Litmus 於 7 月 20 日發布資訊圖「Taking the Mystery Out of Email Deliverability」,主張送達率之所以像謎團,是因為多數人分不清哪些因素操之在己、哪些其實由 ESP 或收件端決定。文章把影響進匣的變數分成兩類:寄件者可控的(名單品質、寄送頻率、內容與互動、認證設定、退訂與抱怨處理),以及非寄件者直接掌握的(ESP 的共享 IP 聲譽、收件端的過濾演算法)。重點在於別把資源浪費在無法控制的地方,而是先把可控項目做到位——維持乾淨名單、穩定寄送節奏、拉高互動、壓低抱怨率。對每天在追退信與進匣率的送達率工作者來說,這是一份能拿來對客戶說明「問題出在哪一側」的清楚溝通素材。
Proofpoint 2026「AI 時代勒索軟體」報告:65% 受害組織直指 AI 讓攻擊更有效,三分之一從釣魚郵件起手
Proofpoint 7/22 發布年度勒索軟體報告,65% 曾遭勒索的組織認為 AI 讓攻擊更成功,且逾三分之一(34%)的攻擊是從釣魚郵件或郵件社交工程開始。
Proofpoint 於 7 月 22 日發布 2026「AI-Era Ransomware」報告,指出 AI 正大幅提升勒索軟體的成功率——在曾遭勒索攻擊的組織中,有 65% 認為 AI 幫助攻擊者做出更有說服力的釣魚、冒名與竊取憑證手法。報告同時強調郵件仍是主要入口:超過三分之一(34%)的攻擊由釣魚郵件或其他郵件型社交工程展開,攻擊者用 AI 生成更逼真的誘餌、模仿品牌與高層語氣,降低受害者辨識難度。對送達率與郵件安全工作者的意義在於,收件端會因此把過濾與認證審查再收緊,SPF/DKIM/DMARC 對齊、網域信譽與冒名防護(含 BIMI/品牌一致性)比以往更重要——攻擊者用 AI 冒名的成本降低,正規寄件者「證明我是我」的舉證責任就相對變重。
Mailkit/Omnivery 執行長 Jakub Olexa 主張,ESP 把關鍵基礎設施商品化、只拚每千封單價,導致密碼重設、詐騙警示這類攸關業務連續性的交易郵件被當成廉價行銷量在對待。
作者指出,業界把郵件寄送包裝成論千計價的商品,用對待促銷群發的方式對待密碼重設,但兩者本質完全不同——交易郵件是業務連續性,不是行銷渠道。寄送成本清楚列在帳單上,失敗成本卻分散在各部門(放棄的註冊、客服工單、退款爭議),使得便宜方案看起來比實際更划算。Omnivery 的做法是刻意加入審核摩擦、自營基礎設施不外包雲端子處理者、並把送達率支援當標配而非加價升級。作者也警告 AI 的急迫性:用被污染的互動數據(灌水的開信、機器人點擊)訓練自動化系統,會大規模地做出自信、自動、卻錯誤的決策,主張擴充人力團隊而非用自動化取代,把建立信任視為聲譽管理中無法被取代的一環。
Kath Pay 主張 AI 雖能快速產出通順的郵件文案,卻造就將就於『還可以』的危險悖論,真正的競爭優勢仍在策略、客戶理解與判斷,而非產得更快更多。
作者認為 AI 擅長快速生出文法正確、水準合格的郵件內容,但這種便利反而讓行銷人接受缺乏策略深度的還行 campaign。當越來越多品牌用相似的 AI 工具與流程,收件匣就被無差異化的訊息塞滿。Pay 強調 AI 無法取代人類在理解客戶、診斷行為障礙、做出合乎倫理的說服決策上的判斷力。AI 採用的下一階段應聚焦於強化策略思考,而非只是加速執行。成功的關鍵是行銷人在動筆前先問對問題——關於受眾需求、品牌定位、生命週期邏輯——讓 AI 服務於策略而不是替代策略。對送達率而言,這也呼應了無差異化大量發送正是拉低互動、惡化寄件人聲譽的老問題。
學術研究正把 email 從傳統基礎設施(認證、信譽、送達率)重新定義為 AI 驅動的智慧通訊層,形成「寄件方 AI→收件方 AI」的模型對話。
