着 AI 广告生态将因监管环境不同而在不同地区沿不同路径发展,对全球广告主的跨平台投放规划具有重要参考价值。
HaLVision 观点
对于欧洲市场的中小企业和数字营销团队,ChatGPT 现已成为 Google、Meta 之外一个可采购的新广告渠道。ChatGPT 用户以研究型和任务驱动型为主,其转化效率与搜索广告或社交广告是否存在显著差异,是最值得关注的核心问题。待自助投放平台开放后,建议以适度预算纳入 Q4 测试计划,尤其适合 B2B 或高意向决策型产品类目。
阅读原文 ↗AIYahoo Finance
NVIDIA 洽谈入股 Perplexity AI,估值逾300亿美元——AI 搜索成下一竞争战场
据《The Information》8月23日报道,NVIDIA 正与 AI 搜索初创公司 Perplexity AI 进行深度投资谈判,估值超过300亿美元,较约一年前的200亿美元轮次上涨逾50%。Perplexity 年化营收已突破7.5亿美元,其云端 AI 代理产品 Perplexity Computer 是核心增长引擎。双方均未正式确认。
解读
NVIDIA 正从单纯的硬件供应商向基础设施投资者转型,持续对运行在其 GPU 上的 AI 企业进行战略布局。投资 Perplexity 将把这一策略延伸至 AI 搜索领域——这是对传统网络搜索提出挑战的新兴空间,拥有独立的广告生态与企业合同体系。Perplexity 的营收轨迹(2026年初不足2.5亿美元年化收入,到8月已超7.5亿美元)印证了其高速增长。若交易落地,NVIDIA 将不再只是 AI 搜索的底层算力供应商,而是在其推理层上拥有直接经济利益。
HaLVision 观点
对中小企业客户和网站运营者而言,Perplexity 的高速崛起是值得认真追踪的信号:AI 搜索正在成长为可能与 Google 和 Bing 并列的第三大搜索场景。内容在 AI 搜索答案中如何被引用,将成为内容策略与 SEO 之外又一个重要的可见性维度。建议将 Perplexity 的内容引用逻辑纳入 LLMO(AI 搜索优化)研究范畴,提前布局。
阅读原文 ↗