默默看郵件
Email Radar

Email Marketing 新聞整理

AI 每天自動更新我喜歡的 Email Marketing 新聞,我愛看,也分你一起看。

最後更新:2026-08-31

2026 年 8 月 31 日
6
Spam Resource · 2026-08-30原文

Google 重啟美國政治寄件者驗證計畫,9 月 8 日正式上路

Google 把 2022 年的政治寄件者試辦案升格為常態計畫,9/8 重新開放申請,通過身分驗證且符合行為門檻的競選團隊可繞過 Gmail 垃圾信篩選。

Google 將於 2026 年 9 月 8 日重啟針對美國政治寄件者的驗證計畫,這次不再包裝成期間限定的試辦,而是常設機制,適用範圍也比 2022 年那版更廣。想加入的寄件者必須通過 Campaign Verify 完成身分驗證,並符合 Google 一般大量寄件者規範:SPF 與 DKIM 認證、DMARC 對齊、14 天平均垃圾投訴率維持在 0.3% 以下,且不得發送垃圾郵件。值得注意的是這次不要求專用 IP,代表用共用 pool 的服務商客戶也能參加,門檻比多數人預期低。抵達率業界對此持保留樂觀:計畫成效取決於 Google 執法有多嚴、以及漏洞會不會被濫用成「合法白名單」。對一般寄件者的意義在於,Google 正在示範一套「身分驗證 + 行為門檻換取篩選豁免」的模式,這個組合很可能被複製到其他垂直領域。

The Hacker News · 2026-08-20原文

Zimbra SNMP 漏洞 CVE-2026-73570 遭實際攻擊,CISA 列入 KEV 並要求 8/24 前修補

未經驗證的攻擊者只要送出特製 SMTP 請求,就能在 Zimbra 郵件主機上以 zimbra 帳號執行任意系統指令,CVSS 8.9,波蘭 CERT 已證實遭實際利用。

Zimbra Collaboration(ZCS)10.1.20 之前的版本存在指令注入漏洞 CVE-2026-73570,CVSS 評分 8.9。問題出在選用套件 zimbra-snmp 在處理 SNMP 通知時沒有過濾不可信輸入,攻擊者只要送出特製的 SMTP 請求,就可能以 zimbra 使用者權限執行任意作業系統指令,且完全不需要驗證。波蘭 CERT Polska 已確認有攻擊者在實際嘗試利用,CISA 隨即於 8 月 21 日把它列入已知遭利用漏洞(KEV)目錄,要求美國聯邦機關在 8 月 24 日前完成修補。修補方式是升級到 10.1.20 以上;已部署的機器還要回頭檢查 /var/log/zimbra.log 有沒有異常的服務重啟,並比對 /opt/zimbra/jetty/webapps/、/opt/zimbra/jetty_base/webapps/ 與 /tmp/ 這三個目錄近 30 天內新增的檔案。對自架郵件主機的團隊來說,這類漏洞的風險不只是被入侵,被拿去當跳板大量外送垃圾信、進而讓自家 IP 與網域上黑名單,往往才是後果最難收拾的部分。

Zero Day Initiative · 2026-08-11原文

微軟 2026 年 8 月修補日:398 個 CVE,Exchange 與 Outlook 各有可遠端執行程式碼的漏洞

單月修補 398 個 CVE,其中 Exchange Server 三個、Outlook 兩個,兩邊都各有一個 CVSS 8.8 的遠端執行程式碼漏洞。

Zero Day Initiative 盤點微軟 2026 年 8 月的修補日,單月處理約 398 個 CVE,規模在近年屬於偏大的一次。與郵件直接相關的部分:Exchange Server 有 CVE-2026-62911(Critical,CVSS 8.0,權限提升)、CVE-2026-62910(Important,CVSS 7.2,權限提升)與 CVE-2026-62913(Important,CVSS 8.8,遠端執行程式碼);Outlook 則有 CVE-2026-70329(Important,CVSS 8.8,遠端執行程式碼)與 CVE-2026-62882(Important,CVSS 4.3,偽冒)。對還在自架 Exchange 的組織來說,權限提升加上 RCE 的組合是最需要優先排修的類型,因為一旦被打下郵件伺服器,攻擊者拿到的不只是資料,還有一個高信譽的寄件管道。Outlook 的偽冒漏洞則值得資安意識訓練一併更新:用戶端顯示的寄件人資訊在特定情境下不能全信。

快訊Inbox Collective · 2026-08-29原文

Inbox Collective:把問卷與連署頁做成訂閱入口,單一題目帶來上萬次訂閱

自有流量成長系列新篇:在問卷或連署的最後一步加上電子報訂閱選項,案例中 5,000 位填答者有 3,500 位至少加訂一份,單一題目累積逾 11,000 次訂閱。
快訊MarTech · 2026-08-28原文

MarTech:別再忙著量測品牌,先開始聽受眾在說什麼

主張品牌經營的重心該從追逐品牌指標儀表板,轉回實際傾聽受眾語言與回饋。
來源MarTech
快訊MarTech · 2026-08-26原文

MarTech:內容大綱要圍繞「人」來寫,不是圍繞關鍵字

建議把內容 brief 的起點從關鍵字清單換成具體讀者與其處境,關鍵字改為驗證用途而非命題來源。
來源MarTech
2026 年 8 月 29 日
7
MarTech · 2026-08-28原文

Salesforce 與 Anthropic 推出 Claudeforce:CRM 的介面變成選配,資料與中繼資料才是本體

Salesforce 把資料與工作流直接搬進 Claude,使用者不必打開 Salesforce 介面就能查資料、更新紀錄與跑流程,首發「Salesforce in Claude」內含 37 個預建銷售技能。

Salesforce 與 Anthropic 擴大合作,推出名為 Claudeforce 的整合,把 Salesforce 的資料與工作流接進 Claude,使用者可以用對話查詢 CRM、更新紀錄、檢視案子並執行流程,不需要進入 Salesforce 的畫面操作。首發產品「Salesforce in Claude」目前只開放給少數試點客戶,內含 37 個預建的銷售技能,公開 beta 排在 9 月,行銷、客服與電商能力會在接下來數月陸續加入;權限沿用 Salesforce 既有設定,不會因為換了入口而放寬。Salesforce 總裁 Patrick Stokes 的說法很直白:「Salesforce 的價值不在我們的 UI,而在資料與中繼資料。」報導同時提到,這個模式可能把授權方式從傳統的每席次計價推向用量計價。對行銷與寄件端的意義在於:名單分群、活動設定與成效檢視的操作入口正在從平台介面移到 AI 助理,未來「是誰、依據什麼條件按下寄送」會更難從介面操作紀錄還原,稽核與權責切分要提早設計。

來源MarTech
MarTech · 2026-08-28原文

Validity 調查:45% 行銷人已讓 AI 自主行動,但只有 21% 認為自家 CRM 資料準備好了

Validity《State of CRM Data Report 2026》訪問五國 500 位行銷專業人士,91% 知道資料整備是 AI 的前提,卻只有 21% 認為自家資料達標,而 45% 已在跑無人監督的 agentic AI。

Validity 發布《State of CRM Data Report 2026》,樣本為美國、英國、巴西、澳洲與紐西蘭共 500 位 B2B 與 B2C 行銷專業人士。核心落差很明顯:91% 認同資料整備是導入 AI 的必要條件,但只有 21% 認為自家 CRM 資料真的準備好,僅 26% 表示超過四分之三的 CRM 資料是準確且完整的;同時已有 45% 部署了會自主行動、沒有人工把關的 agentic AI。代價已經發生:62% 表示資料品質不佳曾造成營收損失(錯過續約、丟掉案子),19% 經常照著可疑的 AI 建議行動、43% 偶爾如此,近 75% 曾因資料問題而讓提報給高層的績效數字被質疑或撤回。報告的重點在於風險被放大的機制——過去爛資料的後果是人工清理與報表失準,現在 AI agent 會直接照著錯誤自動行動,在有人複核前就把活動寄出去或把預算重新分配。受訪者最想投資的解方是持續性的自動化監控(39%),其次是整合平台與第三方驗證。對寄件端最直接的一句話是:把 AI 接上名單之前,先確定名單本身撐得住自動化的決策速度。

站長之家 · 2026-08-25原文

字節跳動發布「豆包工作」:TRAE 與扣子併入,深度打通飛書的企業級 agent

字節 8 月 25 日正式推出面向生產力場景的 agent 品牌「豆包工作」,可自主拆解任務、操作瀏覽器與電腦,並與飛書深度整合繼承企業知識權限。

字節跳動於 2026 年 8 月 25 日正式發布「豆包工作」,定位是面向生產力場景的全新 Agent 產品與品牌,官方說法是能圍繞使用者目標自主拆解任務、調用工具並持續推進複雜工作流程。功能面涵蓋方案撰寫、會議紀要、報告起草、表格與資料分析、圖片影片網頁生成,以及取得授權後直接操作瀏覽器與電腦;另有雲電腦支援讓任務長時間在背景執行,甚至可用手機遠端控制 Windows 裝置。組織面上,TRAE 與扣子(Coze)團隊已整體併入豆包體系,能力收攏進豆包工作,這是繼 7 月底飛書團隊併入豆包之後的第二輪整併。與飛書深度打通後,agent 直接繼承企業知識權限,等於把辦公資料與外部行動綁在同一個身分底下;電腦版可於官網下載,新用戶可領 30 天免費訂閱。對 email 從業者的觀察點是:中國三大生態(豆包工作、千問辦公、騰訊 WorkBuddy)都把入口壓在辦公流上,而信件的閱讀、分類與回覆正是這類 agent 最先接手的任務——收件端「讀信的到底是人還是 agent」的比例會持續上升。

emailexpert · 2026-08-26原文

名單是乾淨的,不代表你的寄件營運是健康的

Bouncer 的 Anastasiia Kosianchuk 主張「清洗(cleaning)」是一次性修問題、「衛生(hygiene)」是系統性預防,通過驗證的有效地址一樣可能表現很差。

文章把 list cleaning 與 list hygiene 明確切開:前者是發現問題後的一次性補救,後者是讓問題不會累積的常態機制。作者提出四段式的衛生模型——入口驗證(表單當下即時擋掉錯字與拋棄式信箱)、匯入檢查點(每一批名單進來都要過同一道關)、老化檢視排程(定期看沉睡與長期未互動的區段)、以及下游處理規則(驗證結果要對應到明確的抑制與分群動作)。她列出幾個典型的警訊:驗證流程仰賴人工發起、不同來源的名單審查標準不一致、驗證結果只落在試算表裡沒有回寫系統,這些都代表機制是被動反應而非事前預防。文中強調資料衰減多半是安靜發生的——打錯的字、拋棄式信箱、換工作的聯絡人,而不是某一批戲劇性的舊名單;也因此「偶爾清一次」永遠追不上。對抵達率從業者的實務意義是:驗證工具回報的「有效」只證明地址存在,不證明對方想收信,互動訊號與分群才是決定收件匣位置的部分,這也是為什麼名單驗證報告漂亮、抱怨率與 spam folder 比例卻沒改善的常見情境。

快訊Omnisend · 2026-08-28原文

Omnisend 拆解 300 則評論:使用者離開 Klaviyo 的第一名原因是計價方式

分析 G2/Trustpilot/Capterra 各 100 則評論,39% 抱怨集中在 active profile 計費(機器人註冊、季節性名單膨脹、90 天內不得重新抑制),其次是客服 19%、歸因灌水 13%。
來源Omnisend
快訊MarTech · 2026-08-28原文

MarTech:AI 接手通道優化後,成效歸因整個變成黑箱

平台自動決定投放、出價與最佳化,連 email 平台都用黑箱邏輯決定寄送時機與收件匣位置,作者建議把力氣移回可控輸入(創意策略、第一方資料品質)而不是追儀表板數字。
來源MarTech
快訊Inbox Collective · 2026-08-27原文

Inbox Collective:用自家網站的 house ads 換電子報訂閱

自有流量成長系列新篇,把原本賣不掉或空著的廣告版位改放自家電子報訂閱,是零成本且可長期累積的訂閱來源。
2026 年 8 月 28 日
10
Chrome for Developers · 2026-08-13原文

Chrome 電子郵件驗證協定 8 月更新:Chrome 153 將改用 JSON + HTTP 訊息簽章,供應商月底前必須動手

Chrome 的「不用寄驗證信也能確認信箱所有權」試驗進入 Chrome 153,發行請求格式改為 application/json 加 HTTP 訊息簽章,是會直接打斷既有串接的破壞性變更。

Google 更新了 Email Verification Protocol 的 origin trial 進度。使用者端方面,Chrome 152 起在驗證過程會顯示轉圈進度指示、完成後顯示勾選,目前僅支援桌機,Android 支援仍在評估。真正的重點在 Chrome 153:發行(issuance)請求將從 application/x-www-form-urlencoded 的 POST 改為只送 email 欄位的 application/json 內容,並附上 Signature、Signature-Input、Signature-Key 三個標頭做 HTTP 訊息簽章,這是破壞性變更。Google 給郵件供應商兩條路:一是同時支援舊版(Chrome 152)與新版格式、依 content type 分流,等 Chrome 153 進 Stable 後再移除舊碼;二是直接只做新格式,但舊版 Chrome 的驗證會失敗。驗證方(收信箱的網站)則被要求改用正規 SD-JWT 函式庫解析 token,不要用字串切割,並且比對 email 時要不分大小寫。第三方 origin trial 到 2026 年 8 月為止仍不支援。對電子報與電商而言,這條協定若成形,等於把「雙重確認信」這個名單品質的第一道關卡搬進瀏覽器,值得提早追蹤。

emailexpert · 2026-08-26原文

Klaviyo 收購 AI 客戶成功新創 Agency,Drift 共同創辦人 Elias Torres 出任產品長

Klaviyo 買下 AI 原生客戶成功公司 Agency 的團隊與技術,創辦人 Elias Torres 將接任產品長,主導 Composer 與 Customer Agent 等 agent 產品線。

Klaviyo 宣布收購 Agency 的團隊與技術,強化自家 CRM 平台的 AI 能力,交易未揭露金額,預計 2026 年第三季完成。Agency 是一家 AI 原生的客戶成功公司,先前已從 Sequoia、Menlo Ventures、Felicis 等投資人手上募得 3,200 萬美元。交易完成後,Agency 共同創辦人暨執行長 Elias Torres 將出任 Klaviyo 產品長,負責 agent 產品線,包含 Composer 與 Customer Agent,向共同執行長 Andrew Bialecki 匯報。這樁併購有一層業界舊識的意味:Torres 當年在 Performable 時期雇用 Bialecki 為最早期工程師之一,該公司 2011 年被 HubSpot 收購;Torres 後來共同創辦對話式行銷平台 Drift,2023 年被 Salesloft 收購。對電子報與電商行銷團隊來說,這代表 Klaviyo 把資源押在「自動化執行的 agent」而非傳統流程編輯器,未來寄送決策由誰下、抵達率責任歸屬如何切分,會是要盯的重點。

MarTech · 2026-08-27原文

Integrate 收購 CaliberMind,想把 B2B 需求開發的「投放到營收」閉環補起來

Integrate 買下多點觸及歸因平台 CaliberMind,把上層漏斗的名單投放與後段的營收歸因接成一條即時回饋迴路,交易金額未揭露。

需求開發平台 Integrate 宣布收購 CaliberMind,後者專長是把行銷與銷售資料整合起來,提供多點觸及歸因、帳戶與買家旅程分析、行銷組合模型(MMM)、帳戶評分與營收情報,交易條件未公開。這樁併購針對的是 B2B 需求開發的老問題:活動執行發生在漏斗上層,但「究竟哪些動作真正帶來 pipeline 與營收」的證據往往晚很多才出現,而且躺在另一套分析系統裡。兩家公司宣稱合併後可以把上層的需求觸發與即時買家訊號串成單一連續回饋迴路,讓活動成效洞察直接轉成下一步的投放動作。CaliberMind 將維持獨立產品線,團隊與平台不變,跨平台原生整合會在未來幾個月開始推出,互通性擴充則排到 2027 年全年。對做 B2B 名單經營的人來說,這一波併購的共同方向是「歸因資料回頭餵給觸發規則」,也意味著寄送頻率與名單再啟用的決策會更多由模型自動下。

快訊Litmus · 2026-08-26原文

Litmus:郵件頁尾空間很小,責任很大

頁尾同時扛著法遵(實體地址、退訂)、品牌信任與偏好設定入口,Litmus 整理了容易被忽略的頁尾檢查點。
來源Litmus
快訊Inbox Collective · 2026-08-25原文

Inbox Collective:把電子報訂閱入口放上首頁的實作做法

自有流量成長系列:首頁是最被低估的訂閱來源,位置、文案與價值主張要具體到讀者知道自己會收到什麼。
快訊Google Workspace · 2026-08-26原文

Google Workspace 推出開學季 Gemini 應用情境,含 Gmail 內的整理與回覆輔助

Google 持續把 Gemini 推進 Workspace 日常流程,收件匣端的摘要與草稿輔助使用率提高,代表更多信件是被 AI 先讀過再決定要不要開。
快訊MarTech · 2026-08-26原文

MarTech:讓 AI 找得到、信得過並願意採用你的品牌,需要什麼條件

品牌可見度的競爭對象從搜尋排名換成 AI 助理的引用來源,結構化資料與一致的實體資訊成為基本功。
來源MarTech
快訊MarTech · 2026-08-27原文

MarTech:更好的資料,從把人當人開始

把訂閱者當成資料列而非真人,是名單品質與同意基礎長期劣化的起點,作者主張從蒐集當下的體驗重新設計。
來源MarTech
快訊MarTech · 2026-08-26原文

MarTech:內容團隊與資料團隊講不同語言,行銷成效才難被證明

指標定義不一致讓內容與資料團隊各說各話,作者建議先對齊「一次成功的互動長什麼樣」再談儀表板。
來源MarTech
快訊MarTech · 2026-08-27原文

MarTech:別讓一次危機定義你的品牌線上形象

危機期間的溝通節奏與自有渠道(電子報、官網)準備度,決定搜尋與 AI 摘要日後會用什麼版本描述你。
來源MarTech
2026 年 8 月 27 日
12
emailexpert · 2026-08-26原文

微軟讓新建 Exchange Online 租戶進入 60 天寄送觀察期

2026-09-14 起新租戶前 30 天只拿到 TERRL 額度的 10%、31–60 天 25%,滿 60 天才給全額。

微軟宣布自 2026 年 9 月 14 日起,對新建立的 Exchange Online 租戶實施分段的對外收件人上限(TERRL):租戶成立未滿 31 天只能使用標準額度的 10%,31 至 60 天為 25%,超過 60 天才恢復 100%。試用租戶被砍得更兇,從原本每 24 小時滾動視窗 5,000 個外部收件人降到 500 個,而且加購試用授權也不會放寬。既有商用租戶的計算公式維持「500 ×(非試用信箱授權數的 0.7 次方)+ 9,500」不變,GCC、GCC High、DoD 與世紀互聯環境則延後實施。這項政策的目標是濫用者「開新租戶就大量開炸」的手法,實務上會逼他們改成養老帳號。對正當的寄件方而言意義很直接:新公司、新專案不要指望剛開好的 M365 租戶能立刻承接行銷或通知量,大量寄送本來就該走專用的郵件服務。

emailexpert · 2026-08-26原文

Google Workspace Studio 的 AI 流程現在可以自己按下 Gmail 的送出鍵

Gemini 驅動的自動化流程從「只能擬稿」升級成「能代替使用者寄出」,Rapid Release 8/20 起、Scheduled Release 9/1 起推送。

