Slack推出搭载Salesforce AI智能体的Slackbot AI助手及企业级搜索功能在这里插入图片描述

Slack通过多功能聊天界面实现团队实时协作,支持跨平台可配置频道的高级搜索功能。作为群聊工具,它具备多频道支持、可通过插件扩展,并包含@提及功能。凭借4.4分的评分,Slack已成为提升团队沟通的热门选择。

Slack近期推出重大更新,将平台转型为Salesforce所称的"智能体操作系统"——一个由对话式AI驱动的工作空间,智能体可实时与团队协作。此次更新的核心是重新设计的AI版Slackbot,其图标现显示在搜索栏旁。它化身个人助手,能协助规划任务、安排会议、查找文件及汇总关键信息。用户输入自然语言指令如"我今天的工作重点是什么?"即可获取来自消息、文件及工作区数据的智能回复,Slackbot还可协助处理复杂工作流,如组织产品发布或创建营销活动。

同步推出的企业级搜索功能允许用户用自然语言查询公司知识库,检索范围覆盖Slack及Google Workspace、Outlook.com、Dropbox和Notion等关联应用。Salesforce还推出Agentforce 360,将Salesforce AI智能体直接嵌入Slack,团队可在聊天中调取CRM数据并获取分析建议。新增的"频道专家"智能体能在对话中实时提供专业建议,从共享知识库提取答案或在必要时召唤团队成员。

所有AI功能均在亚马逊云计算虚拟私有云中运行保障数据安全。为赋能开发者构建更强大的情境感知智能体,Salesforce通过新连接器、实时搜索API和模型上下文协议服务器开放Slack生态。Google、OpenAI和Anthropic等公司已开始创建可在该平台内协同工作的AI智能体。

山姆·阿尔特曼宣布ChatGPT将向认证成年用户推出情色内容;互联网对人工智能年龄限制功能作出反应在这里插入图片描述

该功能将于12月上线
OpenAI首席执行官山姆·阿尔特曼在X/Twitter上发文,分享了公司为提升ChatGPT安全性所做的努力。他在社交媒体动态中宣布了多项更新,包括在应用中实施年龄限制功能。他调侃道,他补充说,此外阿尔特曼表示,这款AI聊天机器人现在允许用户定制个性化角色来满足他们的奇思妙想。OpenAI掌门人表示,追随昔日好友埃隆·马斯克的脚步,山姆·阿尔特曼还宣布聊天机器人将开放成人幻想内容。他写道以下是网友反应。有用户评论道:"所以你的意思是…你们阉割AI是因为觉得用户心理脆弱?现在又’稍微放松’管制因为认为我们准备好了?老兄…我们有些人从来不需要这种保姆式保护。别对运行良好的东西瞎折腾了。"另一用户调侃道:"已经等不及看ChatGPT从’抱歉我无法协助’变成’兄弟这太野了,咱们再来一次’"还有网友讽刺道:"能不能对用户多些尊重,先做真实调研再制定让各方满意的规则?别再搞这种家长式管控了"另请参阅:加州新法旨在遏制AI辅助青少年自杀现象另请参阅:ChatGPT心理治疗机器人代笔29岁医疗顾问遗书称让家人"少些痛苦"另请参阅:谈及青少年安全时,山姆·阿尔特曼承认OpenAI部分原则存在冲突并提出解决方案封面来源:Pexels

