谷歌通过 AI 收件箱和增强写作工具升级 Gmail
谷歌已为 Gmail 推出一整套基于人工智能的重大升级功能。本次更新的核心是全新的 AI 收件箱,可将邮件重新整理为“建议待办事项”“需要跟进的主题”等优先级分类,自动呈现账单、提醒和重要信息,减少用户手动浏览邮件的需求。Gmail 还在搜索中引入了 AI 概览功能,允许用户使用自然语言查询收件箱内容,并直接从邮件中获得简洁且具上下文理解的答案。与此同时,包括“帮我写”、增强版智能回复以及 AI 生成的邮件线程摘要等写作和管理工具,现已向所有 Gmail 用户开放,而不再仅限于订阅用户。
 
理解机器身份及其在网络安全中的重要性
机器身份是用于识别、认证和授权非人类实体的数字凭证,包括服务器、应用程序、云工作负载、设备以及自动化流程。这些身份依赖数字证书、加密密钥和机密信息,以实现安全的机器到机器通信。随着企业大规模采用云计算、DevOps 和自动化,机器身份的数量已远远超过人类身份。一旦机器凭证被泄露,攻击者便可冒充受信任的系统,建立加密通信通道,并在不被察觉的情况下访问敏感数据。有效的机器身份安全管理侧重于可见性、集中化生命周期管理和策略执行,以降低风险并防止系统中断。通过实施最小权限访问、自动化轮换和持续监控,企业可以增强系统韧性,维护跨系统的信任,并满足合规性要求。
 
NetSuite 的 AI 能力如何赋能 CFO 和财务团队
NetSuite 内置的人工智能功能使 CFO 和财务团队能够在统一的 ERP 平台中简化运营流程、提升业务可视性,并做出更加明智的决策。基于 AI 的自动化在数据录入、交易匹配、对账和财务报告等方面显著减少了人工操作,帮助团队在保持严格内控和审计可追溯性的同时,加快财务结账进程。预测分析通过识别财务和运营数据中的趋势,提升了预测能力和情景规划水平。此外,自然语言查询功能使财务管理者可以直接提出业务问题,并获得清晰且具备上下文的洞察,而无需依赖复杂的报表工具。这些能力使财务团队能够将更多精力投入到现金流管理、风险缓解以及战略性增长计划中。
 
SAP 推出全新 AI 增强型零售创新方案
SAP 宣布推出新一代嵌入式 AI 零售创新,旨在帮助零售商以更高水平的智能化和自动化能力进行规划、运营并与客户互动。SAP 的零售智能解决方案通过统一的数据和人工智能,提升需求与库存规划能力,提高预测准确性,并借助实时洞察改善运营效率。由 Joule 驱动的自然语言 AI 功能使规划人员能够更快速地调整商品组合和促销策略,减少大量手动操作。覆盖全渠道定价和客户旅程的深度集成,确保线上与线下销售渠道中的一致体验。SAP 还推出了主动式履约工具,例如订单可靠性代理,可在问题影响客户之前识别并解决潜在的订单风险,从而增强客户忠诚度和业务韧性。
 
恶意 Chrome 插件窃取 ChatGPT 和 DeepSeek 对话内容
OX Security 的安全研究人员发现了一场大规模恶意软件攻击活动,该活动通过恶意的 Google Chrome 扩展程序从 AI 聊天机器人会话中窃取数据。这些扩展程序伪装成合法的生产力工具,提供集成 ChatGPT 和 DeepSeek 的 AI 侧边栏功能,并已在 Chrome 网上应用店累计获得超过 90 万次下载。在提供表面功能的同时,这些扩展程序会请求收集所谓的“匿名分析数据”权限,并借此获取用户的 ChatGPT 和 DeepSeek 对话内容、浏览器标签页 URL 以及相关元数据。这些信息每 30 分钟被传输至攻击者控制的服务器,可能包含专有提示词、会话标识符、浏览活动记录以及内部企业 URL。强烈建议用户立即移除这些扩展程序,并全面检查已安装的浏览器插件是否存在可疑行为。
 
网络犯罪分子利用 HTML 在电子邮件中隐藏二维码钓鱼攻击
安全研究人员发现了一种新的钓鱼攻击技术,使攻击者能够绕过电子邮件安全系统中的二维码检测机制。在该攻击活动中,攻击者并非使用图片附件,而是通过 HTML 表格直接嵌入二维码。这种方式可使二维码在收件人的邮件客户端中正常显示,同时避开许多依赖图像扫描的自动化安全检测工具。对用户而言,这些二维码在视觉上与正常内容无异,且通常配有诱导性文字,提示用户扫描二维码以查看或签署文件。一旦扫描,用户将被引导至钓鱼网站,从而导致登录凭据及其他敏感信息被窃取。研究人员警告称,单纯依赖基于图像的检测手段已不足以防范此类威胁,用户应对电子邮件中出现的非预期二维码保持高度警惕。