Google 把免寫程式的自動化服務 Workspace Studio 擴充成可以自主寄信:先前 Gemini 流程只能產出草稿,現在能直接以使用者身分按下送出,串起 Gmail、Drive、Docs、Sheets、Calendar、Chat 以及 Salesforce、Mailchimp 等外部整合的完整工作流。每個流程使用擁有者的 Gmail 身分,但只拿到執行任務所需的最小權限,並帶有唯一識別碼寫進稽核紀錄,管理員可以選擇讓收件端看到的是使用者本人還是流程本身。防護面上,管理員能停用特定步驟、限制資料存取,並要求對外寄送前先經人工核可。Rapid Release 網域自 8 月 20 日開始推送,Scheduled Release 自 9 月 1 日起,適用 Business、Enterprise 與 Education 版本。對整個郵件產業的意義是:寄件端愈來愈不是「人」也不是傳統應用程式,而是自主代理,「這封信到底有沒有人按過送出」開始變成抵達率與寄件人驗證要面對的新問題。

emailexpert · 2026-08-26原文

Claude 也能在 Gmail 裡按送出、回覆與轉寄

Anthropic 開放 Claude 直接以使用者連結的 Gmail 帳號寄信,預設會先徵求核可,但這道確認可以關掉。

繼 Google 之後,Anthropic 的 Claude 也拿到了在 Gmail 中寄送、回覆與轉寄郵件的能力:它可以找出某封信、讀懂整串對話脈絡、擬好回覆,然後透過使用者已連結的 Gmail 帳號直接送出。預設狀態下 Claude 送出前會先要求核可,但這個確認步驟可以被關閉,等於允許它每次都不經人工直接寄。文章提醒企業,這代表 Gmail 正在從「收件匣」變成「執行層」,同一個信箱裡可能同時有 Google 自家的 Workspace Studio 與第三方 AI 工具在代寄。相應的治理重點也跟著改變:不再只是管誰有信箱權限,而是要盤點哪些 AI 代理接上了哪些信箱、核可流程怎麼設、稽核軌跡留不留得下來。對抵達率從業者來說,這類代理寄出的信在量能與內容型態上都可能與人工寄送不同,值得提前納入監控。

emailexpert · 2026-08-26原文

AWS 把追蹤同意變成每一次寄送當下的決定

Amazon SES 可在 SendEmail/SendBulkEmail 逐封覆寫開信與點擊追蹤設定,不必再為不同同意狀態拆設定組。

AWS 於 2026 年 8 月 21 日宣布,Amazon SES 允許在 SendEmail 與 SendBulkEmail API 逐封開關開信與點擊追蹤,直接覆寫 configuration set 的預設值,不必再為不同追蹤偏好維護多組設定。實務做法是由應用程式在寄送當下依收件人的同意狀態決定追蹤參數;大量發送時,可能要依偏好把收件人拆進不同的請求批次。要注意責任歸屬:AWS 只提供技術機制,同意紀錄的保存、判斷哪些訊息可追蹤、以及套用正確設定,全都仍是寄件方的責任。這項改動的背景是法國 CNIL 與義大利 Garante 的立場——「同意收信就等於同意被追蹤開信」在法律上已經不成立,兩地都要求收件人層級的細緻同意,而且使用者要能只撤回追蹤、繼續訂閱。等於把追蹤同意從隱私政策條文往下搬進了寄送基礎設施。

emailexpert · 2026-08-26原文

GMX 與 WEB.DE:垃圾信量掉了 45%,但攻擊變得更精準

德國兩大信箱商每週可疑郵件從 18 億降到約 9.9 億,主因是多層過濾與 DKIM/DMARC/DNSSEC 普及。

德國的 GMX 與 WEB.DE 公布 2026 年 1 月 1 日至 6 月 10 日的統計,偵測到的垃圾信較去年同期下降 45%,每週可疑郵件量從 2025 上半年的約 18 億封降到約 9.9 億封。這是連續多年上升後的反轉——2021 年到 2024 年底惡意郵件量還成長了約 146%,2025 年夏天開始才轉降。兩家業者把主因歸給多層過濾,以及 DKIM、DMARC、DNSSEC 等驗證標準的普及。但他們同時強調量下降不等於風險下降:攻擊者正從無差別大量投遞轉向規模較小、針對性更強的操作,包括個人化的假發票、QR code 詐騙與被盜帳號寄送,生成式 AI 也讓釣魚內容更難分辨,部分惡意活動則轉往簡訊與社群平台。對寄件方的直接影響是門檻仍在墊高:在 GMX 與 WEB.DE,對齊的 DKIM 是必要條件,只有 SPF 並不足以被接受。

快訊emailexpert · 2026-08-26原文

加拿大放話要加重 CASL 執法

CRTC 表示法律上路十多年後對合規的期待已提高,2025 年 10 月至 2026 年 3 月收到 189,908 件垃圾訊息申訴、發出 96 份提供資料通知,違規最高可罰 1,000 萬加幣。
快訊emailexpert · 2026-08-26原文

Apple 縮小 Private Relay 網域變更的範圍

在收到業界回饋後,Apple 把原訂的 Private Relay/Hide My Email 網域調整範圍縮小,先前預期要全面改寫寄件端過濾規則的壓力因此減輕。
快訊emailexpert · 2026-08-26原文

Proton 想接收 Gmail 出走潮,連分頁設計都借了過去

Proton Mail 端出類似 Gmail 分頁的收件匣分類介面主打隱私替代方案,代表分頁式分類正在擴散到 Gmail 以外的信箱。
快訊emailexpert · 2026-08-26原文

Google 想要一億封「靈魂郵件」來訓練 AI,那些信到底是誰的?

以郵件內容餵養 AI 訓練的做法把資料所有權與同意問題再度推上檯面,牽動的是寄件方與收件人對信件內容的控制權。
快訊emailexpert · 2026-08-26原文

Zoho 把 ZeptoMail 整合進 Workplace 與 Mail 管理主控台

交易信服務 ZeptoMail 併入 Zoho 既有的信箱管理介面,讓同一組管理員可以一併處理商務信箱與交易信寄送。
快訊emailexpert · 2026-08-26原文

工作信箱受保護,但監理機關不需先取得法院許可就能調取

企業郵件雖有隱私保護,監理機關在部分法域仍可不經事前司法審查取得,郵件留存政策因此是法遵議題而不只是儲存成本問題。
快訊MarTech · 2026-08-26原文

多數行銷人漏掉的那道 AI 治理測驗

在導入代理式 AI 之前,先問清楚誰核可、誰負責、留下什麼稽核軌跡,比評估模型能力更關鍵。
來源MarTech
2026 年 8 月 26 日
5
Spam Resource · 2026-08-25原文

Apple 收回 Hide My Email 搬家計畫,位址繼續留在 icloud.com

Apple 在社群反彈後宣布 iCloud+ Hide My Email 位址不搬到 private.icloud.com,但 Sign in with Apple 的 Private Relay 位址照原計畫遷移。

七月時 Apple 開發者文件曾預告要把 iCloud Private Relay(Sign in with Apple)與 iCloud+ Hide My Email 兩類代轉位址一併移到新的 private.icloud.com 子網域,新申請的位址直接發在新網域上。這次 Apple 在開發者入口更新說明,表示「經過進一步評估並參考社群回饋後,iCloud+ Hide My Email 位址將繼續留在 icloud.com」,等於收回其中一半計畫。沒有收回的是 Sign in with Apple 那一半,Private Relay 位址仍會遷往 private.icloud.com。對寄件端的實際影響是:驗證邏輯與允許清單現在要同時認得 private.icloud.com 與舊的 privaterelay.appleid.com 兩個網域,不能只認一個。而 Hide My Email 這一邊則維持現狀,位址在外觀上與一般 icloud.com 信箱無法區分,想靠網域辨識「這是代轉位址」的做法依然行不通。

MarTech · 2026-08-25原文

行銷自動化平台正在被三種路線重造

MAP 不再是獨立品類,Salesforce/Adobe、Braze、Inflection.io 分別代表三條互不相同的重造路線。

作者 Moni Oloyede 指出,傳統行銷自動化平台的運作框架是「收訊號 → 評分 → 培育 → 判定合格 → 丟給業務」,這套邏輯正在被三種不同做法取代。第一種是 Salesforce 與 Adobe 的資料底座路線:Marketing Cloud Next 與 Adobe Journey Optimizer 都把自動化編排疊在完整的客戶資料環境之上,MAP 的功能被降格成大平台裡的一個應用。第二種是 Braze 的生命週期路線,自動化圍繞的是從獲客到喚回的持續互動,而不是單一的名單合格判定。第三種是 Inflection.io 的現代化 MAP 路線,保留獨立平台的形態,但把客戶資料、產品使用行為與帳戶層級情報接進來。作者主張新的框架應該是「收客戶資料 → 理解情境 → 決定下一步 → 協調各通道回應 → 從結果學習」。對寄件端的意義在於,未來評估平台時要問的是它站在哪一條路線上,而不是比對功能清單。

來源MarTech
MarTech · 2026-08-25原文

AI 讓爛掉的行銷資料再也藏不住

AI 會原封不動繼承底層資料的缺陷,導入前沒把資料品質做好,只會把既有問題放大到客戶面前。

作者 Ed Poppe 認為,多數組織急著導入 AI,實際上是在放大原本就存在的資料品質問題——模型不會修正錯誤資料,只會照著錯的東西加速產出,個人化與客戶信任都會被拖累。文中引用 Gartner 的估算,資料品質不佳平均每年讓組織付出 1,500 萬美元的代價。實務建議有四點:一是用「活動回溯」框架,從執行報表往回走五個問題直到原始資料來源,找出中間沒有被驗證的斷點;二是採用製造業的三段式監控,部署前測試、管線處理中持續監控、產出後驗證品質;三是把資料品質的責任跨部門明確分工到人、流程與工具上;四是選工具時以「要補哪個資料缺口、要達成什麼業務結果」為判準,而非比功能表。文章的核心主張是資料品質應該是 CMO 層級的議題,不是 IT 的內務。

來源MarTech
快訊Orange Marketing · 2026-08-24原文

HubSpot 合併重複記錄時不再中斷工作流程

合併 CRM 重複資料時主記錄會保留在進行中的工作流程裡,不再跟著被合併的副本一起退出,清資料不必犧牲培育自動化。
快訊MarTech · 2026-08-25原文

打造真的跑得動的 AI 內容系統

把 AI 內容當成系統而非單次生成工具,重點在流程、素材庫與審核關卡的設計,而不是換一個更強的模型。
來源MarTech
2026 年 8 月 25 日
5
Check Point Research · 2026-08-24原文

Check Point 威脅情報:開學季釣魚鎖定教育產業,攻擊者大量註冊校園主題網域

教育機構今年 1 至 7 月平均每週遭受 4,696 次攻擊、年增 8%,攻擊者在開學前大量註冊校園主題網域寄送冒名信件竊取帳密。

Check Point 最新一期威脅情報週報指出,教育產業維持全球被攻擊最嚴重的產業別,2026 年 1 至 7 月平均每週承受 4,696 次攻擊,較去年同期增加 8%。這一波的手法是季節性的:攻擊者搶在開學前註冊帶有校名、學生獎勵計畫字樣的網域,用「返校」情境包裝釣魚信件誘導收件人交出登入憑證。對抵達率從業者而言,這類新註冊網域集中出現的模式,正是收件方在開學季收緊教育相關寄件網域信譽判斷的原因,合法的學校與教育科技寄件人容易被連坐。實務上值得提早檢查的是:新網域是否有足夠暖機、DMARC 是否已進入 enforcement,以及品牌相似網域的監控有沒有涵蓋開學季才冒出來的變體。

MarTech · 2026-08-24原文

Jeanne Jennings:數據跑完才是行銷真正開始的地方

報表交出去不等於工作結束,Jeanne Jennings 主張用「觀察→提問→假設→測試→學習」的循環,把每一次寄送結果變成下一次的假設。

Email Optimization Shop 的 Jeanne Jennings 指出,多數團隊的活動結束流程是「記錄結果、進入下一檔」,好成績慶祝、壞成績翻頁,兩種都沒有產生知識。她提出的循環是觀察 → 提問 → 假設 → 測試 → 學習 → 下一個問題,並給出每檔活動結束後該問的五個問題:發生了什麼(只講事實)、我們認為為什麼會這樣(區分已知與假設)、哪裡出乎意料、這暗示了什麼假設、接下來該測什麼。她特別強調表現好的活動同樣要追問原因,否則團隊會把運氣當成方法;所謂 best practice 應該引發提問而不是終結討論。對 email 團隊來說,這個框架剛好對應到開信、點擊、退信這些指標從「報表欄位」變成「診斷起點」的差別。

來源MarTech
MarTech · 2026-08-24原文

AI 代理人的成本數學:授權費之外的四個隱形帳單

自主行銷 agent 的真實成本不在人頭授權,而在 token 用量、整合工程、持續維運與向量資料庫儲存這四項會隨規模膨脹的支出。

這篇拆解導入行銷 AI agent 時最常被低估的成本結構。第一是 token 消耗:掃客戶名單、生成信件文案這類任務都是按次計費的變動成本,會隨聯絡人數線性放大。第二是整合工程,把 agent 接上 CRM、資料庫與寄送平台需要專職工程人力。第三是持續維運,稽核、修補、更新 prompt 都是常態性支出,自動化不代表不需要人盯。第四是基礎設施,向量資料庫與語意索引的儲存成本會跟著客戶量一起長。文章的建議是在部署前先做完整財務模型:用平均輸入輸出字數推估 token 用量、把整合與資安合規列成明確預算科目,找出成本效益的轉折點,而不是沿用 per-seat 授權的思維去估算。

來源MarTech
快訊MarTech · 2026-08-24原文

少做幾次增益測試,但把每一次做透

與其把增益測試當例行公事,不如減少次數、拉長觀察窗口並確保樣本切乾淨,否則結論只是雜訊。
來源MarTech
快訊The Hacker News · 2026-08-24原文

ClickFix 假驗證碼成為釣魚新標配:WordlistLoader 與 SynkLoader 竊取 Windows 密碼

受害者從釣魚信點進頁面後被引導按下「我不是機器人」,實際執行的是惡意指令,反映釣魚的攻擊面正從附件轉向落地頁互動。
2026 年 8 月 24 日
7
M365 Admin(Message Center) · 2026-08-13原文

Microsoft 收緊新租戶與試用租戶的外寄上限:TERRL 改看租戶年齡與授權類型,9/14 起分批生效

Exchange Online 的租戶外部收件人日限不再只看授權數,新增租戶年齡與授權類型兩個變數,試用租戶從每天 5,000 個外部收件人砍到 500。

Microsoft 在 8 月 13 日公告調整 Exchange Online 的 Tenant External Recipient Rate Limit(TERRL)計算方式,理由是防止濫用並確保資源公平使用。原本配額只由租戶購買的授權數決定,新版再加上兩個因子:租戶成立多久,以及授權屬於一般、試用還是教育版。實際數字上,成立未滿 31 天的租戶只拿到標準配額的 10%,31 到 60 天為 25%,滿 60 天才回到正常水準;試用租戶則直接從每天 5,000 個外部收件人降到 500,不論買了多少授權;教育版免費授權另套新公式。變更自 2026 年 9 月 14 日起對全球租戶分批推出,GCC、GCC High、DoD 與 21Vianet 環境延後,既有的正常租戶不受影響。對實務的意義是:拿全新租戶或試用租戶臨時開一條寄送管道的做法會直接撞牆,任何新專案的寄送規劃都要把前 60 天的低配額排進時程,而不是等到寄不出去才發現。

The Hacker News · 2026-08-05原文

Kali365 釣魚套件把 Microsoft 官方登入流程變成武器,鎖定美國企業

攻擊者不再仿造登入頁,而是誘使受害者在微軟真正的裝置授權頁輸入攻擊者提供的代碼,直接換到可持續存取信箱的 access 與 refresh token。

Kali365 是一套利用 Microsoft 裝置代碼(device code)授權流程的釣魚套件,特色是全程走微軟自家的正牌登入網域,因此沒有可疑網域、沒有假登入頁,靠網址或憑證判斷真偽的訓練與過濾器都不容易攔下。攻擊分三段:先用假冒 SharePoint 或 OneDrive 的頁面當誘餌,再把受害者導到微軟真正的裝置登入入口並要求輸入攻擊者產生的代碼,受害者一按下同意,攻擊端就拿到 access 與 refresh token,可以長期讀取信箱、文件與雲端資源。ANY.RUN 的遙測顯示每週有超過 80 個公開分析工作階段與此活動有關,主要目標在美國,受害產業涵蓋製造、科技、醫療、政府、顧問與 MSSP。對寄件端的意義在於後果:帳號被接管之後最常見的用途是改發票與商業郵件詐騙,而這類信是從真實企業信箱寄出、通過所有認證,收件端幾乎無從用抵達率手段防守。防禦重點是限制或關閉裝置代碼流程、加上條件式存取,而不是再多辦一場釣魚識別訓練。

Spam Resource · 2026-08-23原文

Google Postmaster Tools V2 加網域與使用者會卡住,多半是畫面沒刷新

V2 介面新增網域或使用者之後清單不會自動更新,離開再重新載入即可看到;真正的 bug 是剛驗證完的新網域無法立刻加人。

Google Postmaster Tools 從 V1 移轉到 V2 的過程中,最常見的客訴是「新增了網域或使用者,但清單上沒出現」。Al Iverson 拆解後指出多數情況不是真的失敗:介面會跳出短暫的成功提示,但清單本身不會自動重新整理,只要離開 Add New Domain 畫面、重新載入 Manage Domains 就會看到;使用者清單同理,重新載入 Manage Users 即可。真正的 bug 只有一個,就是在剛完成驗證的新網域上加入其他使用者時會出現 Unable to add user 的錯誤,建議的作法是先用原本的擁有者帳號操作,或等一段時間再補加人。文章發布於 8 月 23 日,作者判斷這些問題會隨著 V2 收斂而修掉,但也提醒這類免費工具在 Google 內部的優先度一向不高,不要期待即時修復。對每天要看 Gmail 端聲譽數據的人來說,重點是在 V1 退役的節奏下先把網域與人員權限搬完,別把介面小毛病誤判成權限或驗證失敗。

快訊Omnisend · 2026-08-21原文

Omnisend 八月產品更新

Omnisend 公布八月版本更新,內容集中在自動化與活動編輯體驗,適合在黑五檔期前確認自家流程有沒有受影響。
來源Omnisend
快訊Email Marketing Rules · 2026-08-19原文

假期主旨行數據:什麼樣的寫法在旺季真的有用

Chad S. White 用實際數據拆解旺季主旨行,重點是折扣寫法與急迫用語的效果差異,而非再多幾個表情符號。
快訊Valimail · 2026-08-18原文

Valimail:電子郵件身分正在變成客戶信任的前線

把 DMARC、BIMI 這類寄件人身分機制放進品牌信任框架來談,主張認證已經從技術債變成面向客戶的品牌資產。
來源Valimail
快訊MarTech · 2026-08-21原文

長銷售週期讓 B2B 行銷難以被衡量

銷售週期拉長之後,歸因模型與季度報表天生對不上,作者建議改用貢獻度而非單點歸因來評估 email 等長線管道。
來源MarTech
2026 年 8 月 22 日
9
MarTech · 2026-08-21原文

HubSpot 七月更新:Agent Hub 上線,AI agent 從 beta 免費改為依 token 計費

Agent Hub 取代 Breeze Studio 成為 agent 的統一管理入口,beta 期間免費的 agent 開始按每次執行的 token 用量動態計費。

HubSpot 七月更新的重心是 agent 的商業化與收斂。新的 Agent Hub 取代原本的 Breeze Studio,成為自訂與模板 agent 的集中管理處,同時 beta 期間免費的 agent 一律改為消耗點數,價格依每次執行使用的 token 動態計算,等於把試用期的成本結構正式攤到帳單上。新推出的 Revenue Agent(beta)會盯著未結清的發票,替每一張發票擬定主動溝通計畫,承諾付款日過了還沒收到款就自動跟催。Email 端最實際的一項是自訂事件屬性可以直接當個人化參數:由自訂事件觸發的自動化郵件,現在能直接引用事件屬性(例如最後瀏覽的商品、下載的內容),不必再另外拉一條 workflow 把值寫回聯絡人屬性。其餘還有 Microsoft Ads 與 ChatGPT Ads 整合、Buyer Intent 自訂訊號,以及客服對話在無人時自動轉給 Customer Agent。這次沒有任何抵達率相關更新。