“Pixnapping”攻击可窃取你的双重验证码在这里插入图片描述

所幸目前尚未发现实际攻击案例。你知道吗?通过简单设置就能让谷歌过滤垃圾信息(比如将Lifehacker设为首选来源),从而获得更优质的搜索结果。

研究人员最新展示了一类能窃取安卓设备敏感信息的新型恶意软件攻击,谷歌和三星手机均受影响。这种名为"Pixnapping"(像素截取)的攻击,用户无需任何操作或知情即可中招。当下载并运行含该恶意软件的应用程序后,程序会扫描手机中可供监控的特定应用,随后访问目标应用(如谷歌身份验证器)——但并非直接启动应用,而是将本应显示的画面信息导入安卓渲染通道。接着程序会扫描画面中的像素点,重点捕捉已知包含敏感信息的区域。以谷歌身份验证器为例,其攻击目标就是存储双重验证码的像素区域。恶意软件通过检测像素是否为空白或含有内容,即可逆向还原出完整的双重验证码等原始图像信息,整个过程用户完全无感知。研究人员将其类比为"对无权访问的屏幕内容进行截图"。

据分析,安卓系统存在三大漏洞致使此类攻击得逞:首先,系统允许应用将其他应用的活动发送至渲染通道,使得恶意软件能调用刷新验证码等敏感操作;其次,应用可对其他应用活动显示的像素执行图形操作,这是窃取像素数据的关键;再者,应用能测量这些操作引发的像素色彩副作用,导致像素值泄露。实验显示,Pixel 6至9及Galaxy S25等运行安卓13至16系统的设备均存在风险,其中Pixel系列设备双重验证码窃取成功率在29%-73%不等(三星设备因验证码30秒刷新机制未被攻破)。除设备外,Gmail、Signal、Venmo等主流服务同样面临数据泄露威胁,包括邮件、加密消息、支付记录及位置历史等敏感信息都可能被窃取。

目前该漏洞被标记为CVE-2025-48561。虽然谷歌已发布补丁尝试修复,但研究人员证实仍存在绕过方法。谷歌正为12月安全更新开发新补丁。值得庆幸的是,目前尚未发现实际攻击案例。但鉴于攻击方法已公开,用户应立即采取防护措施:首要任务是确保设备安装最新安全补丁(通过系统>软件更新检查);其次要谨慎下载应用,尽量通过官方应用商店获取,并仔细核实开发者身份;若进行侧载安装,务必确保来源可信。

微软十月"补丁星期二"更新修复逾170个漏洞在这里插入图片描述

其中包括六个零日漏洞。
你知道可以自定义谷歌来过滤垃圾信息吗?采取这些步骤可以获得更好的搜索结果,包括将我在Lifehacker的工作添加为首选来源。

每月第二个星期二,微软都会为Windows用户发布重大安全更新,称为"补丁星期二"。有些补丁规模较大,具体取决于研究人员在过去一个月中发现的安全漏洞数量。而十月的"补丁星期二"更新规模相当庞大。

据Bleeping Computer报道,本次"补丁星期二"更新修复了Windows系统中超过170个安全漏洞。其中包括80个权限提升漏洞、31个远程代码执行漏洞、28个信息泄露漏洞、11个安全功能绕过漏洞、11个拒绝服务漏洞以及10个欺骗漏洞。

Bleeping Computer的统计仅包含微软自身发布的补丁。实际总数更高,因为还包括针对Azure、Mariner的补丁,以及十月初发布的漏洞修复。总计超过200个补丁。

虽然所有安全补丁都很重要,但有些更为关键。本次更新修复了八个标记为"严重"的漏洞,其中包括五个远程代码执行漏洞和三个权限提升漏洞。

更重要的是,本次更新还修复了六个零日漏洞。零日漏洞尤为危险,因为这些漏洞在软件开发商发布补丁前已被公开披露或利用。

本次涉及的六个零日漏洞中,三个已被公开披露,三个在未打补丁的情况下已被利用,使Windows用户处于风险之中。

三个被利用的漏洞如下:
[此处原未列出具体漏洞名称]

三个公开披露的漏洞如下:
[此处原未列出具体漏洞名称]

其他微软动态方面,该公司已正式终止对Windows 10的支持。除非用户注册扩展安全更新服务,否则Windows 10电脑今后将不再接收这些安全补丁。

Logo

Agent 垂直技术社区,欢迎活跃、内容共建。

更多推荐