本文整理大學研究機構如何重新定義 email 生態,焦點從驗證、信譽、送達率等傳統基礎設施,轉向由 AI 驅動的智慧通訊層。芝加哥大學研究發現的是「AI 偏好 AI 生成的郵件」,而非「人類偏好 AI 郵件」,這是關鍵區別;不同 AI 系統對「好的溝通」定義日趨一致,形成寄件方 AI 到收件方 AI 的收斂效應。技術面提到 DKIM2 標準從單純驗證身份,升級為追蹤郵件在傳輸過程中的完整性變化;也點出 DNS 行為不一致會讓配置正確的信仍然失敗的基礎設施脆弱性。對寄件者的實際意義:簡潔、對話式的文字在被過度優化的收件匣中反而更突出,人類精煉 AI 草稿的人機協作效果最佳,而過度拋光的措辭可能被判定為自動生成內容;同時要更關注底層技術的穩定性,而非只依賴傳統信譽訊號。
三起針對 Google Gemini、Otter.AI 和 Perplexity 的集體訴訟,正以 1967 年竊聽法挑戰 AI 讀取私人通訊的合法性,若判決成立,所有碰觸 Email 內容的 AI 功能都將面臨同意義務。
北加州聯邦法院正在審理三起集體訴訟:Thele v. Google 指控 Google 於 2025 年 10 月將 Gemini 智慧功能從選擇加入改為預設開啟,在未經用戶知情同意下讀取 Gmail 信件內容;In re Otter.AI 指控 OtterPilot 機器人未經同意加入視訊會議錄音轉錄並用於模型訓練;Noel v. Perplexity 指控隱身模式下仍透過 Meta Pixel 和 Google Ads 標籤向第三方傳送用戶資料。核心法律問題:AI 助手處理訊息內容是否構成「攔截」。若法院認定成立,從收件匣摘要到智慧回覆,任何接觸訊息本文的 AI 功能都將落入同一同意光譜。
Litmus Live 2026 回顧:AI 摘要時代——Email 設計必須為「不被打開就被消費」做準備
Litmus Live 2026 大會核心訊息:Apple Intelligence 和 Gmail Gemini 讓 email 在未被打開前就被 AI 摘要消費,email 設計需從「吸引打開」轉向「確保 AI 能正確代表你的訊息」。
Litmus Live 2026 大會回顧整理出核心產業方向轉變:AI 摘要時代正式來臨。Apple Intelligence 在 Mail App 中自動生成信件摘要,Gmail Gemini 也在 Promotions 分頁提供 AI 概覽——訂閱者可以不打開信件就獲取關鍵資訊。大會建議的設計原則:使用清晰的純文字標題(非圖片嵌入文字)、在信件前 100 字提供完整價值主張、確保結構化內容以純文字呈現讓 AI 能準確提取、避免將關鍵資訊隱藏在圖片或複雜 HTML 結構中。信件的「可被 AI 正確解讀性」正在成為送達率之外的新設計維度。
Apple 整併隱私信箱網域:Hide My Email 與 Sign in with Apple 今夏起改用 private.icloud.com
Apple 宣布今年夏天起,Hide My Email(原用 icloud.com)與 Sign in with Apple(原用 privaterelay.appleid.com)產生的新地址將統一改用 private.icloud.com 網域;既有地址不變、舊網域不會消失。
Apple 通知使用者,其兩項隱私信箱功能的產生地址將整併到單一網域 private.icloud.com:Hide My Email 過去混用一般 iCloud 使用者的 icloud.com,Sign in with Apple 則用 privaterelay.appleid.com。改版後新產生的地址統一掛在新網域下,既有地址維持不變。業界有人猜測這讓網站可以更容易辨識並拒絕「隱藏信箱」註冊,但 Al Iverson 認為不太可能大規模發生——這些地址不是會自動過期的拋棄式信箱,而是使用者會長期使用的 alias,且 Sign in with Apple 本身太普及,全面封鎖不切實際。對寄件者的實務意義:名單管理、註冊驗證與退信處理邏輯中,應把 private.icloud.com 視為正常的 Apple 隱私轉發網域,避免誤判為可疑網域。