來源MarTech
MarTech · 2026-08-21原文

只有 49% 的 B2B 行銷人信任用來決定預算的數據

85 至 88% 的人用測量結果決定各渠道策略,但只有 49% 完全信任這些數據的正確與完整性。

10Fold 的《The Communications ROI Reset》調查點出一個結構性矛盾:跨主要渠道有 85 至 88% 的 B2B 行銷人以測量結果形塑策略,卻只有 49% 完全信任這些數據的準確度與完整性。信任缺口的來源是系統破碎,只有 35% 做到 earned media、付費社群、內容與數位的報表完全整合,37% 仍在用人工試算表,僅 46% 會把合作代理商的報表納入。信任度的分布也很說明問題:最被信任的指標是營收影響(34%),管道影響與媒體露出各佔 16%,也就是主管信的是商業結果而非曝光類指標。測量重心正在往下游移動,追蹤「受 earned media 影響的名單」的比例(48%)已超過只追蹤媒體提及數的比例(45%)。新的變數是 AI:54% 已在測量 AI 搜尋的能見度,但 AI 引用是否真的帶來轉換與成交,仍是預算分配的最後一道信任考驗。對電子報與 email 團隊,這題等同於開信與點擊的老問題換了場景,指標存在不等於指標可信。

來源MarTech
Omnisend · 2026-08-21原文

Omnisend 八月更新:寄送時間最佳化、Reports AI 全付費開放、Claude Connector 串接

Send Time Optimization 依個別聯絡人的互動史挑時間寄送,Reports AI 對所有付費方案開放,並可從 Claude 的 Connector Directory 直接連進帳號查數據。

Omnisend 八月的更新有三件值得注意。第一是 Email 活動的 Send Time Optimization,依每位聯絡人的互動紀錄自動挑寄送時間,可選擇要為點擊率、開信率還是訂單最佳化,郵件會在排定日期起算 24 小時內送出,沒有個人紀錄的聯絡人則套用品牌層級的預設值;Pro 方案內含,Standard 方案可加購。第二是 Reports AI 對所有付費用戶開放,可用自然語言查各類報表並取得摘要與後續建議,官方自己註明「AI 生成的回覆偶爾會失準」。第三是加入 Claude 的 Connector Directory,可直接從 Claude 連到帳號查活動、自動化與成效數據,這是又一家把 AI 助理當成報表入口的寄送平台。其餘還有全螢幕註冊表單、聯絡人活動紀錄可看到表單各欄位的實際填答內容,以及 12 個新整合。

來源Omnisend
China Internet Watch · 2026-08-06原文

中國 AI 桌面 agent 戰場整併:騰訊 WorkBuddy、阿里千問辦公、字節 TRAE Work

三大陣營在 14 天內完成桌面 agent 產品線整併,拿下追蹤到的 6,062 萬次造訪中的 5,622 萬次。

中國的 AI 競爭重心已從模型轉到 agent,而 7 月底到 8 月初的動作是產品線整併:騰訊 7 月 20 日把 QClaw 併入雲產品部門,阿里把 QoderWork、悟空與 MuleRun 併成千問辦公並於 8 月 3 日公測,字節 7 月 30 日把飛書團隊併入豆包,TRAE SOLO 也改名 TRAE Work。三大生態拿下追蹤到的 6,062 萬次造訪中的 5,622 萬次,集中度極高;騰訊 WorkBuddy 從 3 月上線時的 885 萬次造訪成長到 6 月的 2,097 萬次。2025 年中國 AI agent 市場規模達人民幣 804 億元,年增 123.2%,而消耗 token 最多的類別正是辦公場景,這也撐起字節大模型業務 7 月超過 40 億美元的年化營收。值得注意的是 WorkBuddy 的做法是把請求路由到 DeepSeek、GLM、Kimi、MiniMax 等模型並抽平台佣金,模型層被商品化,價值往入口與工作流移動。對做 email 的意義在於:這些 agent 的典型任務是讀本地檔案、跑多步驟流程、產出文件或簡報,代表信件的撰寫與處理正被更上游的辦公 agent 吸收。

快訊Spam Resource · 2026-08-21原文

Al Iverson:DMARC 的爭論已經定案

他的 LinkedIn 投票結果幾乎一面倒支持 DMARC,雖有明顯的同溫層偏誤,但 2014 到 2015 年 Yahoo 政策衝擊郵件論壇引發的反對聲浪,如今已被「認證是寄件基本功、也是信箱商要求」的現實取代。
快訊MarTech · 2026-08-21原文

互動的幻覺:多寄不等於被看見

AI 讓內容產出變快,但收件人躲避訊息的能力進步得更快,開信與曝光只證明互動發生過,不證明信任或購買意願有提升,克制反而成為競爭優勢。
來源MarTech
快訊MarTech · 2026-08-20原文

用 contribution 取代 attribution

A. Lee Judge 主張追蹤數據已不可靠,該問的是行銷有沒有出現在決策點、內容有沒有被業務實際使用,並提出五項 KPI 取代把功勞切給單一觸點的歸因模型。
來源MarTech
快訊MarTech · 2026-08-21原文

AI 用得好的團隊差在組織敏捷度,不在工具

同樣的技術下,具備自主權、允許實驗、跨職能協作的團隊一週能出五到六個活動,而審批僵化、部門穀倉化的團隊原地打轉。
來源MarTech
快訊DIGITIMES · 2026-08-04原文

阿里發表 2.4 兆參數 Qwen3.8-Max,DeepSeek 以 V4-Flash 壓價

Qwen3.8-Max 採 MoE 架構、約 950 億參數同時啟用、100 萬 token 上下文,登上 Arena.AI 中國模型之首但仍落後多款 Anthropic 模型;DeepSeek V4-Flash 的定價則比 Claude Fable 5 便宜逾百倍。
來源DIGITIMES
2026 年 8 月 21 日
14
Spam Resource · 2026-08-20原文

Google Postmaster Tools V1 正式退場,IP 與網域信譽指標一併消失

GPT V1 的下架暫停已解除,Google 正逐批收回存取權,而 V2 沒有承接 V1 的 IP/網域信譽分級。

Google Postmaster Tools 第一版原訂 2025 年 10 月 31 日退場,中途一度暫緩,Spam Resource 於 8 月 20 日指出暫緩已解除,Google 正分批收回 V1 存取權,目前處於「有些人還進得去、有些人已經完全看不到」的過渡狀態。V2 的補強在別的方向:新增合規狀態、可操作的抵達率分析區塊,以及使用者互動訊號(例如「使用者主動表示想收到你的郵件」)。但 V1 最被抵達率從業者倚賴的兩項——IP 信譽與網域信譽的 bad/low/medium/high 分級——V2 並未提供。這對日常工作的實際衝擊是驗證方式被抽掉:過去處理信譽問題時,可以拿信譽分級的逐週變化向客戶或內部證明「修正有效」,現在只剩退信率、延遲率與投訴率等間接指標可以推論。若手上有仰賴 V1 API 的自動化報表或監控腳本,應盡快確認是否已改接 V2,否則會在毫無預警的情況下斷資料。

Chrome for Developers · 2026-08-13原文

Chrome 153 改用 HTTP Message Signatures,Email Verification Protocol 出現破壞性變更

八月底 Chrome 153 進穩定版後,EVP 的簽發請求從 form-urlencoded 改成 JSON 加簽章標頭,郵箱服務商端必須改程式才不會斷掉。

Chrome 團隊 8 月 13 日公布 Email Verification Protocol(EVP)的八月更新,其中最需要注意的是 Chrome 153(八月底進穩定版)的破壞性變更:簽發請求從 application/x-www-form-urlencoded 帶 request_token,改成 application/json 搭配 Signature、Signature-Input、Signature-Key 三個標頭。官方建議簽發端要嘛同時支援兩種格式、依 content type 分流,要嘛直接整批遷移。使用者端也有調整:現在不限自動填入,手動輸入或貼上郵件位址同樣能觸發驗證,Chrome 152 起輸入框尾端會顯示轉圈與完成打勾。驗證方(也就是網站端)有兩個容易踩的坑,一是必須用正規 SD-JWT 函式庫解析 token,不要自己用字串切割,二是郵箱服務商可能回傳含大寫的正規化位址(如 Demo.User@example.com),比對時要不分大小寫。另外第三方 origin trial 到八月為止仍不支援,目前只在桌機可用,Android 還在評估。EVP 的長期意義在於它讓瀏覽器直接向郵箱服務商取得所有權證明,網站憑 token 就能跳過確認信;Gmail 目前仍是唯一的消費端簽發者,值得持續盯著它會不會實質改寫 double opt-in 的流程設計。

emailexpert · 2026-08-19原文

Microsoft 365 對 SendGrid IP 的封鎖率一度上升 10–15%,根因至今未公開

8/14 21:45 UTC 起 SendGrid IP 群遭 Microsoft 大量退信,主要是 550 5.7.511 banned sender,8/17 才恢復正常。

Twilio SendGrid 的事故報告顯示,8 月 14 日 21:45 UTC 左右開始,Microsoft 365 對 SendGrid 各 IP 的封鎖率整體上升 10–15%,主要退信碼是 550 5.7.511 Access denied, banned sender,Outlook.com 與 Hotmail 端則多為 Microsoft 的 S3140 拒收碼,一直到 8 月 17 日封鎖率回落才標示解決。同期 WorkOS 也回報了類似的 Microsoft 365 投遞問題,等於有第二方佐證這不是單一平台的設定失誤。根因至今沒有公開的技術說明,Microsoft 與 SendGrid 都未釋出分析。對共用寄件基礎設施的客戶而言,這是一個典型的連坐案例:同一 IP 池上其他寄件人造成的信譽波動,會無差別打到池上所有人,而且無論起因為何,個別客戶都幾乎無法自救。實務上的教訓是 Microsoft 系的退信率要獨立於整體投遞表現單獨監控,否則整體數字被其他 ISP 稀釋之後,這種為期三天的區域性封鎖很容易在儀表板上完全看不出來。

emailexpert · 2026-08-19原文

Gmail 九月 8 日起讓通過驗證的政治委員會繞過垃圾信篩選

投訴率門檻放寬到 0.3%,比商業寄件人 0.25% 的執法線還鬆,等於管最少的一類寄件人拿到最穩的收件匣通道。

Google 推出 Gmail Verified Sender Program,讓符合資格的政治團體繞過部分垃圾信篩選,募款郵件更可靠地進到主收件匣,9 月 8 日上路,正好在十一月期中選舉前幾週。適用對象包含候選人、政黨、PAC 與 527 免稅組織,須在 FEC 或州/地方/部落選務機關登記,並且要從已驗證的網域寄出、投訴率維持在 0.3% 以下。爭議點在於雙重標準:商業寄件人在投訴率 0.1% 就會收到警告、0.25% 就會被執法,政治委員會卻是在同一個 0.3% 門檻下獲得「較少過濾」的待遇。而政治郵件本身不受 CAN-SPAM 規範,沒有強制退訂、也沒有 do-not-contact 名單,等於監管最鬆的一類寄件人拿到了最可靠的收件匣存取權。程序上也不透明,與 2022 年那次公開陳情不同,這次只以說明中心頁面靜悄悄上線,沒有公眾意見徵詢期。對一般行銷寄件人來說沒有直接影響,但它清楚示範了 Gmail 的門檻是可以按寄件人類別協商的,這與過去對外宣稱的一致標準說法有落差。

emailexpert · 2026-08-19原文

Klaviyo 註冊表單把使用者密碼送到 31 個第三方主機,時間跨度近兩年

表單少寫一個 HTML method 屬性,密碼被序列化進 URL,隨追蹤參數流向 Meta、Google、Microsoft、LinkedIn 等 31 個主機。

TechCrunch 資安主編 Zack Whittaker 報導,Klaviyo 的註冊表單把包含密碼在內的註冊資料,送到了數十個第三方廣告與追蹤服務。技術成因很單純但很致命:表單缺了 HTML 的 method 屬性,導致使用者輸入的內容被序列化進 URL,而不是以安全方式送出。資安研究者 Sam Jadali 的分析指出,單一密碼最遠抵達了 31 個第三方主機,涉及 Meta、Google、HubSpot、Microsoft、LinkedIn 與 X 的追蹤器,一併外流的還有郵件位址、公司名稱與電話。可查到的錯誤設定證據從 2024 年 2 月延續到 2025 年 11 月,實際期間可能更長。Klaviyo 發言人 Danielle Zanatta 稱這是「應用程式設定問題」、已修正,並依現存日誌認定受影響者少於 200 人——但在跨度近兩年的情況下,這個數字比較像是日誌保留期的下限而非真實規模。關鍵未知數是那些追蹤公司是否留存了資料、留了多久、誰讀取過。若在該期間開過 Klaviyo 帳號,應直接更換密碼,尤其是有重複使用該密碼的話。

快訊emailexpert · 2026-08-19原文

立陶宛取消 B2B 電郵行銷的事前同意要求

4 月 22 日生效的修法把對法人的直銷從 opt-in 改為 opt-out,只需提供清楚免費的退訂方式,但 GDPR 義務不變;這是向歐盟主流做法靠攏,不是開特例。
快訊emailexpert · 2026-08-19原文

Namecheap 鳳凰城機房冷卻故障,郵件、主機與 DNS 管理一度離線

實體機房的散熱問題就足以讓網域商的 DNS 管理介面連同郵件服務一起消失,提醒把 DNS 託管與寄件平台放在同一供應商的集中風險。
快訊emailexpert · 2026-08-19原文

Proofpoint DNS 解析失敗造成郵件延遲

郵件安全閘道自身的 DNS 解析出問題時,症狀是延遲而非退信,客戶端很容易誤判成收件方節流。
快訊emailexpert · 2026-08-19原文

Vodafone España 因郵件位址變更讓陌生人取得客戶帳單,遭罰 105 萬歐元

帳戶郵件位址的變更流程若沒有驗證,等同把帳務資料的存取權交出去,西班牙資料保護機關按 GDPR 開罰。
快訊emailexpert · 2026-08-19原文

CaixaBank 因客服郵件的資料外洩遭罰 50 萬歐元

客服信箱的處理流程同樣受 GDPR 檢視,銀行業的個資外洩罰款持續在歐洲累積案例。
快訊emailexpert · 2026-08-19原文

香港私隱專員:抽獎郵件可能構成直接促銷

以抽獎名義寄出的郵件若實質在推廣商品或服務,仍須符合直銷的同意與退出規定,亞太區合規範圍被拉寬。
快訊emailexpert · 2026-08-19原文

Omnivery 數據:點擊率正在步上開信率的後塵

安全掃描與預抓連結讓機器點擊佔比持續上升,點擊率作為互動指標的可信度正在被稀釋,與 SES 新增機器人偵測訊號是同一個問題的兩面。
快訊MarTech · 2026-08-20原文

Gemini 的本地 AI 引用以企業官網為主

研究顯示 Gemini 在本地查詢的引用來源集中在企業自有官網而非目錄站,自有網域的內容維護重新變成可見度的核心。
來源MarTech
快訊MarTech · 2026-08-20原文

如何判斷個人化是否越界

個人化的界線不在技術能做到什麼,而在收件人能否合理預期你握有這項資訊,越界的直接後果就是投訴率。
來源MarTech
2026 年 8 月 20 日
6
emailexpert · 2026-08-19原文

Amazon SES 在開信/點擊事件加上機器人判定欄位 isBotEvent

SES 現在會在 Open/Click 事件通知帶上 isBotEvent(Likely/Unlikely),讓寄件人分辨互動來自真人還是掃描器。

AWS 於 8 月 7 日公告、emailexpert 8 月 19 日整理:所有透過 configuration set event destination 發布 Open 或 Click 事件的客戶,事件通知會自動多出 isBotEvent 欄位,值為 Likely 或 Unlikely,不需任何額外設定,且在所有提供 SES 的 AWS 區域都可用。這個欄位要解的是抵達率圈的老問題:安全閘道與郵箱端的預抓取會先幫收件人「開信」「點連結」,讓開信率與點擊率長期虛高,連帶讓以互動度分眾的自動化流程把早就不看信的人繼續留在名單裡。AWS 只把它定位為「訊號」,沒有公布判定方法與準確率,所以務實的用法是拿來做趨勢比對:同一支活動的 Likely 佔比突然拉高,通常代表流量結構變了,而不是收件人變熱情。對正在用開信率當 sunset policy 依據的團隊來說,這是少數由寄件平台官方提供的去雜訊來源,建議先平行觀察一段時間,再決定要不要納入分眾條件。

The Hacker News · 2026-08-14原文

一天 6.5 萬個過期網域被撿走:Infoblox 揭露靠舊網域信譽為生的「松鼠」集團

每五個新註冊網域就有一個是被撿回來的過期網域,攻擊者買的正是它們累積下來的註冊年齡與信譽訊號。

Infoblox Threat Intel 的新研究指出,2026 上半年光是 gTLD 每天就有 50,400 個過期網域被重新註冊,計入 ccTLD 約 6.5 萬個,佔每日新增網域近兩成,等於每五個「新」網域就有一個其實是舊網域換手。這些 dropcatch 網域啟用速度極快:24% 當天上線,76% 在七天內、94% 在兩週內開始運作。研究命名的 Sable Squirrel 花了近 700 萬美元收購超過一萬個網域,有 31,000 個以上惡意程式樣本(Quasar RAT、AsyncRAT、DCRat 等)曾與其基礎設施通訊;另有 Stuffy/Shady/Swiping Squirrel 等集團把劫來的流量轉賣給廣告網路與技術支援詐騙。關鍵在防禦邏輯:這些網域繼承了註冊年齡、外部連結、殘留流量與信譽訊號,而很多過濾機制至今仍把「網域夠老」當成可信指標。對 email 端的意義很直接:以網域年齡當白名單依據的規則要重新檢討,而自家已停用的行銷子網域、短連結網域絕不能讓它過期,否則等於把累積多年的信譽拱手送給下一手。

9to5Google · 2026-08-18原文

Claude 現在能在 Gmail 直接回信與寄信,付費方案可關掉逐次批准

Anthropic 8/18 開放 Claude 在 Gmail 回覆、轉寄與寄送郵件,預設仍逐次徵求批准,但可設定為免確認自動執行。

Anthropic 於 8 月 18 日為 Google Workspace 連接器補上寫入能力:Claude 除了讀信之外,現在可以草擬並直接寄出回覆、轉寄既有郵件,也能代為寄出新信,同一套權限模型也涵蓋 Google Drive 的分享、移動、刪除與上傳。預設是每次動作前徵求使用者批准,但使用者可以關掉它讓動作免確認執行;Team 與 Enterprise 方案則由管理者決定成員能否開啟免批准模式。功能限付費方案,已知限制包括讀不到附件內容(只拿得到 metadata)、部分進階篩選條件會失敗,以及仍受 Google API 配額限制。對抵達率從業者來說,重點不在功能本身,而在寄件端組成正在改變:由 agent 代發、從個人 Gmail 帳號出去的郵件會愈來愈多,這類流量的認證、簽名與回覆行為都跟既有行銷寄件不同。搭配 SES 開始標記機器人互動來看,「誰在寄」與「誰在讀」兩端同時被自動化重寫,互動度資料的解讀難度只會再上一層。

