Slack 推出 AI 驱动的 Agentic OS,以优化企业协作 

Slack 宣布推出全新的 Agentic OS,旨在将人工智能整合到企业协作中。该平台结合了 Slack AI、自动化功能和 Salesforce CRM 数据,在单一工作空间内优化工作流程。用户可执行对话摘要、消息草拟以及跨 Gmail、Outlook 和 Notion 等工具的搜索。根据 Salesforce 的数据,此更新旨在创建一个统一环境,使 AI 代理与人类高效协作。报道显示,桌面办公人员的日常 AI 使用量已增长 233%

OpenAI 将 “即时结账” 功能带入 ChatGPT

OpenAI 推出即时结账功能,允许美国用户在 ChatGPT 聊天界面内直接购买商品。首批支持来自 Etsy 卖家(仅限美国),未来将扩展至超过一百万 Shopify 商户,包括 Glossier、SKIMS 和 Spanx 等品牌。交易通过支付合作伙伴 Stripe 处理,并采用开源标准 Agentic Commerce Protocol,确保商户可控制履单、支付及客户关系。这标志着 OpenAI 正从纯对话辅助扩展至实际商业场景,使聊天界面不仅提供信息,也可完成购买。

NetSuite 扩展 SuiteCloud 平台,引入 AI 创新 

NetSuite 宣布对 SuiteCloud 平台 进行重大升级,推出新的 AI 驱动工具,支持用户和开发者整合第三方模型、构建智能代理并自动化工作流程。更新包括 AI Connector Service,通过开放标准管理 AI 模型;SuiteAgent 框架,支持在 NetSuite 内创建自定义 AI 代理;以及用于文档分析、推理和自然语言工作流设计的 AI 工具包与助手。此外,AI Studios 为管理员提供设计、测试和管理 AI 行为的工作空间。这些更新是更大范围的 NetSuite Next 计划的一部分,将在未来一年持续推出。

SAP 推进 Joule AI 和数据驱动应用,提高企业效率

SAP 推出 Joule 的下一阶段版本,这是一套专为特定业务角色设计的 AI 助手。角色感知助手,如 People Manager Assistant 和 Financial Planning Assistant,可协调专用代理优化工作流程、解决薪酬异常并提升现金管理。支撑这一 AI 生态系统的是 SAP Business Data Cloud Connect,可在 SAP 系统和合作平台(如 Databricks、Google Cloud)之间安全双向共享数据,减少信息孤岛并加速实时洞察。新的 AI 原生应用包括 SAP Supply Chain Orchestration、SAP Engagement Cloud 和下一代 SAP Ariba,结合数据与 AI 提升决策效率、优化业务流程并增强整体生产力。

威胁猎捕提升安全准备,超越单纯意识教育

主动威胁猎捕对现代网络安全至关重要,可在攻击者利用漏洞前发现配置错误、暴露凭证及过度权限。通过收集网络、身份、云配置及系统数据,组织可构建以攻击者视角为中心的环境全貌,从而绘制攻击路径、关联关键资产并按业务影响优先处理风险。尽管安全意识月强调人的防护作用,但单靠意识无法阻止攻击。员工可能识别风险,但日常压力和不断变化的威胁仍可能导致漏洞存在。威胁猎捕可验证员工认知、发现隐蔽风险,并确保防御措施应对真实攻击有效。将意识教育与持续威胁猎捕结合,可形成结构化、可重复的循环,将理解转化为可操作的 安全准备。

钓鱼攻击利用 Azure Blob Storage 假冒微软

近期发现一项钓鱼活动,攻击者将假 Office 365 登录页面 以静态 HTML 文件托管在 Microsoft Azure Blob Storage 上,使恶意 URL 显示在 blob.core.windows.net 域名下,增加可信度。攻击者通过伪装的 Microsoft Forms 或共享文档引诱用户点击,一旦输入凭证和身份验证令牌,即可能导致整个租户被攻破。防御措施包括在代理或防火墙中阻止或严格白名单 blob.core.windows.net,启用多因素认证并监控 Microsoft Entra ID 的异常登录,以及通过 自定义租户品牌帮助用户识别真实登录页面。用户和管理员应注意Office 365 官方登录页面始终使用 login.microsoftonline.com。