Google 的 Gmail 升级 — 针对 30 亿用户的新警告

发布时间:2025年3月30日    来源:szf
Google 的 Gmail 升级 — 针对 30 亿用户的新警告

快速阅读: 据《福布斯》最新报道,Gmail的新AI升级引发隐私争议,虽有效减少垃圾邮件,但存在安全隐患。Infoblox警告DNS技术被用于定制化钓鱼攻击,绕过检测。用户应谨慎对待不明链接,电子邮件系统需根本性改进。

新一代AI升级带来的Gmail隐私隐患引发全球关注

就在谷歌确认其下一代AI升级即将应用于Gmail几天后,这一升级引发了重大的隐私争议。全球30亿依赖谷歌提供安全、无垃圾邮件服务的用户再次面临喜忧参半的局面。最新研究表明,一种危险的电子邮件攻击已潜伏多年,直到现在才被揭露。首先来看好消息:谷歌对垃圾邮件泛滥的限制正在奏效,并且对那些专门向用户发送营销信息的行业造成了严重打击。“在过去一年里,”行业网站MarTech指出,“该行业的参与度(如打开和点击率等指标)显著下滑。如今,他们的邮件只会出现在已与品牌互动过的用户收件箱中,而对大多数订阅者而言,这类邮件会被标记为垃圾邮件。”《福布斯》报道——NSA警告:修改你的iPhone和Android消息设置

这一结果确实达到了预期目标,尽管“对于众多品牌而言,这是他们首次遭遇此类问题,而对于那些近来一直应对垃圾邮件标签的品牌来说,传统的缓解措施要么无效,要么仅能在短期内生效。”这对品牌和营销人员而言无疑是坏消息,但对普通电子邮件用户来说却是个利好消息。不过需要注意的是,行业正在调整策略以规避这些新规则。“电子邮件送达率更像是艺术而非科学,”MarTech表示,“确保你的团队保持开放沟通,探讨如何避免进入垃圾邮件文件夹,并尝试采用已被类似品牌验证有效的手段。”苹果自身的垃圾邮件遏制行动同样成效显著,但Gmail的影响更为突出。根据Statista的数据,“Gmail及其相关邮箱地址在美国市场占据主导地位”,尽管最新的隐私警告,其新的人工智能升级让“许多用户感到焦虑和不安,因为他们担忧生成式人工智能会读取他们的私人邮件。”

就Gmail的隐私设置而言,当被问及新的人工智能升级时,谷歌回应称:“我们的首要任务是尊重用户的隐私,同时赋予他们对自己数据的选择权和掌控权。为此,这项特定工具是用户可在个性化设置中调控的‘智能功能’之一。”你可以进一步了解这些隐私设置详情。然而,Gmail以及其他服务商的安全防护并非牢不可破——远非如此。Infoblox警告称,“近期发现一种DNS技术,能够针对受害者定制内容。”此方法借助一种“钓鱼工具包”实现,该工具包创造性地运用DNS邮件交换(MX)记录,动态提供伪造且定制化的登录页面,冒充超过100个品牌。这种攻击通过利用DNS over HTTPS(DoH)升级来躲避检测。据研究团队介绍,“大部分垃圾邮件中的超链接都涉及被劫持的WordPress网站、URL缩短服务或免费网络主机相关的域名。”这包括“滥用合法广告技术基础设施生成跳转至钓鱼网页的链接。他们还利用了Google旗下的广告网络DoubleClick上的开放式重定向漏洞。”

正如Bleeping Computer解释的那样,这一名为“Morphing Meerkat”的操作可以冒充超过114个电子邮件和服务提供商,包括Gmail、Outlook、Yahoo、DHL、Maersk和RakBank,发送精心设计的主题行消息,促使用户紧急采取行动,如“需立即行动:账号停用”。这些攻击的一个狡猾之处在于,在为用户提供恶意登录页面窃取凭据后,攻击者随后可重定向至真实的电子邮件登录页面,以避免引起怀疑,并让受害者误以为是自己输入错误导致的失败。《福布斯》报道——谷歌Chrome浏览器截止日期——你还有21天更新浏览器

Infoblox指出,“这些幕后活动的威胁行为者常利用广告技术基础设施上的开放式重定向漏洞,劫持域名用于钓鱼分发,并通过多种机制分发被盗凭证,包括Telegram。”令人不安的是,这一切都在众目睽睽下悄然发生。“尽管有关此活动个别案例的报道时有出现,但我们未曾见到关于这种PhaaS(钓鱼即服务)和MX记录技术的相关报道,尽管它们已运行多年。”因此,除非你完全确定,否则切勿点击、下载或打开任何内容。这也是另一个明确警示,为何电子邮件需要重新审视其陈旧架构,而不仅仅是进行一系列忽视根本缺陷的安全升级。

(以上内容均由Ai生成)

你可能还想读

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

快速阅读: 谷歌推出Pixel 10手机及Pixel Watch 4,新增卫星紧急通讯、可更换电池和屏幕、抬手通话等功能,屏幕亮度达3000尼特,还将与斯蒂芬·库里合作推出AI健康和健身教练服务。 谷歌本周在“由谷歌制造”活动中推出了Pix […]

发布时间:2025年8月23日
SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日