BleepingComputer · 2026-07-29原文

俄國駭客用 Exchange OWA 零日長期潛伏收件匣,OWAReaper 換密碼也趕不走

CVE-2026-42897 是 OWA 的 XSS 漏洞,收件人只要開信就會中招,後門靠竄改資料夾權限維持長期存取。

BleepingComputer 報導,俄國國家級駭客組織 Laundry Bear(又稱 TA488/Void Blizzard)自 3 月起就把 Exchange Outlook Web Access 的零日漏洞 CVE-2026-42897 當武器使用,微軟直到 5 月 14 日才發出建議。漏洞成因是郵件內文 HTML 消毒不完整,攻擊者只要讓目標開啟特製郵件就能執行 JavaScript,屬於幾乎不需互動的 half-click 攻擊。植入的後門 OWAReaper 會蒐集郵件位址、使用者名稱與 Outlook 設定並竊取憑證,最棘手的是持久化手法:它透過竊取 OAuth token,把每個郵件資料夾的 Default 使用者權限提升為 Owner,因此就算換密碼或重灌系統也趕不走;C2 通道甚至有一條走 GitHub commit message。目標涵蓋美歐政府單位與電信、金融、餐旅、航太業者。對維運 Exchange 的團隊來說,除了確認 5 月的更新已套用,更要回頭稽核信箱資料夾的 Default 權限是否被改成 Owner,那是換密碼之後仍然會留下的痕跡。

快訊MarTech · 2026-08-19原文

MarTech:為昨天而建的資料架構撐不住 AI

行銷團隊的 AI 卡關多半不是模型不夠好,而是資料架構還停在批次同步、各系統各自為政的年代。
來源MarTech
快訊Microsoft · 2026-08-11原文

Microsoft 365 Copilot:Outlook 撰寫教練與傳統版會議準備上線

8/11 起 Copilot 會在你寫信時於 chat 提供修改建議並可直接套用到信件,會議準備功能也擴到傳統版 Outlook for Windows。
2026 年 8 月 19 日
9
MarTech · 2026-08-18原文

IAB 發布 AI 透明度揭露框架 v2:哪些 AI 內容一定要標示、哪些不用

IAB 把揭露門檻畫在「是否實質影響真實性、身分或人物再現」,AI 寫的文案與一般潤稿不用標,合成人聲、數位分身與會被誤認成真人的聊天機器人一定要標。

IAB 於 2026 年 8 月 18 日發布「AI 透明度與揭露框架」第二版,給廣告主、代理商、發行商與平台一套判斷標準:什麼時候必須揭露行銷內容用了 AI。框架的分界線是內容是否「實質影響真實性、身分或人物再現」——AI 生成的圖片與影片、模仿真人的合成語音與虛擬人像、把真人數位分身放進虛構情境、以及消費者可能誤認為真人的聊天機器人,都需要揭露;而例行潤稿、AI 起草的文案、泛用合成語音、風格化卡通頭像則不需要。這一版的時機點對應多個已生效的法規:加州 SB 942 與歐盟 AI Act 第 50 條同在 2026 年 8 月 2 日上路,紐約合成表演者法 6 月生效,南韓更早。對跨國投放的品牌來說,框架的價值在於提供一致的判斷邏輯,不必每個市場各寫一套規則。實務上的改變是:企業要記錄的不再只是「有沒有用 AI」,而是「AI 做了什麼」,再依內容出現的司法管轄區去對應揭露義務——這對電子報與 email 素材同樣適用,尤其是用 AI 生成人物影像或代言情境的行銷信。

來源MarTech
MarTech · 2026-08-18原文

AI 能見度指數:約 5% 高權重品牌在大型語言模型裡「消失」,77% 品牌只被單一模型引用

Fractl 跨三個模型測 8 個產業後發現,傳統 SEO 權重與 AI 召回率幾乎是兩回事:只有 11% 的品牌能被三個模型同時引用。

Fractl 的研究團隊以 GPT-4o、Gemini 2.5 Flash 與 Claude Sonnet 4.6 三個模型,針對 8 個產業各下 96 組產業提示、每組跑 15 次,共收集 4,320 筆回應與超過 8,500 個品牌提及。結果顯示約 5%(471 個品牌)明顯被模型低估——即使域名評等高、流量龐大也一樣,例如 Microsoft 與 Spotify 在金融科技語境中就不被模型歸類進去;保險業受衝擊最深,Aetna、Cigna、Humana 等傳統業者在模型回答中被 Lemonade、Root 這類數位原生品牌取代。另一端則有約 4%(377 個品牌)被 AI 過度引用,出現頻率高過其傳統搜尋信號,如 Monday.com、Khan Academy、Doxy.me。最值得注意的是模型間的分歧:只有 11% 的品牌被三個模型都引用,12% 出現在兩個模型,高達 77% 只被單一模型提及,代表用「單一 AI 能見度分數」衡量根本失真。研究給的行動建議是把 SEO 權重與 AI 召回率分開量測、優先累積第三方驗證(評論、比較文、產業報導)而非自有內容、逐模型追蹤,並確認模型有把品牌歸進正確的類別。

來源MarTech
Valimail · 2026-08-17原文

Valimail 與 Sublime Security 整合:把對外認證抓到的假冒寄件人,自動變成收件端封鎖規則

Valimail 顧出站認證、Sublime 顧入站偵測,新的 Active Threat Detection 整合讓前者標記的可疑寄件人自動在後者生成封鎖清單與偵測規則。

Valimail 宣布與 Sublime Security 合作,把兩邊的防線接起來:Valimail 以自動化的 email 認證(SPF/DKIM/DMARC)阻擋針對自家網域的偽冒與冒名,Sublime 則以組織專屬的偵測規則處理入站郵件的偵測、阻擋與應變。合作要解決的是「兩套防線各自為政」的老問題——現代攻擊往往同時混用偽冒寄件人、相似網域與被入侵的基礎設施,而傳統 SEG(安全郵件閘道)對這類組合式手法力有未逮。具體機制叫 Active Threat Detection:Valimail 側發現可疑寄件人、或使用者透過 Valimail 回報威脅後,系統會自動在 Sublime 建立對應的封鎖清單與偵測規則,Sublime 再依既有設定(例如隔離)處理來自該寄件人的入站信件。設定只需在 Valimail 的帳號設定中花幾分鐘完成。對安全團隊的實際意義是減少人工建規則與人工複查、降低誤判,並縮短從「發現冒名」到「實際擋下」的時間差。

來源Valimail
Spam Resource · 2026-08-18原文

Al Iverson 實作教學:BIMI logo 到底怎麼一步步設起來

「我知道 BIMI 是什麼,但實際要怎麼做?」——Al Iverson 用一支影片把導入流程走一遍,刻意停在高階步驟,不談 SVG 檔案細修。

Al Iverson 在 Spam Resource 的「Ask Al」系列釋出一支 BIMI 實作影片,針對的是最常見的落差:多數寄件人理解 BIMI 的概念,卻不知道實際要動哪些手。影片刻意維持在略為高階的層次,講導入流程與各步驟的必要性,不深入像用 Adobe Illustrator 修 SVG 這種細節。內容涵蓋 BIMI 與 email 認證、DNS 記錄之間的依存關係——也就是 DMARC 必須先到位這件事,並釐清哪些步驟是必要、哪些可以之後再處理。文章同時串連了站上其他 BIMI 資源,包括各家 ISP 目前的支援狀況,以及一份談 logo 設計規格的「BIMI Logo Howto」。影片製作由 Alison Gootee 協助。對已經跑到 DMARC enforcement、正在評估下一步能見度投資的品牌來說,這是一份把流程講清楚的入門素材。

快訊MarTech · 2026-08-18原文

MarTech:AI 導入的三大障礙與破解法

行銷團隊導入 AI 卡住的原因多半不是技術,而是信任、流程與職責歸屬三個組織面障礙。
來源MarTech
快訊MarTech · 2026-08-18原文

別再為「AI 複雜度」多付錢:多數團隊買的功能遠超過實際用量

堆疊多套 AI 工具往往換來重複付費與更高的維運成本,作者主張先盤點實際使用率再談擴充。
來源MarTech
快訊Inbox Collective · 2026-08-18原文

Inbox Collective:用電子報頁尾把讀者轉成訂閱與付費

頁尾是被嚴重低估的自有轉換位,放對 CTA 能在不增加流量的前提下多拿訂閱數。
快訊Klaviyo · 2026-08-06原文

Klaviyo 八月產品更新:Figma 設計系統整合、Instagram 內容跨渠道再利用、Composer 一次生成流程與分眾

Klaviyo 把品牌素材來源接進平台(Figma 設計系統、Instagram 貼文),並讓 Composer 用一個提示同時起草 flow、分眾與推播的各渠道文案。
快訊Salesforce · 2026-08-17原文

Salesforce Marketing Cloud Summer '26:SMS/WhatsApp 同意映射 8 月 17 日起分批上線,AMPscript 進入 Marketing Cloud Next

同意(consent)映射補上 SMS 與 WhatsApp、RCS 原生支援、AMPscript 可在 Marketing Cloud Next 直接取用 CRM 資料,寄件人與回覆位址也能個別客製。
2026 年 8 月 18 日
6
MarTech · 2026-08-17原文

別把每個客戶接觸點都當成一樣重要:找出「關鍵時刻」再配置資源

把資源平均攤在所有接觸點是浪費,真正決定續留或流失的是少數「風險與機會同時飆高」的關鍵時刻,而那些時刻要派真人不要派自動化。

作者 Tim Boylan 主張,多數企業把所有客戶接觸點一視同仁,但實際上決定成交、續約或斷約的只有少數幾個決策點。他提出四步驟找法:匯出流失客戶與關係加深客戶兩份名單、回看各自結果發生前 30 到 60 天的事件、找出重疊的前導事件、再評估哪些是可以介入的。電信業的實例顯示,客戶第一次面臨升級決策時,升級機率是其他時點的 3 倍、斷約機率 4 倍,而若當下沒有完成升級,12 個月內離開的機率是 5 倍——同一個時刻同時是最大機會與最大風險。關鍵時刻的處理原則是反自動化:Forrester 資料指出一次糟糕的 chatbot 體驗後,30% 的人開始找替代品牌、71% 的人設法轉接真人,PwC 則測到 32% 的放棄率,作者因此說「我寧可要 25% 轉真人搭配 90% 滿意度,也不要 5% 轉真人搭配 70% 滿意度」。對電郵從業者的對應意義是,自動化流程該放在低風險的例行接觸,而生命週期裡真正的分水嶺信件值得投入人工判斷與客製。

來源MarTech
Inbox Collective · 2026-08-17原文

電子報訂閱頁的五個必備元素:光說「我有電子報」不會有人訂

Dan Oshinsky 拆解 19 個訂閱落地頁,歸納出價值主張、社會證明、寄送頻率、內容樣本、最少欄位這五個必備元素。

Inbox Collective 的 Dan Oshinsky 拆解 19 個做得好的電子報訂閱落地頁,整理出五個共通元素:一是明確的價值主張,重點在「為什麼該訂」而不是「我有一份電子報」;二是社會證明,例如推薦語、訂閱數或互動數字;三是講清楚寄送頻率與時間,像是「每週一早上七點」;四是附上實際的內容樣本讓人先看再決定;五是表單欄位越少越好,先只要 email。額外資訊改用漸進式蒐集(progressive profiling),在訂閱完成後再用 Typeform、RightMessage 之類工具補問。案例上,The Atlantic 提供多份電子報並預先勾選優先項目;Dense Discovery 在頁首與頁尾都放訂閱框並列出策展清單;Please Advise 直接正面回應讀者的疑慮(「大部分電子報又長又無聊」);Jonathan Stark 則公開自己的數據,證明每日發送也能維持留存。作者強調落地頁應該持續迭代並做 A/B 測試,不是上線就定案。

MarTech · 2026-08-17原文

LinkedIn 其實不在乎 AI 生成的垃圾內容:七月貼文有 81.2% 疑似 AI 產出

Originality.AI 抽樣 5,000 篇七月貼文,81.2% 判定「很可能是 AI 生成」;作者認為 LinkedIn 的反 AI 內容表態是做樣子,因為平台本來就獎勵那種空洞商業術語。

MarTech 資深編輯 Constantine von Hoffman 指出,LinkedIn 對抗 AI 生成內容的動作是表演性質的,因為平台其實從中獲利:AI 最擅長生產的正是 LinkedIn 生態獎勵的空洞商業術語。數據方面,Originality.AI 抽樣 5,000 篇今年七月的貼文,其中 81.2% 被判定為「很可能是 AI 生成」。作者的論點是 LinkedIn 的演算法與社群規範偏好「術語密度高於邏輯」,因此 AI 寫出來的東西反而正中平台胃口,這使得它宣示要提升內容品質的說法站不住腳。他認為人味的辨識訊號在於不可預期的岔題、括號裡的碎念、以及概念之間隨機的連結,這些是 AI 難以模仿的;AI 的產出則是可預測的模式化書寫,缺乏創作冒險。最後他也點出,即便品質備受詬病,LinkedIn 仍因為沒有替代品填補 B2B 社交的位置而維持壟斷。對做內容導流的人來說,這意味著在 LinkedIn 靠「更像人」勝出的空間,可能比想像中小。

來源MarTech
MarTech · 2026-08-17原文

AI 在行銷的下一個機會不是產出更快,而是決定錢該花在哪

行銷預算只成長 1.7%、佔營收比重掉到 9%,AI 的價值正從加速產出轉向即時決定預算分配,而企業必須劃清哪些決策能全自動、哪些要留人審。

Infosys 數位體驗全球負責人 John Premkumar 認為,AI 在行銷的價值重心正在位移:從「把東西做得更快」轉向「決定錢該花在哪」。背景是預算持續緊縮——過去 12 個月行銷支出只成長 1.7%,行銷預算佔總營收比重降到 9%,在這種條件下,配置效率比產能更重要。他引述的預期是,到 2029 年 AI 將佔行銷活動的一半以上;而自動化決策的基礎建設其實早就存在,美國程式化廣告去年規模超過 2,710 億美元,佔數位展示廣告的九成以上。成效案例上,某代理商把 AI 用於活動管理後,單一名單成本降低 60%、銷售週期縮短 40%;生成式 AI 今年也將參與四成影音廣告的製作或優化。作者的核心提醒是治理問題:當系統開始即時做出花錢的決定,組織必須先界定哪些決策可以完全交給機器、哪些必須保留人為監督,否則優化的是效率而不是成果。

來源MarTech
快訊MarTech · 2026-08-17原文

買家討厭多年期的系統大改版,軟體商該改賣模組化 API

B2B 買家因為風險趨避與預算壓力而抗拒「整套換掉」的多年期專案,賣方應改以模組化 API 先解決單一痛點,再逐步擴張。
來源MarTech
快訊Help Net Security · 2026-08-03原文

AI 把釣魚攻擊從幾小時壓縮到幾秒,DMARC 與 BIMI 的角色被重新檢視

GMO GlobalSign 的 Mike Boyle 與 Red Sift 執行長 Rahul Powar 對談:AI 讓釣魚的製作與投遞從幾小時縮到幾秒,而多數組織連 DMARC、BIMI 這些基本功都還沒做到位。
2026 年 8 月 17 日
3
Spam Resource · 2026-08-16原文

Spam Resource 滿 25 週年:Al Iverson 回顧四分之一世紀的抵達率生態變遷

業界最老牌的抵達率部落格滿 25 年,作者用「email 沒死,這個部落格也沒死」回應四分之一世紀以來的唱衰。

Spam Resource 於 2001 年 8 月發出第一篇文章,至今滿 25 年,作者 Al Iverson 以此文回顧整個電郵生態的位移。收件方從 AOL、CompuServe 群雄割據,收斂成 Gmail、Yahoo、Microsoft、Apple 四家寡占,寄件端要應付的對象變少但門檻變高。驗證標準則一路增生,從早期的 SPF 與 DomainKeys,走到 DKIM、DMARC、BIMI,再到現在還在草案階段的 DKIM2 與 APRF。Iverson 也提到部落格本身的定位變化:早年偏向對產業亂象開火,後來轉為「寄件方的操作指南」,並把整個 25 年定義成「一場關於信為什麼會掉進垃圾桶的長期調查」。對從業者的意義是,抵達率的問題本質沒變(信譽與身分驗證),變的是每隔幾年就要重新學一套新標準,而標準的疊加速度正在加快。

快訊Inbox Collective · 2026-08-17原文

電子報訂閱入口該放進網站 header 或導覽列,別藏在頁尾

訂閱 CTA 放在使用者不用捲動就看得到的 header/導覽列,並讓訂閱不必再跳一頁,是成本最低的名單成長手段;文中舉 Berkeleyside、Nice News、Coindesk、TownLift 為例。
快訊MarTech · 2026-08-12原文

五個品牌用很小的動作換到明顯回報:行銷成效未必來自大型改版

五個實際案例顯示,成效提升多半來自細部調整與既有流程的修補,而非砸資源做大型專案。
來源MarTech
2026 年 8 月 16 日
4
Spam Resource · 2026-08-15原文

拿別人家的網域當 no-reply 寄件位址:有人買下 noreply.net,每天收到近 700 封別人的信

資安研究者 Cory Solovewicz 買下 noreply.net 與 noreply.us 後,每天收到約 700 封誤送信件,裡面滿是個資。

Al Iverson 在 Spam Resource 撰文警告:用自己不擁有、也無法控制的網域當寄件位址(例如 noreply.net、noreply.us 這類看起來像通用「勿回覆」位址的網域),是嚴重的資安與隱私事故來源。資安研究者 Cory Solovewicz 買下這兩個網域後,每天收到將近 700 封本來要送給別人的信,內容包含大量個人可識別資訊(PII)——退信、使用者回覆、帳號通知全部落到第三方手上。技術面上,從無授權網域寄出的信必然過不了 SPF、DKIM、DMARC,違反現行郵箱服務商的寄件人規範;同時,使用者在註冊時亂填假位址造成的名單衛生問題,會讓這些網域變成大量 spamtrap 命中的來源,直接拖垮寄件人聲譽並招來 Spamhaus 等黑名單。更嚴重的是帳號接管風險:掌握這些網域的人可以接收密碼重設信,進而登入受害者在各平台的帳號與已存的付款資訊。文章的結論是責任分攤在每一方:使用者別亂填假位址、寄件人只能用自己擁有的網域、企業在寄出敏感資訊前必須驗證收件位址、平台則要教育客戶落實 double opt-in。

The Hacker News · 2026-08-07原文

Arctic Wolf:語音信箱釣魚結合 AiTM,專門劫持 M365 的薪資與財務信箱

攻擊者用語音信箱通知當誘餌,六段轉址鏈繞過信譽過濾,AiTM 代理真實 Microsoft OAuth 流程連 MFA 驗證碼一起收走。

Arctic Wolf Labs 追蹤到一波規模擴大的商業郵件詐騙(BEC)行動,上個月已對數百個組織發動郵件攻擊,並在多種環境中成功入侵。攻擊手法以「語音信箱通知」為誘餌,透過 Google Meet、Google Ads、Amazon S3 等合法服務串成六段轉址鏈,藉高信譽網域繞過郵件過濾,最後導向 adversary-in-the-middle(AiTM)釣魚頁;該頁面直接代理真正的 Microsoft OAuth 登入流程,因此連帳密與多因素驗證碼都能一併攔截,開了 MFA 也擋不住。受害範圍橫跨美國、加拿大與歐洲的醫療、教育、製造、政府與專業服務業,攻擊者鎖定的是薪資、人資、財務與行政職能的人員,目的在於長期收集相關信件。對防守方而言最棘手的是入侵後行為極度克制、並用會輪換的住宅代理維持工作階段,因此偵測重點應放在異常登入模式、不合理的瀏覽器與作業系統組合,以及每八小時一次、來自地理位置相符代理的工作階段更新行為。對寄件人的意義是:一旦企業信箱被接管,後續詐騙信是從真實信箱與通過認證的網域寄出,任何以認證為基礎的防線都無法識別。

University of Auckland · 2026-08-10原文

奧克蘭大學理學院公布六個研究中心,機器學習中心列入 2028 年前重點

六個中心裡的 Centre of Machine Learning for Social Good,由 Yun Sing Koh、Daniel Wilson、Gill Dobbie 共同主持,任期至 2028 年。