Zeta Global Q1 2026 基準報告發現促銷活動表現穩定甚至改善,但觸發信動能下滑;AI 收件匣體驗正在改變開信前行為,退訂率持續上升扭曲指標訊號。
Zeta Global(由 Chad S. White 領導 CRM 策略)發布 Q1 2026 Email & SMS 基準報告,涵蓋 2026 年 1 至 3 月、跨零售、旅遊、金融保險與媒體等產業的表現數據。表面數據看似穩定,但深層趨勢正在分裂:促銷活動維持甚至改善,觸發信(如購物車放棄、瀏覽提醒)卻失去動能——這是值得注意的反直覺訊號,因為業界長期認為觸發信是最高 ROI 的自動化管道。報告指出 AI 驅動的收件匣體驗正在改變使用者開信前的行為,使開信率指標的意義持續弱化;退訂率持續攀升,扭曲了名單規模與互動率的解讀。SMS 方面呈現正向趨勢:送達穩定化、互動強化。
Halon Protect/Engage 26.2 於 7 月初上線,在標準發布僅三週後即原生支援 DMARCbis(RFC 9989,2026-05 取代 2015 年的 RFC 7489)。DMARCbis 以 DNS tree walk 取代 Public Suffix List 判斷組織網域、新增並淘汰部分政策標籤、提供更乾淨的測試模式;同時導入後量子 STARTTLS。
Halon 於 2026 年 7 月初推出 Protect 26.2 與 Engage 26.2,帶來三大功能:RFC 9989(DMARCbis)支援、STARTTLS 的後量子金鑰交換,以及新的惡意程式偵測模組,並在標準發布僅三週後即完成原生支援,成為商用 email 平台的早期採用者。DMARCbis 正式編號 RFC 9989,於 2026 年 5 月發布,取代 2015 年的 RFC 7489,是 DMARC 十年來最重要的一次更新,關鍵技術變動包括:(1)以 DNS tree walk 演算法取代 Public Suffix List 來判斷組織網域;(2)引入新的政策標籤並淘汰少用的舊標籤;(3)新增更乾淨的測試模式(testing mode)。Halon 把 RFC 9989 驗證設為 opt-in、預設仍維持 RFC 7489 行為以向後相容,將升級衝擊降到最低。後量子部分,Halon 在 STARTTLS 加入 X25519MLKEM768 混合金鑰交換,結合傳統 X25519 與 NIST FIPS 203 的 ML-KEM-768,只要其中一種機制安全整體就安全,用以對抗「先蒐集、後解密」(harvest now, decrypt later)的威脅;當對方伺服器不支援時會自動退回傳統金鑰交換。對寄件人的意義:這是不增加即時營運複雜度的前瞻性安全佈局,而 DMARCbis 的落地也提醒所有寄件方,未來一年要開始評估自家 DMARC 記錄在新標準下的相容性。兩版同時新增 ARM CPU、Ubuntu 26.04、RHEL 10 支援,並附上從傳統 MTA 遷移的設定文件。
Dan Oshinsky 從第三屆電子報大會歸納 5 大觀察:傳統成長策略效果減弱、AI 分工明確(後台可用、稿件不行)、線下社群成為最強訂閱留存武器。
Inbox Collective 的 Dan Oshinsky 參加 2026 年電子報大會(第三屆)後,整理出與過去兩年不同的核心觀察。最重要的訊號是:newsletter 的有機成長變慢了——社群媒體演算法推薦力下降、廣告獲客成本上升,傳統成長策略的效果正在消退。面對 AI 生成內容的競爭,作者個人聲音和獨特視角是最難被替代的護城河,也是讀者留存的關鍵。線下活動成為高效的訂閱留存工具:有面對面連結的讀者取消率明顯低於純數位訂閱者。AI 工具的最佳實踐已趨於明確:用 AI 做研究、編輯支援等後台流程可以提升效率,但直接用 AI 撰稿則讀者幾乎能立刻感知「聲音不對」。大會本身被形容為「家族聚會」,顯示電子報社群的凝聚力仍在增強。