奧克蘭大學理學院公布本輪獲得正式認可的六個研究中心,任期延續至 2028 年,與現行的 CoRE(卓越研究中心)與大學研究中心制度對齊。六個中心分別是:Auckland SynBio Research Centre(合成生物學)、Centre for AMR Research(抗微生物抗藥性)、Centre for Computational Evolution(計算演化)、Centre of Machine Learning for Social Good(機器學習應用於社會問題)、George Mason Centre for the Natural Environment(自然環境復育),以及 Te Pūtahi o Pūtaiao, Centre for Kaupapa Māori Science(毛利主導的科學研究)。其中與 AI 直接相關的是機器學習中心,由 Yun Sing Koh 教授、Daniel Wilson 博士與 Gill Dobbie 教授共同主持,定位是讓研究者運用機器學習解決社會問題;Gill Dobbie 與 Yun Sing Koh 長期投入資料串流探勘與資料安全相關領域,本次公告未揭露各中心的經費金額。

快訊IETF Datatracker · 2026-08-03原文

DKIM2 標準持續推進:DNS 網域規範與存取控制草案陸續更新

DKIM2 工作組草案群持續更新,7 月 20 日出了 DNS 網域規範草案、8 月 3 日出了存取控制與差異變更草案,規格本體已到 -04 版。
2026 年 8 月 15 日
5
MarTech · 2026-08-14原文

資料信任危機:客戶數據為什麼變得越來越不可靠

隱私法規限制、平台分散、AI 生成信號混雜,讓行銷人手上資料量增加但可信度下降。

文章指出行銷領導者正面臨「資料信任危機」——儘管掌握的客戶資料量持續增加,卻無法確保其品質與可信度。隱私法規限制、行銷技術棧來源分散、AI 生成內容混入既有信號等因素,共同讓決策依據變得不可靠,不完整或過時的數據會直接破壞個性化行銷、客群分段與歸因分析的準確性。文章強調「更多資料不等於更好的資料」,建議行銷團隊不要再追求不存在的「完美資料」,改為建立信心評分框架,評估每個信號的品質,並明確判斷數據可靠度是否足以支撐當下的決策,用「置信層」方法在不確定性中做出有韌性的行銷策略。

來源MarTech
MarTech · 2026-08-14原文

事情多到不知道先做哪個?一套判斷優先順序的系統做法

忙碌不等於高效,關鍵是讓每項任務先證明自己對指標有影響,而非被緊急性牽著走。

文章主張團隊應建立一套系統,讓每項任務都必須先證明其存在的價值,而非單純依緊急程度排序。具體做法是從 OKR/KPI 出發而非從工作項目本身出發,並在每個時間週期(季/月/週/日)固定設定約 3 項戰略優先事項,任何工作若無法用一句話回答「這個行動影響哪個指標、影響幅度多大」就不列入清單。文章也建議把任務評估方式比照預算投資、衡量所需時間與預期績效提升,並用 AI 流程圖分類任務屬於手動、AI 輔助或全自動,優先把高影響力的工作自動化。對行銷團隊的實際意義是:把「感覺很忙」轉化為可測量的指標與時間占比(例如成長型工作最低占比 20%),面對臨時插件需求時,先問清楚它對應哪個 KPI,而不是直接照單全收或直接拒絕。

來源MarTech
EasyDMARC · 2026-08-14原文

Email Feedback Loop 是什麼?如何運作?

Feedback loop 讓寄件人得知收件人按下「檢舉垃圾郵件」,是及早發現聲譽問題的機制之一,但 Gmail 不支援,涵蓋範圍有限。

Email feedback loop(FBL)是部分郵箱服務商提供的機制,當收件人把某封信標記為垃圾郵件時,服務商會用標準化格式(ARF)把這個「檢舉」回報給原寄件人。流程分五步:收件人按下檢舉 → 服務商驗證檢舉 → 產生 ARF 格式報告 → 寄件人調查為何被檢舉 → 寄件人採取修正措施(例如把該收件人從未來寄送名單移除)。FBL 的價值在於能及早發現有問題的活動,在客訴實質傷害整體收件匣落點率之前先做調整。但文章特別指出一個關鍵限制:並非所有服務商都支援 FBL,Gmail 就不提供,所以 FBL 只能看到部分樣貌,建議搭配 DMARC 報告一起看,才能拼出比較完整的寄送健康狀況。

來源EasyDMARC
快訊MarTech · 2026-08-14原文

2027 年 CMO 規劃挑戰:問題不在預算,在模式跟不上買家行為

「更多預算不會修復為昨日買家環境而設計的行銷模式」,CMO 該優先處理戰略性調整而非單純加碼投資。
來源MarTech
快訊MarTech · 2026-08-14原文

你的 MarTech 技術棧,是不是花的時間比省下的還多?

引用 Pipedrive 2026 報告:超過半數受訪者每週至少花 6 小時在系統整合、手動輸入等行政工作上,隱藏成本常被忽視。
來源MarTech
2026 年 8 月 14 日
3
快訊MarTech · 2026-08-13原文

AI 債務:行銷速度背後的隱性成本

AI 加快內容生成速度的同時,審核、整合、治理等隱性操作成本正累積成「AI 債務」,可能超過效率收益。
來源MarTech
快訊MarTech · 2026-08-13原文

首個被 AI 取代的 MarTech 品類:競爭情報工具

21% 行銷人已改用 ChatGPT/Claude/Gemini 取代專用競爭情報工具,因靜態 battlecard 跟不上競爭對手變化速度。
來源MarTech
快訊MarTech · 2026-08-13原文

本週 AI Martech 新品彙整:6sense、AdRoll、Wix 等動態

本週 AI martech 動態:6sense 整合意圖信號至 ChatGPT/Claude、AdRoll 推出 ChatGPT 廣告試點、Wix 推出 Symphony 多代理平台。
來源MarTech
2026 年 8 月 13 日
11
Email Marketing Rules · 2026-08-12原文

Q2 2026 行銷標竿報告出爐:首度納入歐洲電郵數據,聚焦 DMARC 與 Yahoo/Gmail 供應商變化

2026 年第二季(4-6月)行銷標竿報告涵蓋 email 與 SMS 各項指標,並首次加入歐洲電郵標竿數據。

Chad S. White 發布 2026 年第二季行銷標竿報告,涵蓋期間為 4 月 1 日至 6 月 30 日,追蹤 SMS 點擊率,以及 email 的發送量、開啟率、點擊率、點閱開啟率與退訂率,並提供年增率比較。數據依產業別(零售、旅遊餐飲娛樂、金融保險、媒體)與郵件類型(促銷型、觸發型)拆分,方便對照自家表現。這一版最大的更新是首度納入歐洲電郵標竿數據,讓跨地區操盤的團隊有了比較基準。報告也整理了本季重要脈絡,包括 DMARC 標準的最新進展,以及 Yahoo Mail、Gmail 收件匣供應商端的變化,並附上業界專家評論協助解讀數字背後的成因,而非只丟出一堆百分比。

MarTech · 2026-08-11原文

MarTech 教學:在 ChatGPT 投放廣告的 7 個步驟,轉換率仍遠低於 Google

ChatGPT 廣告已開放美、澳、加、日、紐、韓、英等市場,最低每日預算 25 美元,但目前轉換率僅 0.21%,遠低於 Google 的 3.71%。

文章拆解在 ChatGPT 投放廣告的完整流程:先確認業務類別符合 OpenAI 政策(禁成人內容、酒精、賭博等),準備營業執照、稅號與付款方式開戶,依「行銷活動→廣告組→廣告」層級架構建活動,用「情境提示」描述相關對話主題來取代傳統關鍵字定位,製作靜態或產品型廣告並安裝轉換像素追蹤成效,最後依有限數據持續優化。目前平均 CPC 落在 2-5 美元區間,最低每日預算 25 美元,受眾僅限 18 歲以上的免費或 Go 方案使用者,若要用第一方數據做受眾比對則需至少 25,000 名匹配用戶。研究顯示 ChatGPT 流量轉化率僅 0.21%,遠低於 Google 搜尋廣告的 3.71%,但平台仍能觸及在 Google 搜尋不到的受眾,適合作為早期測試管道而非主力預算。

來源MarTech
MarTech · 2026-08-11原文

研究:55% AI 使用者已轉向 AI 工具做購物研究,38% 因 AI 推薦買了原本沒關注的產品

消費者的購物旅程已從單純 Google 搜尋,擴散到 ChatGPT、TikTok、Reddit、YouTube、LinkedIn 與網紅推薦之間流動。

文章引用研究指出,55% 的 AI 使用者現在會轉向 AI 工具進行購物研究,38% 的人曾因為 AI 推薦而購買或考慮購買過去未曾關注的產品。消費者不再侷限於開多個瀏覽器分頁比價,生成式 AI 把冗長的比較過程壓縮成單一對話。與此同時,社群平台正成為新的發現中心,創作者、線上社群與個人網絡往往在消費者做出購買決定前數週就已開始引導方向。文章特別點出,像《紐約時報》Wirecutter 這類獨立評論與信譽出版商,內容仍被消費者信任,且經常出現在 AI 搜尋結果中,代表出版商信譽度依然是品牌能否被 AI 引用、進而被消費者看到的關鍵變數。

來源MarTech
快訊MarTech · 2026-08-10原文

AI prompt 治理與成本管理:建立集中提示庫、API 閘道監控四招

文章提出集中式已批准提示庫、API 閘道追蹤 token 消耗、自動化合規掃描、優化提示效率四項策略,因應「不受監控的 API 使用導致 token 成本急升」的問題,但未附具體數字案例。
來源MarTech
快訊MarTech · 2026-08-12原文

當第一方數據訊號消失,行銷人該怎麼衡量成效

探討隱私限制與訊號流失下,行銷團隊如何重新設計成效衡量方式。
來源MarTech
快訊MarTech · 2026-08-12原文

什麼時候該無視數據

討論數據驅動決策的邊界,何時該信任經驗判斷而非盲從報表數字。
來源MarTech
快訊Validity · 2026-08-12原文

Validity:想清楚 AI 要解決什麼問題,再挑工具

提出評估 AI 導入的三個思考角度,主張企業應先釐清目標再選工具,而非反過來被工具牽著走。
來源Validity
快訊MarTech · 2026-08-12原文

節目型廣告投放需要更清楚看見 AI 如何做決策

討論程式化影音廣告中 AI 競價與投放邏輯不透明的問題,呼籲平台提高可視性。
來源MarTech
快訊MarTech · 2026-08-11原文

B2B 成長不該在成交那一刻就結束

主張 B2B 行銷團隊應把成交後的續約、擴張、推薦一併納入成長策略,而非把漏斗終點設在簽約。
來源MarTech
快訊MarTech · 2026-08-10原文

行銷到業務的交接環節,正是營收流失的破口

分析行銷合格名單(MQL)轉交業務團隊過程中常見的流程斷點與資訊落差,提出改善交接機制的建議。
來源MarTech
快訊Inbox Collective · 2026-08-12原文

電子報經營者該偷學的一招

拆解一位電子報經營者的具體戰術,說明其他發行者可以直接複製的做法。
2026 年 8 月 12 日
17
GlobeNewswire · 2026-08-06原文

2026 MarTech Breakthrough Awards:Marigold 旗下 Emma、Campaign Monitor 雙雙抱回電郵行銷獎項

Marigold 旗下 Emma 拿下「年度 B2B 電郵行銷方案」、Campaign Monitor 拿下「電郵行銷創新獎」,評審重點分別是企業級治理彈性與 AI 驅動的成效建議。

MarTech Breakthrough Awards 公布 2026 年度得獎名單,行銷情報公司 Marigold 旗下兩個電郵行銷品牌同時獲獎。Emma 被評為「年度 B2B 電郵行銷方案」,評審肯定其協助分散式 B2B 組織在品牌治理與行銷彈性之間取得平衡的能力,具體做法包括企業級審核工作流程、內嵌 AI 功能,以及符合複雜組織合規需求的安全機制。Campaign Monitor 則以其 Marketing Monitor 功能拿下「電郵行銷創新獎」,該功能能把電郵成效數據轉化為經 AI 排序、可直接執行的優化建議。對從業者的意義:主流 ESP/行銷平台的競爭焦點已從基本寄送與版型工具,轉向 AI 驅動的成效建議與企業級治理彈性兩個方向,是評估 ESP 選型時可留意的趨勢指標。

Zero Day Initiative · 2026-08-11原文

微軟 2026 年 8 月安全更新:Outlook、Exchange Server 雙雙修補憑證外洩型偽冒漏洞

微軟 8 月修補日共修 62 個高風險漏洞,Outlook 與 Exchange Server 各修補一個會外洩憑證的偽冒漏洞,SharePoint 則是本月偽冒類漏洞重災區(11 個,多為儲存型 XSS)。

Zero Day Initiative 發布 2026 年 8 月微軟修補星期二分析:本月共 62 個漏洞被列為重大,另有 1 個中度、其餘為重要等級,其中 8 個漏洞是透過 ZDI 計畫提交發現的。在偽冒(spoofing)類漏洞中,Outlook 與 Exchange Server 各修補一個會導致憑證外洩的偽冒漏洞,攻擊者可利用此類漏洞誘導使用者洩漏帳密憑證。SharePoint 是本月偽冒類漏洞最集中的產品,一口氣修了 11 個,多數是已驗證攻擊者可利用的儲存型 XSS。Teams(Android/iOS)也修補一個 CVSS 8.8 的高風險 XSS 漏洞。對企業郵件安全從業者的意義:Exchange/Outlook 的偽冒漏洞直接關係到憑證釣魚與內部信任鏈風險,建議儘速確認修補套用進度,尤其是仍在地端跑 Exchange Server 的組織。

PowerDMARC · 2026-08-04原文

PowerDMARC 專文示警:失聯 DNS 記錄(Dangling DNS)是子網域被劫持的隱形破口

SPF、DKIM、DMARC、MTA-STS、TLS-RPT 等記錄一旦指向已停用的服務或網域,就可能被攻擊者接管子網域用來偽冒品牌或發動釣魚。

PowerDMARC 發布專文說明失聯 DNS 記錄風險:這類記錄仍指向已刪除的雲端服務、已下線的伺服器、或已停用的第三方平台,但 DNS 條目本身沒有被清除。文章特別點名,email 相關的驗證記錄(SPF、DKIM、DMARC,甚至 MTA-STS、TLS-RPT)都可能在對應的寄件平台或回報信箱停用後變成失聯記錄。一旦如此,攻擊者可註冊同名的雲端資源或服務,藉此接管該子網域,用來架設惡意網站或偽冒品牌發送釣魚信,而且因為子網域仍在你的網域名下,收件端的信任評分反而可能比全新惡意網域更高。建議做法包括:定期稽核所有 DNS 記錄是否仍指向有效端點、使用自動化工具監控異常/未使用記錄、服務下線時同步清除相關 DNS 記錄、建立 DNS 記錄新增/刪除的內部流程規範。這提醒了「認證記錄設定完就沒事」是常見誤區,舊記錄的清理同樣是網域安全的一部分。

Anicca · 2026-08-10原文

AI 行銷週報(8/10):EU AI Act 揭露規則生效、Google Ads AI Max 9 月強制遷移、微軟 Agent 365 公開預覽

三件事同時發生:歐盟 AI 法案第 50 條揭露義務正式生效、Google Ads 將於 9/1 強制把舊型廣告資產遷移到 AI Max、微軟釋出 AI 代理人身分治理框架公開預覽。

本週三件事共同標誌 AI 治理與行銷工具正走向強制落地。第一,歐盟 AI 法案第 50 條的透明度規則已於 2026 年 8 月 2 日生效,要求企業在使用者與 AI 系統互動時揭露、為 AI 生成或竄改的內容加註標籤、並揭露生物辨識工具的使用資訊;這項規範適用於任何服務歐盟客戶的行銷團隊,實務上等於全球通用標準。第二,Google 已確認使用「自動建立素材」或廣告活動層級廣泛比對的廣告活動,將於 2026 年 9 月 1 日自動遷移至 AI Max,行銷人員應提前稽核受影響的廣告活動並準備排除清單。第三,微軟公開了內部用來治理 AI 代理人的框架,現已開放客戶公開預覽:每個 AI 代理人會被賦予獨立身分與最小權限角色,並保留完整稽核軌跡,代表「AI 代理人不再共用通用應用程式憑證匿名運作」正在成為業界新標準。此外,Ally Financial 的行銷長現在花在優化 LLM 引用表現的時間,已與核准傳統廣告的時間相當。

來源Anicca
快訊MarTech · 2026-08-11原文

IAB Tech Lab 發布新版隱私標準,因應各州法規分歧

IAB Tech Lab 推出新隱私標準,目標是跟上各州法規演進,並讓「傳達消費者隱私選擇」這件事在技術上更容易實作。
來源MarTech
快訊Valimail · 2026-08-11原文

DMARC 政策套用到子網域時會發生什麼事

說明 DMARC 政策對子網域的繼承邏輯、sp 標籤的作用、對齊問題,以及如何在不中斷正常寄信的前提下推進到強制執行。
來源Valimail
快訊MarTech · 2026-08-10原文

OpenAI 補上廣告技術拼圖,正式搶食效果廣告預算

ChatGPT 新增商品輪播與 AppsFlyer 歸因整合,補齊效果行銷人員需要的追蹤能力,讓 ChatGPT 廣告從實驗性投放轉向正式預算配置。
來源MarTech
快訊Valimail · 2026-08-04原文

影子行銷工具正在悄悄拖垮你的收件匣落點

分析各部門私自採用、未經 IT 或行銷中央控管的「影子行銷工具」如何影響投遞表現與品牌網域聲譽。
來源Valimail
快訊Email Marketing Rules · 2026-07-31原文

Chad S. White:站在你與訂閱者之間的那個 AI

Chad S. White 指出郵箱服務商的變動速度前所未見,AI 摘要與優先度排序正插入寄件者與訂閱者之間,對發行商型寄件者衝擊尤其大。
快訊Validity · 2026-07-29原文

Google 試行瀏覽器層級的 Email Verification Protocol(EVP)

Google 正在 Chrome 試行名為 Email Verification Protocol 的瀏覽器層級新機制,改變訂閱者信箱的確認方式,對 email 行銷的名單建立流程可能有重大影響。
來源Validity
快訊emailexpert · 2026-07-23原文

愛爾蘭 DPC 直效行銷執法暴增 88%,2025 年結案 275 件

愛爾蘭資料保護委員會 2025 年結案 275 件電子直效行銷調查,年增 88%,並就未經同意的行銷發出 50 封警告信。
快訊emailexpert · 2026-07-23原文

AI 郵件安全新創 StrongestLayer 種子輪累計募得 930 萬美元

舊金山郵件安全新創 StrongestLayer 再獲 410 萬美元種子資金,累計達 930 萬美元,由 Inovia Capital 領投。
快訊emailexpert · 2026-07-23原文

巴西 ANPD 正在為下一波 MarTech 執法鋪研究基礎

巴西資料保護主管機關與聯合國開發計劃署於 7 月 7 日開出五項研究委託案,涵蓋暗黑模式、兒童剖析、對未成年人的定向廣告與 AI 代理人,為後續指引與執法預作準備。
快訊Valimail · 2026-07-23原文

DMARC 新增的 np= 標籤能擋掉不存在子網域的偽冒

DMARCbis 導入的 np= 標籤可針對「不存在的子網域」單獨設定政策,防止攻擊者利用未註冊子網域進行偽冒。
來源Valimail
快訊Valimail · 2026-07-22原文

BIMI 的 AVP 標籤是什麼,以及為什麼該發布它

BIMI 的 AVP 標籤可讓品牌指定組織 logo 與寄件者頭像的呈現偏好,是強化收件匣品牌辨識度的補充設定。
來源Valimail
快訊Validity · 2026-07-17原文

2026 DMA 電郵標竿報告:數字對營收的真正意義

由 Validity 贊助的英國 DMA 年度電郵標竿報告出爐,提供目前產業基準線,並拆解「不錯的方案」與「頂尖方案」之間的差距在哪。
來源Validity
快訊Inbox Collective · 2026-07-15原文

The Ankler:從一人電子報做到估值超過 2000 萬美元

記者 Richard Rushfield 於 2016 年獨立創辦付費電子報 The Ankler,如今公司估值超過 2000 萬美元,訪談拆解其關鍵決策與商業模式建構過程。
2026 年 8 月 11 日
7
Spam Resource · 2026-07-19原文

APRF:電郵投遞成效回饋新標準登場

Comcast、Iterable、Google 共同起草 IETF 新規範 APRF,讓寄件人首度能拿到真實用戶行為驅動的聚合投遞數據。

APRF(Aggregate Performance Reporting)是一項新的 IETF 電郵規範,由 Comcast、Iterable、Google 共同開發,目的是取代仰賴小型測試信箱的收件匣投放追蹤平台(如 Inbox Monster、Validity's Everest)。寄件人只要在 DNS 發布一筆簡單記錄,就能每日收到 JSON 格式報告,內容包含「進收件匣 vs. 進垃圾信箱」的分類比例,以及取消標記垃圾信、投訴、刪除等使用者正負反應數據。目前僅 Comcast 在測試階段實際發送報告,但因 Google 是共同起草方,業界預期未來會有更廣泛採用。作者評價這項規範「極具價值」,因為它讓寄件人第一次能用真實用戶行為數據校準投遞表現,而非依賴人工測試信箱的抽樣結果。

Spam Resource · 2026-07-22原文

DKIM2 講座預告:下一代電郵驗證標準要來了

Certified Senders Alliance 將辦免費講座,解析 DKIM2 要解決的問題與目前仍在爭論中的細節。

Certified Senders Alliance 宣布於 2026 年 8 月 25 日(美中時間上午 9 點)舉辦免費線上講座,講者包括 CSA 技術負責人 Sebastian Kluth、Halon 資深技術客戶經理 Kieran Cooper,以及 Fastmail 執行長 Bron Gondwana。講座主題聚焦 DKIM2 這項下一代電郵驗證標準:它想解決現有 DKIM 的哪些問題、目前仍有哪些細節在業界討論中,以及對寄件人、ESP、MTA 廠商各自意味著什麼要求。文章將此定位為給「大型寄件人」的重要資訊補課,顯示 DKIM2 已進展到足以牽動整個電郵驗證產業的階段,值得持續關注後續規範細節與時程。

Spam Resource · 2026-08-10原文

資料觀察:小型倡議團體電郵名單 Gmail 佔比高達 6 成

一份 B2C 消費者名單的網域分布顯示 Gmail 佔 60%,凸顯 Gmail 對一般行銷寄件人的投遞優先權重。

作者拆解一個小型倡議團體電郵名單的收件網域分布:Gmail 佔 60%,Yahoo 佔 8.7%,Verizon 佔 6.5%,AOL 佔 4.7%。文中提醒部分網域其實共用同一套基礎設施與投遞規則,例如 Verizon/AOL/Yahoo 是同一體系,微軟旗下 Hotmail/MSN/Outlook 也是同一體系,蘋果的 iCloud/Mac/Me 亦然,計算實際覆蓋率時不能把這些網域當成完全獨立的個體。文中也點出目前唯一提供 APRF(見上則新聞)回饋資料的是 Comcast,對照這份名單只涵蓋 1.8% 的可視範圍。這份典型 B2C 消費者名單的網域分布,可作為其他寄件人評估自家受眾落點與投遞優先順序時的參考基準,再次印證 Gmail 是多數行銷寄件人必須優先照顧的信箱服務商。

Spam Resource · 2026-08-09原文

Lukas Lunow談微軟信箱丟信:SNDS 與 JMRP 全解析

資深 Salesforce Marketing Cloud 顧問 Lukas Lunow 發布指南,專門解析 Outlook/Hotmail 攔信問題與 SNDS、JMRP 判讀方式。

長年擔任 Salesforce 顧問、曾任專家解決方案顧問的 Lukas Lunow,針對 Salesforce Marketing Cloud 使用者發布一份微軟投遞問題指南,聚焦解答「為什麼我的信一直被 Outlook/Hotmail 攔截或丟棄」。指南內容涵蓋微軟信箱服務商過濾與封鎖信件的常見原因,並詳細說明 SNDS(Smart Network Data Services,寄件人網路診斷服務)與 JMRP(Junk Mail Reporting Program,垃圾信回報計畫)這兩項微軟提供的聲譽診斷工具該怎麼判讀,並給出針對 Marketing Cloud 環境的具體排除故障建議。對於仰賴 Marketing Cloud 發信、又常對微軟系信箱投遞率困惑的團隊,這是一份對照原廠工具資料、自行排查問題的實用參考。

BusinessWire · 2026-08-05原文

Klaviyo Q2 財報:營收年增 26%,AI Composer 首月吸引 9.5 萬用戶

Klaviyo 2026 Q2 營收 $370.6M,年增 26%,AI Composer 上線首月吸引 9.5 萬用戶,但收購 Agency 帶來的成本壓力使盤後股價跌 11.55%。

Klaviyo 公布 2026 Q2 財報,總營收 $370.6M,年增 26%,超出市場預期;全年營收指引上調至 $15.26~15.34 億美元。AI 自動寫信功能 Composer 上線首月即吸引超過 9.5 萬名用戶,顯示行銷自動化與 AI 融合的市場需求強勁。企業客戶(年費 $50K+ 以上)成長 36%,Klaviyo 正逐步打入中大型品牌市場,告別純 SMB 平台的形象。不過,受收購 AI 新創 Agency 的整合成本拖累,營業利益率未達分析師預期,盤後股價跌幅達 11.55%。這份財報透露 email 行銷平台已進入 AI 軍備競賽:Klaviyo 押注 AI 代理功能作為差異化競爭點,並以收購取得人才與技術,但市場對利潤的要求也在提高,成長與獲利能否兼顧將是下半年觀察焦點。

TechCrunch · 2026-07-16原文

beehiiv 加入訂閱者社群聊天與 AI 助理,電子報平台搶攻創作者全棧需求

beehiiv 推出類 Slack 的訂閱者社群功能與 AI Copilot,定位從電子報工具升級為創作者全棧平台,Q1 2026 為公司有史以來最佳單季。

beehiiv 在 2026 年夏季發布中推出兩項重大功能:其一為訂閱者社群功能,讓讀者可在 beehiiv 平台上直接互相聊天,類似 Slack 或 Discord,創作者不再需要另架社群工具;其二為 AI Copilot,協助創作者產出電子報草稿、標題建議與主題發想。beehiiv 執行長表示 Q1 2026 是公司有史以來最好的一季,電子報訂閱者總數大幅成長。這次升級顯示電子報平台已不滿足於「寄信工具」定位,正積極與 Substack、Ghost 等競爭者搶奪「創作者全棧平台」的市場位置。對行銷人員的意義在於:選擇電子報平台時,「訂閱者社群黏著度」已成為新的評估維度——能否讓讀者在平台上留下來互動,而非只是單向收信,將影響創作者的平台選擇決策。

Microsoft Tech Community · 2026-07-10原文

Microsoft 365 跨租戶撤信功能正式推出:可召回寄給其他組織的信件

Exchange Online 史上首次支援跨租戶撤回信件,管理員設定信任名單後雙向可召回已送達的信件,微軟稱此為「史上最多人請求的 Exchange 功能」。

Microsoft 宣布 Exchange Online 的跨租戶訊息撤回(Cross-Tenant Message Recall)功能開始全球部署,預計 2026 年 8 月中至 9 月中完成。這是 Exchange Online 史上首次允許寄件方撤回已送達另一個 Microsoft 365 組織收件匣的信件——過去撤回功能僅限同一組織內部有效,跨公司撤信過去完全做不到。啟用方式為:管理員透過 PowerShell 建立允許清單(Allow List),列出信任的租戶 ID,雙方組織都完成設定後,任一方即可觸發跨租戶撤信。主要使用情境為誤寄敏感文件、錯誤收件人、或信件內容需要更正;微軟將此定位為「史上最多人請求的 Exchange 功能之一」,顯見這個需求在企業環境中有多普遍。這項功能對企業電子郵件安全與資料治理有重要意義:組織間信任關係可被程式化管理,有助降低敏感資料外洩後的補救時間。

2026 年 8 月 10 日
5
TechCrunch · 2026-08-05原文

Klaviyo 收購 AI 客戶成功新創 Agency,創辦人 Elias Torres 回鍋任首席產品官

Klaviyo 收購 2023 年成立、募資 3,200 萬美元的 AI 客戶成功新創 Agency,創辦人 Elias Torres 出任首席產品官,主導 Composer 與 Customer Agent 兩項 AI 代理產品的開發。

Agency 成立於 2023 年,募得 3,200 萬美元(投資方含 Sequoia、Menlo Ventures、Felicis),團隊 25 人。交易條款未公開,Torres 加入後將領導這支團隊加速擴展 Klaviyo 既有的兩項 AI agent 產品:負責生成行銷活動的 Composer、負責售後客服(退貨、訂單查詢)的 Customer Agent,向共同執行長 Andrew Bialecki 回報。這筆收購背後有一段創業圈的舊識淵源:Torres 2010 年在 Performable 僱用了剛畢業的 Bialecki(Performable 後於 2011 年被 HubSpot 收購),Bialecki 之後創立 Klaviyo,並在 2015 年首輪融資時邀請 Torres 擔任天使投資人;Torres 隨後又共同創立 Drift 並任技術長八年,Drift 於 2021 年以 12 億美元售予 Vista Equity。Klaviyo 於 2023 年 9 月以 92 億美元估值上市。對 email 行銷從業者的意義:這是繼 Composer 擴充生成 flow/受眾/push 通知之後,Klaviyo 在 agentic marketing 路線上再加碼的人才與技術補強,AI 代理處理售後客服的能力預期會進一步整合進 email/SMS 工作流。

MarTech · 2026-08-05原文

MarTech:分析逾 700 家廠商後,Blackout 創辦人揭露「意圖數據」被反手賣回客戶的競爭對手

GTM 威脅情報新創 Blackout 創辦人 Clark Barron 分析逾 700 家 MarTech 廠商的實際程式碼與網路行為後發現,多數意圖數據(intent data)與 ABM 廠商會取用企業的 CRM、內部通訊等完整資料,聚合處理後轉賣回客戶的競爭對手。

Barron 的研究方法是直接檢視廠商的瀏覽器程式碼、JavaScript、網路流量與應用行為,比對廠商宣稱的功能與軟體實際安裝後的行為是否一致,目前已分析逾 700 家廠商,他的結論是「沒有一家是乾淨的」。更嚴重的發現是部分廠商程式碼內建「失效裝置(defeat device)」:偵測到自己正被自動化分析或合規稽核時,會呼叫另一組伺服器並自動關閉追蹤功能,讓稽核過程看不到真實行為。他形容意圖數據與 ABM 資料的商業模式本質上是「把客戶自己的資料,經過廠商自家的聚合機制洗白後,再賣回給客戶的競爭對手」。文章也點出 Model Context Protocol(MCP)讓 AI 系統得以跨應用交換資料,進一步放大了這類外洩風險的規模,並引用今年稍早 HubSpot 因預設開啟客戶資料共享(用於強化 AI 模型)遭大量反彈、被迫撤回政策的案例作為前車之鑑。對行銷團隊的意義:多數行銷人員缺乏技術背景去驗證廠商的實際資料處理行為,這正是稽核第三方 SaaS 授權範圍(呼應同期 MarTech「六步驟供應商資料治理框架」一文)之所以必要的核心原因。

來源MarTech
Cooley 法律事務所 · 2026-08-02原文

EU AI Act 第 50 條透明度義務正式上路,AI 代理人現身須揭露、深偽內容必須標記

歐盟 AI 法第 50 條透明度義務自 2026 年 8 月 2 日正式生效,AI 聊天機器人與 AI 代理人首次互動須揭露 AI 身份,深偽內容需標記,違者最高罰款 1,500 萬歐元或全球年營收的 3%。

EU AI 法 Article 50 透明度條款於 8 月 2 日生效,歐盟委員會在截止日前兩週(7 月 20 日)才發布 51 頁指引文件。核心要求涵蓋四大領域:AI 系統與人直接互動時(包括聊天機器人和 AI 代理人)必須明確揭露 AI 身份;深偽影片、音訊須標記;情緒辨識與生物特徵分類系統須告知;以及在公眾關注事項上散播 AI 生成文字須加標記。指引強調,標記必須附在內容本身,不得僅放在 metadata 或可被裁切的說明欄位。對行銷類 email 的影響較小(促銷信件不屬於公眾利益資訊),但使用 AI 代理人直接與客戶互動(如 AI 客服、AI 潛客回覆流程)的行銷系統明確落入適用範圍。已在市場上的生成式 AI 系統可延至 12 月 2 日前完成機器可讀標記合規,但聊天機器人揭露與深偽標記義務即刻生效、無過渡期。

Email Expert · 2026-08-07原文

Netcore Cloud 更名為 Netcore.ai,推出業界首個「成果共擔」自主行銷平台

Netcore Cloud 正式更名 Netcore.ai,推出 7 個 AI 代理人自主執行行銷工作,並採用「成果共擔」商業模式——將廠商績效與客戶 KPI 綁定,是 MarTech 領域首個正式承擔客戶成長責任的平台。

Netcore Cloud 於 7 月 30 日在吉隆坡宣布品牌轉型為 Netcore.ai,核心是推出 7 個 AI 代理人,自主規劃、執行、分析並優化行銷活動的完整生命週期,服務橫跨 email、SMS、產品探索、個人化與 CDP 等管道。最大差異在商業模式創新:傳統 MarTech 廠商按座位數或用量收費,Netcore.ai 則以「成果共擔所有權(shared outcome ownership)」為賣點,每位客戶配有駐點的 Growth Engineer,共同對業績目標負責,廠商的成敗與客戶成長直接掛鉤。目前服務超過 6,500 個品牌,涵蓋沃爾瑪、聯合利華、達美樂、Crocs 等,服務區域跨越南亞、東南亞、中東、北美、歐洲與非洲。對行銷從業者的意義:MarTech 廠商從「賣工具」轉向「共擔成果」的模式將逐步重塑採購邏輯,買方可要求廠商以 KPI 達成率換取報酬、而非在功能規格表上打勾。

Spam Resource · 2026-08-09原文

為什麼 Microsoft 會丟棄你的郵件?Lukas Lunow 為 SFMC 使用者提供的實戰排查指南

資深 Salesforce 顧問 Lukas Lunow 在 Spam Resource 發表 Microsoft 投遞問題完整指南,涵蓋 SNDS 與 JMRP 現狀、常見封鎖原因與解封步驟,是 2026 年最完整的 Outlook/Hotmail 投遞排查參考文件之一。

Outlook/Hotmail 對寄件者的要求日趨嚴格,2026 年起非合規郵件直接被拒而非送入垃圾信箱,但 Microsoft 的寄件者支援資源分散且不易查找。Lunow 整理的指南重點包括:SNDS(Smart Network Data Services)目前仍可查詢 IP 信譽資料,但「紅色」IP 不代表一定被封鎖,需進一步確認;JMRP(Junk Mail Reporting Program)已於 2026 年初進行技術重構,從舊平台遷移至新架構,期間部分退訂申訴流程曾出現斷點。造成 Microsoft 封鎖的常見原因包括:低開信率、高投訴率、IP 信譽差、缺少 PTR 記錄,以及在 Salesforce Marketing Cloud 上使用共享 IP 卻有名單衛生問題。建議排查路徑:先查 SNDS 確認 IP 狀態 → 提交 delist 申請(需使用對應的 Outlook.com 申訴頁面)→ 若問題持續,透過 Microsoft 信件服務支援頻道提交票據。

2026 年 8 月 9 日
3
Insurance Business NZ · 2026-07-29原文

紐西蘭 NCSC 警告詐騙者假冒政府網路安全中心,資安保單理賠存疑

紐西蘭 NCSC 於 7 月 29 日示警詐騙者冒充機構人員電話聯絡,Insurance Business 分析此類社交工程損失在多數資安保單下的理賠邊界。

紐西蘭 NCSC 2026 年 Q1 共受理 1,164 件資安事故通報,網路釣魚與憑證竊取類別最多(437 件),直接財損紐幣 560 萬元(較上季暴增 76%),其中個人損失達紐幣 520 萬元。Q1 出現三件「極度重大」事故(C2 分級),是 2021-22 年以來首見。7 月 29 日,NCSC 發出警示:民眾接到自稱 NCSC 人員的陌生來電,NCSC 提醒它不主動致電民眾,應拒接並勿回撥。Insurance Business 分析指出,當損失肇因於員工受社交工程矇騙主動提供憑證,而非系統被直接入侵,部分「系統入侵」條款的理賠資格會因此存疑。對 email 安全的關聯:BEC 詐騙與假冒政府機關寄信往往同屬一波攻擊鏈,收件人因信任政府標誌而降低警戒,是最常被利用的人性弱點。

Defsec NZ · 2026-07-21原文

紐西蘭資安觀察:駭客不再「破門而入」,靠合法憑證直接「登入」

紐西蘭多起 2026 年資安事故呈現同一模式:攻擊者不靠技術漏洞入侵,而是利用一次性驗證碼、釣魚或社交工程取得合法憑證後直接登入。

2026 年 5 月,Canvas 學習管理系統因客服票務漏洞遭入侵,紐西蘭奧克蘭大學、AUT 等多所高校確認師生的姓名、email 地址、學生 ID 等資料可能遭存取。6 月,奧克蘭一名 Uber 司機被偽裝成客服的詐騙者套取一次性驗證碼,帳號遭接管並遭提領收入。這兩起案例共同指向「以登入替代入侵」的新型攻擊模式:攻擊者在 phishing 或社交工程取得合法憑證後,可在技術層面完全通過認證,難以用傳統防火牆或入侵偵測系統發現。對 email 安全的意義:即使寄件方通過 SPF/DKIM/DMARC,若帳號本身已遭入侵,信件仍是高風險來源,這也是 DMARC 標準本身無法完全解決的「帳號接管」問題。Defsec 建議組織採用抗釣魚 MFA(如 passkeys)並監控異常登入行為。

Email Marketing Rules · 2026-08-07原文

Chad S. White 發布 2026 年 7 月 Email 行銷月報:AI 引用偏好、透明度義務與個人化新風險

Chad S. White 於 8 月 7 日發布 7 月 email 行銷月報,整理 AI 引用偏好最新內容、EU AI Act 透明度義務生效,以及個人化行銷面臨的新法律挑戰。

月報三大主題:一、AI 工具引用來源偏好更新、時效性強的內容,這對 email 行銷人員意味著持續產出標有日期、具體的訂閱者內容,比過去更有機會被 AI 引用並帶來流量;二、EU AI Act 第 50 條透明度義務於 8 月 2 日生效,聊天機器人與 AI 代理人首次互動必須揭露身份,用 AI 輔助撰寫行銷信的從業者需確認自身流程符合規範;三、AI 輔助個人化與精準定向帶來的新法律風險,包括 FTC 以 AI/ML 工具識別 CAN-SPAM 違規模式、GDPR 管轄範圍延伸至無歐盟據點的美國資料商(Lusha 案例)。White 整體評價 7 月是「技術門檻提高、法律風險提升,但 AI 工具也讓小型團隊具備以往大型 ESP 才有的能力」的一個月。

2026 年 8 月 8 日
9
emailexpert · 2026-08-06原文

Costco 支付 1,400 萬美元和解「假急迫感」主旨行集體訴訟——但不承諾改任何寄信作法

Costco 以 1,400 萬美元和解華盛頓州反商業電郵法(CEMA)主旨行誤導訴訟,涵蓋 334 萬名收件人,但和解條款不含任何改善寄信實務的承諾。

這是目前為止在華盛頓州「主旨行誤導」案件中規模最大的品牌和解案。原告主張 Costco 促銷信使用「今天是最後一天享會員專屬優惠」這類主旨行,實際上優惠期限一再延長,構成誤導。和解涵蓋 2021 年 6 月 2 日至 2026 年 7 月 7 日期間收到 Costco 促銷信的約 334 萬名華盛頓州居民,法院已於 2026 年 6 月 23 日給予初步核准,求償申請截止日為 8 月 24 日。基金屬 claims-made 性質,扣除最高 33%(462 萬美元)律師費與行政成本後依申請人數分配,實際每人金額取決於參與率。關鍵在於:Costco 否認有任何不當,和解協議中沒有任何禁制令性質的承諾,也就是說它不需要改變任何一封信的寫法。對 email 從業者的意義是,主旨行的「急迫感」文案在美國部分州已經是可訴訟的法律風險而非單純的行銷手法,但目前的代價僅是一次性付錢了事,嚇阻效果有限;本案適用的是華州舊法,近期立法改革後的環境仍待觀察。

emailexpert · 2026-08-06原文

義大利對美國 B2B 資料商 Lusha 開罰 200 萬歐元,並主張 GDPR 管得到「在歐盟沒有辦公室」的公司

義大利資料保護機關 Garante 裁罰 Lusha 200 萬歐元並命令刪除義籍資料,且明確認定「用演算法推測出來的信箱位址」也是個資。

Garante 第 542 號決定(2026 年 7 月 14 日通過)認定總部設於波士頓、在歐盟完全沒有據點的 Lusha Systems Inc. 違反 GDPR 多項條文,包括合法性、資料最小化與 design by privacy,罰款 200 萬歐元(為可課上限的 10%),並須在 60 天內證明已刪除義大利居民資料;若在上訴期內和解可減半。Lusha 的商業模式是販售由社群媒體爬取、向資料商購買與使用者貢獻拼湊而成的「加值」聯絡人資料庫。這份裁決有兩個對 email 產業影響深遠的認定:第一,Garante 駁回「非歐盟設立即不受 GDPR 管轄」的抗辯,認為定期更新資料本身就構成「監控歐盟境內人士的行為」,據此取得管轄權;第二,裁決明確記載 Lusha 會依雇主網域規則以演算法推測員工信箱(如 firstname.lastname@company.com),並將這類「推測出來的位址」視為個人資料。對做 B2B 名單的寄件者而言,這代表往後必須向資料供應商追問每一筆紀錄的來源、法律依據,以及該位址究竟是「收集來的」還是「推算出來的」。

emailexpert · 2026-08-06原文

Twilio 交出多年來最強一季財報,卻整份文件沒提到 SendGrid 一個字

Twilio Q2 營收 14.99 億美元、年增 22%,但財報與股東信通篇未提 SendGrid,email 業務沒有任何營收、量體或成長數字。

Twilio 2026 Q2 營收 14.99 億美元,report 口徑年增 22%、有機成長 17%,dollar-based net expansion 從去年同期 108% 拉升到 116%,non-GAAP 營益率 19%,自由現金流 3.526 億美元(占營收 24%),全年成長指引上調至 18–18.5%。亮眼數字之外,emailexpert 抓到的重點是:Twilio 在 2018 年以約 20 億美元收購的 email 平台 SendGrid,在本季財報與股東信中一次都沒被點名;搜尋 email、SendGrid、deliverability 等關鍵字,只在公司制式敘述裡出現一次,另一次出現在風險因子——警告「封鎖、列入拒絕清單或被歸類到促銷分頁」可能降低開信率與客戶留存。相較之下,競爭對手 Sinch 仍會揭露美洲、EMEA、APAC 三區 email 業務的雙位數成長。沉默本身就是訊息:沒有 email 營收數字、沒有量體、沒有成長率,意味著這塊業務在集團內的敘事權重正在流失,對倚賴 SendGrid 的寄件者而言是值得注意的長線訊號。

emailexpert · 2026-08-06原文

Dotdigital 靠併購把 ARR 撐到 +18%,核心業務有機成長只有 3%

Dotdigital 全年營收 9,090 萬英鎊、年增 8%,合約 ARR 增 18%,但認列的經常性收入有機成長僅 3%,且年底現金從 3,620 萬掉到 1,710 萬英鎊。

Dotdigital 公布全年營收 9,090 萬英鎊(+8%),核心平台合約 ARR 8,540 萬英鎊(+18%),毛利率改善至 80%,經常性收入占總營收 84%。但拆開來看,18% 的 ARR 成長幾乎全來自併購:今年 3 月以 3,000 萬美元頭期款收購主打 Shopify 的 email/SMS 平台 Alia,2025 年 6 月收購網紅行銷的 Social Snowball;真正認列的經常性收入有機成長只有 3%。同業對照下這個數字敬陪末座——Zeta 靠併購衝到 44%、HubSpot 20%、Twilio 有機 17%,Dotdigital 的 3% 顯示核心平台本身動能疲弱。年底現金部位從 3,620 萬英鎊降到 1,710 萬英鎊,也限制了後續再靠買公司衝成長的空間,2027 財年勢必得回到有機成長這條路。對 email 從業者的意義是:engagement platform 這個賽道正在明顯分層,選型時「頭條成長率」與「核心產品是否真的在長」必須分開看。

Caixin Global · 2026-08-04原文

阿里推出 2.4 兆參數的 Qwen3.8,同日開放企業級 agent 平台 QwenWork 公測

阿里發布 Qwen 系列至今最大的 Qwen3.8(2.4 兆參數),同日推出由它驅動、整合三項產品的企業級 agent 平台 QwenWork 公測,港股當日大漲 7%。

阿里巴巴發布 Qwen3.8,參數規模 2.4 兆,是 Qwen 系列迄今最大也最強的模型;同一天推出 QwenWork,一個由 Qwen3.8 驅動、整合三項產品的企業級 agent 平台,目前在中國以官網公測形式開放,可透過雲端網頁介面使用或下載桌面版,後續將以內嵌 agent 的形式整合進釘釘(DingTalk)。消息帶動阿里港股 8 月 4 日收盤大漲 7% 至 125.2 港元。同期 DeepSeek 也推出超低價競品模型,中國大模型戰線再度往「更大模型 + 更貼近辦公場景的 agent」兩頭同時推進。對 email 從業者的觀察點在於:繼騰訊 QQ 郵箱推出 agent 專屬信箱之後,中國廠商正把 agent 直接推進企業日常辦公流(郵件、文件、審批)的入口,這類「agent 代人收發信」的流量未來會以什麼身分與認證方式出現在收件端,是後續要盯的訊號。

MarTech · 2026-08-07原文

MarTech:行銷團隊自己接的第三方工具,才是資料外洩的主要破口

MarTech 提出六步驟治理框架,核心主張是「每一個新串接都是資安事件,不只是一次軟體採購」。

MarTech 資深編輯 Constantine von Hoffman 指出,行銷部門往往在沒有資安參與的情況下自行串接大量 SaaS 工具,而按下「授權」那一刻交出去的,是 CRM 紀錄、客戶名單等最敏感的第一方資料。他提出六個步驟:一、認清「授權」的實質範圍,不要把 OAuth 同意畫面當成走過場;二、盤點所有已串接的應用、當初是誰核准的、各自能存取哪些系統;三、要求供應商為每一項權限提出理由,只給完成工作所需的最小權限;四、稽核 AI 相關實作,可用 OWASP Top 10 for LLM Applications 這類框架先自評再交給資安團隊;五、建立跨部門審查機制,讓行銷、資安、採購、法務共同決定軟體採用;六、持續監控,因為供應商會隨版本更新擴充權限與變更服務條款。文章引用的原則是「先驗證,再信任」。對 email 團隊特別切身:ESP、名單清洗、資料補值(enrichment)這類工具握有的正是完整訂閱者名單,一旦供應商端出事,代價是整份名單的信任與可用性。

來源MarTech
Email Expert · 2026-08-06原文

義大利 Garante 裁罰 Altroconsumo 28 萬歐元:從未確認完成的訂閱也收到行銷信,雙重確認機制成合規要件

義大利 Garante 以「對從未確認完成訂閱的用戶發送行銷郵件」為由,裁罰消費者出版社 Altroconsumo Edizioni 28 萬歐元,確認點擊成為不可或缺的同意憑證,Excel 日誌被拒於合規記錄之外。

Garante 第 464 號裁定(2026 年 6 月)指出:Altroconsumo 在用戶未完成電子郵件確認後,仍在收到兩封提醒信都無回應的情況下繼續發送行銷郵件,系統把「未完成的訂閱」當成有效合約關係處理。Garante 明確要求雙重確認(DOI)是同意的保護性要件,確認點擊應視為防竄改的同意記錄;Altroconsumo 提交的 Excel 電子表格被拒絕接受為合規記錄,理由是可匯出的試算表無法保證資料完整性。此外因 DPO 更替期間未回應監管要求,另被裁罰 10 萬歐元——「內部人事變動不能暫停合規義務」。Emailexpert 指出這是 2026 年夏季 Garante 針對 email 的第三起主要執法行動,顯示義大利監管機關正持續加強對名單收集機制與同意記錄完整性的稽查。實務上:收到異議申請時,30 天回應期限從申請到達起算,非主管機關後續聯繫起算。

Email Expert · 2026-07-29原文

FTC 聯合加州、猶他州起訴健康新創 Hims & Hers:健康資料透過 Meta Pixel 與客戶名單比對流入廣告平台

FTC 聯合加州、猶他州於 7 月 29 日起訴 Hims & Hers,指控其透過 Meta Pixel、Conversions API 及客戶名單比對,將健康敏感資訊傳送給 Meta 與 Snap 廣告平台,且在用戶諮詢前就自動扣款訂閱。

Hims & Hers 是美國主要的遠端醫療平台,提供脫髮、體重管理、性健康等服務。訴狀指出兩種健康資料外洩路徑:一是將客戶名單(含健康資料)上傳至 Meta 與 Snap 進行受眾比對(custom audience matching);二是在網站部署 Meta Pixel 及 Conversions API,自動將訪客在網站的每個「事件」(含健康問卷填寫行為)即時傳送給廣告平台,另涉及 Google、Microsoft、Pinterest、Reddit、TikTok 的追蹤器。此外,訴狀指控大多數用戶在未完成醫療諮詢前已被自動扣款訂閱,取消流程 2023 年前須致電客服,之後雖開放線上辦理仍藏在多層選單後。Emailexpert 特別指出此案對 email 與 MarTech 從業者的關鍵含義:「伺服器端轉換追蹤」與「以 email 地址(含雜湊後)進行受眾比對」,在法律上都構成需明確告知同意的個資揭露事件,不是部署在自家系統就能免責。品牌應全面盤點所有將訂閱者 email 地址傳出至廣告平台的技術路徑,確認隱私政策中的揭露足夠具體。

Email Expert · 2026-08-06原文

Zeta Global 第 20 次連續超越並上修,MarTech 資料平台的估值邏輯對比 HubSpot 同日重挫 20%

Zeta Global Q2 2026 營收 4.428 億美元(YoY +43.5%),達成連續 20 季超越並上修的里程碑;同日 HubSpot 股價重挫 20%,兩者對比凸顯 MarTech 市場對「資料驅動模式」與「AI agent 成效定價」的截然不同評價。

Zeta Global Q2 2026 財報(2026 年 8 月 4 日):營收 4.428 億美元(+43.5% YoY,排除 M&A 後有機成長 28%);調整後 EBITDA 9,200 萬美元(+56%),利潤率 20.7%(年增 170 bps);Q3 指引中點 4.705 億美元(高於市場預期 2.1%)。這是 CEO David Steinberg 連續第 20 次達成「beat-and-raise」。Emailexpert 的分析重點在於同日的對比:HubSpot 財報各指標超預期,但市場因其「AI agent 按成效計費」的定價轉型而單日重挫 20%;Zeta 的第一方資料 + AI 定向廣告投放模式則受到正面回應。核心差異在於「資料資產轉化的確定性」——Zeta 把 email 互動訊號作為核心第一方識別來源,讓廣告受眾比對率更高;HubSpot 的 AI agent 是把自己的營收風險轉嫁給企業客戶,公開市場對這種結構的定價截然不同。對 email 從業者的意義在於:email 互動數據作為第一方資料資產的市場認可度持續上升,管好名單品質與互動訊號,不只是交付率問題,也是業務端財務資產的基礎。

2026 年 8 月 6 日
6
MarTech · 2026-08-04原文

OpenAI 測試 ChatGPT 廣告新玩法:點擊廣告直接進入品牌專屬 AI Agent 對話,不再導去網站

OpenAI 正在 ChatGPT Ads Manager 測試新廣告形式,使用者點擊廣告後不再被導向傳統網站,而是直接進入該品牌客製化 AI Agent 的對話。

這個實驗的核心技術與 Custom GPTs 相同:ChatGPT 先自動爬取廣告主的官網,生成涵蓋常見客戶問題與客服資訊的「商家檔案」,廣告主再用自訂指令、產品庫存資料與 MCP(Model Context Protocol)工具把商家檔案配置成專屬的商業代理人。過去廣告點擊帶去的是一個網頁,現在點擊帶去的是一場對話,代理人可以直接回答客戶問題、推薦商品、安排預約、排解問題,甚至在使用者造訪傳統網站之前就完成銷售線索資格審核。目前這項功能已在 ChatGPT Ads Manager 對小範圍廣告主開放,尚未大規模鋪開給終端使用者體驗,此發現由創業者 Juozas Kaziukėnas 在 LinkedIn 公開分享後才浮上檯面,OpenAI 官方尚未正式對外發布。對 email 與行銷從業者的意義在於,廣告點擊後的「著陸頁」正被「對話」取代,過去靠網站文案與轉換漏斗承接流量的邏輯,未來可能要改成設計對話腳本與 Agent 人設,這也呼應了同期 Google Universal Commerce Protocol 等「AI 中介購物」路線的競速。

來源MarTech
MarTech · 2026-07-31原文

MarTech:AI 加速行銷內容產出,但衡量方式仍停在點擊率,證明不了業務成效

MarTech 專欄引用最新調查指出,行銷團隊普遍用 AI 加速內容產出,但衡量成效的方式仍停留在點擊率等舊指標,只有少數團隊真正追蹤到營收與業務影響。

Constantine von Hoffman 整理的報告顯示,受訪組織用點擊率衡量 email/著陸頁成效的機率,比用營收或銷售管道影響力衡量高出 68%;具體而言 69% 的團隊追蹤點擊率,只有 41% 追蹤營收或管道影響,反映衡量框架完全沒跟上 AI 帶來的產出速度。同時只有 29% 的受訪組織自認是「進階 AI 採用者」,僅 33% 的團隊能持續達成或超越 email/著陸頁活動的績效目標,顯示採用 AI 本身已經不是差異化的關鍵。另一個值得注意的數字是 88% 的受訪者表示 AI 生成的內容在使用前仍需要中度到大幅的人工修改,呼應 Knak 等機構先前發布的「AI 導入悖論」——AI 把團隊帶到初稿,卻沒有把團隊帶到上線。文章主張,真正拉開差距的是結構化的專案管理、原生審核流程,以及願意投資專用工具,把互動數據與業務結果串接起來的能力,這些多數平台技術上都支援,但多數組織尚未真正落地執行。對每天在看送達率與互動指標的從業者而言,這提醒我們光看開信率、點擊率無法證明 AI 投資有沒有帶來實際營收,衡量框架要往營收與管道貢獻靠攏。

來源MarTech
MarTech · 2026-08-05原文

MarTech 專欄:Email 自動化成效稽核指南——把技術基礎、高價值流程與 ESP 功能一次盤點

Lauren McGrath 提出一套系統化稽核方法,從認證與範本基本功、到轉換率最高的觸發式流程、再到 ESP 進階功能,逐層找出 email 計畫裡被浪費掉的營收缺口。

文章建議稽核分三層進行:第一層是技術基礎,包括專屬寄送網域、SPF/DKIM/DMARC 認證設定,以及範本的無障礙合規,作者引用 2024 年的數據指出「超過 99% 的 email 活動存在明顯無障礙問題」,顯示這塊基本功常被忽略。第二層是依營收潛力排序的高價值觸發流程:站內高意圖瀏覽行為觸發、購物車與結帳未完成挽回、購後互動帶動回購、喚醒沉睡訂閱者、針對回購客戶的專屬計畫,建議依此順序逐一盤點是否存在、是否還在運作。第三層是 ESP 進階功能是否被善用,例如寄送時間優化、智慧寄送護欄(smart sending guardrails)、跨管道親和度路由(channel affinity routing)與偏好中心,作者強調重點是挑對的功能用好,而不是每個新功能都追。方法論上建議先稽核技術層,再逐一檢視既有流程並做變數測試(寄送時機、主旨、折扣策略、流程長度、個人化程度),依序執行而非同時全面翻修。作者宣稱依此方法落地的團隊,在數個月內有機會在互動、點擊與營收上看到兩位數甚至三位數的成長,對正在做 email 健檢或退信/送達率診斷的人來說,這是一份可以直接拿來對照自家程式盤點的清單。

來源MarTech
Klaviyo · 2026-08-04原文

Klaviyo Composer 擴充一句話產生 Flow、受眾與 Push 通知——AI 行銷代理人跨物件上線

Klaviyo Composer 更新後可從一句純文字 prompt 同時起草完整 flow(含各渠道文案)、受眾分群條件與 push 通知草稿,三種物件均以草稿回傳,需使用者預覽確認後才上線。

Klaviyo 的 AI 行銷代理人 Composer 在 8 月 4 日宣布大幅擴充可生成的物件類型。原本只能起草 email 與 SMS 活動,現在可以:1)生成完整 flow,包含多步驟結構與各渠道(email、SMS、push)文案草稿;2)從純文字描述轉成受眾細分條件,不再需要手動設定 condition builder;3)起草 push notification 內容。所有產出仍以草稿型態呈現,使用者預覽、編輯、核准後才會正式上線,沒有任何內容會跳過人工確認直接發布。這次更新對 MarTech 生態的意義在於:AI 行銷代理人的操作邊界從「協助寫文案」延伸到「從一句話生成整個自動化邏輯」,是 Klaviyo 推進 agentic marketing 路線最具體的落地。對 Thursday AI 供應商週的觀察重點:Composer 背後整合 Anthropic Claude 的 MCP(Model Context Protocol)工具,是今年 Klaviyo 與 Anthropic 合作深化的延伸成果。

Klaviyo · 2026-08-04原文

Klaviyo Social Insights Analyst:AI 分析哪些 Instagram 貼文最有效,結果直接餵進受眾與 Flow

Klaviyo 新 Social Insights Analyst 自動分析品牌 Instagram 內容,以排名卡片呈現表現最好的創作者、主題與貼文,發現可直接轉為受眾分群條件、Flow 觸發條件與活動素材。

Social Insights Analyst 是 Klaviyo Social Marketing 的 AI 分析層,持續追蹤品牌 Instagram 帳號底下的創作者貢獻、內容主題與貼文效能,自動整理成「哪位 UGC 創作者帶動最多互動」「哪個主題收到最多留言」「哪些貼文正在崛起」等排名洞察卡片。行銷人員不需要手動翻閱數據,也可以直接在 Composer chat 介面用自然語言提問——例如「這個月哪類內容最有共鳴?」——得到有真實數據支撐的回答。這些發現可以直接轉化為受眾細分條件(例如:互動過特定主題貼文的人)、flow 觸發條件,或活動的創意素材,把社群訊號閉環接回 email 與 SMS 執行端。

Klaviyo · 2026-08-04原文

Klaviyo 讓 Instagram 貼文直接重複利用於 Email、SMS、Flow 與表單——社群 UGC 無縫進入自有渠道

Klaviyo Social Marketing 新功能讓品牌把表現最好的 Instagram 貼文(原圖原文)直接拖入 email、SMS flow 與表單設計,省去跨平台截圖、下載、重新上傳的人工流程。

Klaviyo 在 8 月 4 日公布的 Social Marketing 內容重複利用功能,讓行銷人員可以直接在 Klaviyo 的 email editor 和 SMS 編輯器裡瀏覽已連結的 Instagram 帳號貼文庫,選取表現最好的圖片、影片或文字後直接拖入設計——同樣適用於 flow 步驟和表單元件,不需要離開平台。Social Insights Analyst 的排名洞察會顯示哪些貼文在社群端表現最好,直接作為素材選取依據,形成「社群端成效 → 篩選最佳素材 → 一鍵注入 email/SMS」的閉環工作流。對 email 行銷從業者的實務意義:UGC 重複利用一直是提升訂閱者關聯感的有效手段,但過去跨平台搬移素材的摩擦讓這件事執行率偏低,Klaviyo 把這個動作嵌入設計流程,降低了從社群數據到電子報發送之間的落地門檻。

2026 年 8 月 5 日
4
MarTech · 2026-08-03原文

MarTech 提出「情境記憶圖譜」概念,讓 AI 行銷決策不再只看單次數據

MarTech 專欄提出「情境記憶圖譜(Context Memory Graph, CMG)」概念,把企業知識與即時訊號串起來,讓 AI 做行銷決策時不再只看片段數據。

CMG 是一種情報層,把客戶資訊、市場狀況、競爭情報與過去決策歷史整合成單一框架,而不是讓 AI 只依賴孤立的資料或通用模型作判斷。透過整合產品、通路、內容與品牌知識搭配即時成效數據,CMG 讓 AI 能理解「什麼是真的、什麼正在改變、下一步該做什麼」。文章特別強調 CMG 與一般知識圖譜的差異在於加入了即時情境與決策結果的回饋,讓靜態的資料庫變成會持續學習的系統。當企業把這種情報層套用到整個行銷流程後,可以帶來更快的執行速度、更精準的個人化,且這種優勢會隨著累積的決策資料越滾越大,形成長期複利效果。

來源MarTech
Spam Resource · 2026-08-01原文

科技業裁員潮波及抵達率顧問圈,Spam Resource 呼籲業界雇用資深顧問 Jennifer Nespola Lantz

深耕 email 產業 21 年的抵達率顧問 Jennifer Nespola Lantz 在 LinkedIn 公開表示科技業裁員潮波及到自己,Spam Resource 站長 Al Iverson 為此發文推薦業界雇用她。

Jennifer Nespola Lantz 目前擔任 email 驗證服務商 Kickbox 的產業關係暨抵達率副總裁,過去五年多都在為 Kickbox 經營顧問業務線,專長涵蓋 email 抵達率、DNS 設定、IP/網域暖機與 ESP 轉換等領域。Spam Resource 過去也多次刊登她的專文,包括 Gmail 政治郵件白名單機制、IP 策略選型(專用 vs 共用)等主題,是業界長期被引用的聲音。這則貼文本身雖是個人職涯異動的小新聞,但反映出即使是資深、專精、產業能見度高的抵達率顧問,也難以完全免於這波科技業裁員潮的影響。對同樣身處 deliverability 執法與顧問生態圈的從業者來說,這是一個值得留意的產業訊號,人才流動可能連帶影響客戶端可用的專業支援量能。

MarTech Notes · 2026-08-03原文

HubSpot Contact Discovery 8月4日正式上線,補發資料使用說明與退出機制

繼 7 月 1 日公告、5 日因強烈反彈緊急暫停後,HubSpot Contact Discovery 確認於 8 月 4 日重新上線,官方補發更詳細的資料使用說明與明確的退出操作步驟。

HubSpot Contact Discovery 是讓平台利用客戶 CRM 資料進行跨帳號資料豐富化(enrichment)的功能,7 月 1 日宣布時採默認開啟、截止 8 月 4 日前可退出的方式,觸發大規模反彈。共同創辦人 Dharmesh Shah 與產品長 Duncan Lennox 公開承認推出方式有誤,並承諾未來所有影響資料使用的變更將改以 opt-in 為預設。8 月 3 日的更新確認功能隔天將如期上線,並附上詳細說明,涵蓋哪些欄位會進入共享資料集(商業聯絡人資料、公司資料、追蹤碼訊號、郵件互動訊號),以及退出的具體步驟,Notes、交易、通話記錄、自訂欄位明確排除在外。這場爭議對 email 行銷社群拋出的核心問題是:客戶在 ESP 建立的名單與互動資料,到底是誰的財產?平台能否在未充分告知下拿來強化其 AI 模型?這個問題的答案,將左右未來所有 MarTech 平台的資料共享模式。

The Hacker News · 2026-07-08原文

EvilTokens「幽靈網釣」繞過郵件安全掃描,加密頁面在瀏覽器端才解密啟動

研究人員發現 EvilTokens 網釣工具包採「幽靈網釣(Ghost Phishing)」技術,用 AES-GCM 加密釣魚頁面,讓郵件安全閘道靜態掃描時看不到惡意內容,頁面只在受害者瀏覽器端才解密呈現。

傳統郵件安全閘道對可疑連結的判斷方式是在郵件抵達前爬取 URL 回傳的內容,EvilTokens 的幽靈網釣正是針對這個掃描時間窗口設計迴避手法:HTML 頁面主體以 AES-GCM 加密封裝,只有在真正的受害者瀏覽器本地才能解密渲染,掃描機器人無法在靜態分析階段看到釣魚內容。攻擊流程採 Microsoft Device Code Authentication:受害者被引導完成看起來合法的 Microsoft 登入流程,在不知情下將帳號授權給攻擊者,全程不需要輸入密碼。EvilTokens 透過 Telegram 販售,並提供 AI 生成的網釣郵件、誘餌頁面與自動化 Microsoft API 互動功能,大幅降低攻擊者的技術門檻,目前主要針對美國與歐洲企業的 Microsoft 365 帳號。這項技術提醒 email 安全防禦者:單純的 URL reputation 或靜態掃描已不足夠,針對需要瀏覽器執行的「延遲啟動」惡意內容,必須搭配沙盒動態分析才能有效偵測。

2026 年 8 月 4 日
8
Email Expert · 2026-07-24原文

百年社區銀行花四個月走到 DMARC reject:SPF 10 條查詢上限成最大關卡

美國麻州 153 年歷史的 Florence Bank 與 EasyDMARC 合作四個月,成功將 DMARC 政策推進到 p=reject,過程中遇上的最大技術瓶頸是 SPF 10 條 DNS 查詢上限。

全球前 180 萬大網域中僅 7.7% 採用 p=reject 政策,企業級部署平均耗時 55 天,Florence Bank 卻花了約四個月,原因是寄件棧涉及 Jack Henry(核心銀行系統)、Creatio/SendGrid(CRM)、多組 Amazon SES 環境與 KnowBe4(資安意識平台)等多個供應商,SPF 記錄迅速逼近 10 條查詢上限,最終靠動態 SPF macro 工具解決。文章強調真正耗時的不是政策切換本身,而是前期完整盤點寄件來源與切換後 2-3 週的監控驗證,確保合法流量都能通過驗證再收緊政策。對供應商眾多的企業而言,這是一個具體可參照的 DMARC enforcement 時程與流程範本。

Suped · 2026-08-01原文

Gmail 新增 Reply All 警告:BCC 收件者要小心身分曝光

Gmail 新增保護機制:當密件副本(BCC)收件者按下「全部回覆」時,會跳出確認提示,警告此舉將洩漏其身分與參與該對話的事實。

此功能已預設開啟、無需管理員設定,適用於 Google Workspace 組織帳號、付費個人訂閱與一般 Gmail 用戶。當 BCC 收件者選擇全部回覆時,Gmail 會顯示提示說明回覆全部將會揭露其密件副本身分,使用者可取消改為私下回覆,或確認後照常發送。文章特別指出 IT 部門無法停用或客製化此提示,功能僅止於介面層的提醒,不會更動郵件驗證、路由或垃圾郵件過濾邏輯,SPF/DKIM/DMARC 完全不受影響。對處理法務、人資、資安等敏感往來的企業而言,建議把這個提示當作真正的隱私決策點,而非例行確認,並在流程上預先規劃 BCC 收件者的回覆準則。

來源Suped
Email Expert · 2026-07-23原文

英國新版資料申訴義務上路一個月,行銷團隊首當其衝

英國《資料使用與存取法案 2025》修訂了 Data Protection Act 2018,自 2026 年 6 月 19 日起所有組織都必須建立正式的資料保護申訴流程,且無任何豁免對象。

組織須提供清楚易用的申訴管道,30 天內確認收到申訴,並在無不當延遲的情況下調查與回覆,同時保存申訴紀錄、調查步驟與結果;隱私權政策也要更新,告知使用者可先向組織申訴、再升級至 ICO。這項結構性轉變意味著若組織從未確認收到申訴就被升級至 ICO,將直接構成合規失敗。文章指出資料保護申訴多半源自行銷面問題——未經同意的郵件、被忽略的退訂請求、錯誤的聯絡資料、輪廓分析疑慮——這些過去多半被當成客服工單處理,如今則是有法定期限的正式申訴。另外,PECR 罰則已自 2026 年 2 月 5 日起從 50 萬英鎊大幅提高至 1750 萬英鎊或全球營收 4%,行銷、客服與合規團隊需要對「什麼構成申訴」建立共同定義,確保受理管道能在 30 天時限內辨識出資料保護申訴。

Suped · 2026-07-20原文

IETF 發布 DKIM2 DNS 記錄首份工作小組草案,強調現在不需要任何行動

IETF DKIM 工作小組發布 draft-ietf-dkim-dkim2-dns-00 草案,定義 DKIM2 未來如何透過 DNS 發布與查詢公鑰,但文章強調這只是初版網際網路草案,尚無任何部署時程或行動要求。

草案延續現行 DKIM 熟悉的架構:DKIM2 簽章識別簽章網域與 selector,驗證者結合這兩個值進入 _domainkey 命名空間查詢,取回公鑰記錄。技術上沿用 TXT 記錄作為主要綁定機制、沿用 _domainkey 命名空間與 selector+網域查詢模式,並包含版本標記、金鑰類型、公鑰內容與旗標,部分 RFC 6376 既有欄位會被重述、更新或淘汰。文章明確指出這不是正式指引:沒有推出日期、沒有維運方限期、也沒有寄件方要求,屬於 Internet-Draft 而非 RFC,尚未形成最終共識。作者建議寄件者現階段不需要變更任何 DKIM2 記錄,應維持現有 DKIM selector 與金鑰健康、確保 SPF 與 DMARC 正常運作,並盤點郵件轉寄、閘道與名單處理系統,待後續草案版本展現穩定性訊號後再考慮測試,不要僅憑 -00 版本就採取行動。

來源Suped
Press Gazette · 2026-07-22原文

Substack 攜手 Pangram 推出「AI 內容掃描」功能,讀者可即時檢測文章 AI 生成比例

Substack 與 AI 抄襲偵測公司 Pangram 合作,推出「scan for AI text」功能,讓讀者能檢測 2026 年 7 月 21 日下午 4:30 之後發布文章中的 AI 生成內容比例。

讀者可在網頁版文章右上角下拉選單選擇「scan for AI text」,系統會計算並顯示該篇文章 AI 生成內容的百分比。Substack 同時新增「How I make this」揭露欄位,讓創作者可自行說明是否使用 AI 輔助寫作。共同創辦人暨執行長 Chris Best 表示,此舉是為了解決透明度問題,未揭露的 AI 使用會「破壞讀者對作者身分的信任,並威脅寫作者的生計」,目標是讓讀者預期與實際內容相符。功能上線後在創作者社群引發不小爭論:批評者認為這形同一種「純度測試」,可能讓創作者不敢正常使用 AI 輔助工具;支持者則認為完全由 AI 生成的內容理應像編輯協作一樣被明確標示。此舉反映付費電子報產業在擁抱 AI 效率與維持真人創作可信度之間的持續拉鋸,貼近使用者電子報/創作者經濟副業關注的核心議題。

Email Expert · 2026-07-23原文

加拿大 CRTC 重寫電話行銷規則:定義對齊 CASL 議題直接觸及 Email 行銷

加拿大電信監管機構(CRTC)啟動自 2014 年以來首次電話行銷/DNCL/機器人電話框架全面檢討(Consultation 2026-132),其中第三問直接詢問是否應將「電話行銷」定義與 CASL「商業電子訊息」對齊。

CRTC 於 2026 年 7 月 23 日公告 Consultation 2026-132,徵詢意見截止日為 7 月 27 日。這是 2014 年以來首次全面重檢加拿大電話行銷、全國勿擾名單(DNCL)與機器人電話(robocall)框架。與 email 行銷關係最密切的是第三問:現行「電話行銷」定義是否應與 CASL 的「商業電子訊息(CEM)」定義對齊;若對齊,跨管道的合規邏輯將被統一,但現行 CASL 豁免的類別(如現有客戶關係、慈善機構)是否仍適用就需要重新確認。第二、十、十一問則聚焦 AI 語音揭露義務。全國勿擾名單自 2008 年建立以來已累積 1,520 萬個號碼,CRTC 自同期共開出約 1,760 萬加元罰款。對跨渠道行銷人員的實務意義在於:若此次修訂確實讓電話行銷定義靠攏 CASL,意味著現有 email 同意架構(明示/默示同意的區分、CEM 的定義、同意期限)可能直接延伸到電話觸達決策,合規評估需要跨管道一起看。

MarTech · 2026-07-16原文

你的 Email 計畫已經過時了——Jeanne Jennings 主張全面「斷捨離」式盤點

MarTech 專欄作家 Jeanne Jennings 指出多數品牌以單封信件為單位評估績效、從未整體審視整個 email 生態系,呼籲套用「北歐斷捨離(Swedish death cleaning)」思維做一次全面 portfolio 盤點。

Jennings(Email Optimization Shop CEO)在文中指出,品牌傾向評估個別活動而非全局,導致資源被鎖在「還在跑、但早已不是最佳選擇」的程序裡。她建議用一個核心問題盤點每個 email 計畫:「如果從今天開始重新設計,你還會建立這個嗎?」若答案是否,就應優先停用而非持續優化。文章特別強調,一個「表現不錯」的活動,不代表它是有限資源下的最佳配置——機會成本才是正確的評估框架。實際盤點步驟建議從三個維度切入:一是觸發條件與對象是否仍反映真實客戶旅程;二是流程中的每一封信是否都在做只有 email 才能做到的事;三是停用這個計畫後,資源轉投入何處效益更高。對投資報酬率的影響是雙向的:清理低效 email 計畫除了釋放資源,也能改善整體名單的互動訊號,間接提升其他信件的抵達率。

來源MarTech
Email Expert · 2026-07-23原文

Postmastery 正式加入 emailexpert 策略夥伴計畫,以技術深度而非行銷話術安身立命

荷蘭 email 抵達率分析公司 Postmastery 正式成為 emailexpert 2026–2027 策略夥伴成員,將五年非正式合作關係升格為正式夥伴關係。

Postmastery 由 Willem Stam(Partner)與 Maarten Oelering(CTO)帶領,以季度「全球 Email 投遞基準報告(Global Email Delivery Benchmark Reports)」與深度技術文章為業界所知。2024 年,Postmastery 推出「Postmastery Day」——以教育為核心、供應商自辦的技術活動,刻意淡化品牌行銷色彩。此次升格為 emailexpert 策略夥伴(Strategic Partner Member),正式化一段已持續五年的合作關係。對從業者而言,此訊號指向一個產業趨勢:技術深度正在成為 email 供應商差異化的主軸——不是功能數量、不是行銷話術,而是能否產出業界參照用的數據與方法論。Postmastery Day 模式(供應商辦教育活動而非產品發布)也在業界引起一定迴響,emailexpert 的夥伴關係正式化進一步為這個模式背書。

2026 年 8 月 3 日
7
Email Expert · 2026-07-17原文

印度 SEBI 向上市公司發出「Boss Scam」AI 冒名詐騙警告

印度證券交易委員會(SEBI)正式警告上市公司與受監管實體,提防利用 AI 語音複製與深偽視訊冒充高層主管的「Boss Scam」詐騙手法。

SEBI 於 7 月 17 日發布警告,起因是印度網路犯罪協調中心(I4C)通報一波針對企業高階主管的冒名攻擊正在升溫。攻擊者透過兩種路徑運作:一是外部冒充,利用 AI 語音複製、深偽視訊通話與假社群媒體群組偽裝成 CEO 或 MD,向財務人員發出緊急轉帳指令;二是內部帳號劫持,以含惡意軟體的 ZIP 檔誘騙員工開啟後劫持 WhatsApp Web 對話,再以被害者身分發送付款指示。對 email 從業者的啟示:BEC 已從單純的郵件偽造演變為多管道、AI 增強的社交工程,寄件認證(DMARC)只能擋住郵件這一層,企業需要同步建立跨管道的身分驗證流程。

Email Expert · 2026-07-15原文

巴基斯坦電信監管機構打擊用戶資料黑市交易,揭示 SIM 詐騙供應鏈

巴基斯坦電信管理局(PTA)聯合國家網路犯罪調查局在拉合爾逮捕三人,查獲非法販售的通話紀錄、用戶資料與位置資訊,並揭露一條從資料竊取到詐騙 SIM 註冊的完整供應鏈。

PTA 向國家網路犯罪調查局(NCCIA)提告後,執法人員在拉合爾逮捕三名嫌疑人,查獲五支手機、八台生物辨識驗證(BVS)設備與 43 張可疑 SIM 卡。鑑識分析在設備上發現與非法販售用戶資料相關的 WhatsApp 對話記錄。在相關行動中,NCCIA 另查獲 329 張跨多家電信業者的非法啟用 SIM 卡。整起案件揭示了一條清晰的供應鏈:竊取的身分資料流向詐騙 SIM 註冊,詐騙 SIM 再被用來註冊經驗證的通訊帳號,最終用於詐騙。對反濫用工作的意義在於,許多垃圾郵件與釣魚攻擊的上游是被盜的電信用戶資料——從源頭打擊資料黑市,比在下游逐封封鎖更能從根本削弱攻擊量能。

Email Expert · 2026-07-20原文

Netcore 將 Product Block 推薦引擎延伸至網站內嵌元件

Netcore 把原本用於 email 與購物車挽回信的行為驅動商品推薦元件(Product Block)擴展到網站內嵌 widget,讓同一套推薦邏輯同時服務信件與站內。

Netcore CE 於 7 月 20 日在更新日誌中宣布,Product Block 現在可以拖放進任何 inline widget 的內容編輯器。品牌可以在橫幅、部落格文章或商品分類頁中即時呈現訪客最近瀏覽的商品、暢銷品或個人化推薦系列,使用與 email 完全相同的推薦引擎。產品邏輯的延伸方向很清楚:過去只在發送時存在的推薦,現在跟著收件者延伸到網站上,形成跨管道的個人化閉環。對操作端的實務提醒是,當 email 與站內共用同一套推薦引擎,跨管道的曝光頻率與歸因報表需要一併重新設計,否則容易出現同一商品在信中和站上重複推薦卻分別計算的情況。

Knak · 2026-07-28原文

Knak 報告:70% 企業已部署 AI 做行銷製作,但 85% 仍趕不上活動上線期限

Knak 調查 300 多位企業行銷主管發現,70% 已在行銷製作流程中導入 AI,但 88% 表示產出仍需中度至大幅人工修改,85% 在過去一年至少錯過一次活動上線日期。

Knak 於 7 月 28 日發布「Marketing Production in the Age of AI」報告,針對 300 多位企業行銷領導者進行調查。核心發現是一個「AI 導入悖論」:AI 已被廣泛用於加速初稿產出,但真正的瓶頸——建置、審核與交付 email 及著陸頁的製作流程——並未因此解決。具體數字顯示,60% 的 email 涉及四人以上協作、54% 需要使用三到五種不同工具、69% 需要兩到三輪修訂,平均每封信在發出前的內部人力成本約 300 美元。導致逾期的主因依序是:審批簽核(47%)、設計與創意製作(38%)、跨團隊協調(36%)。結論是 AI 把團隊帶到了初稿,但不是帶到了上線。

Email Expert · 2026-07-22原文

澳洲 TAB 因垃圾郵件違規被 ACMA 開罰 A$270 萬,兩年內第二度受罰

澳洲博彩品牌 TAB 因在 16 天內向已退訂用戶發送逾 21.7 萬封行銷郵件與簡訊,加上違規電話行銷,被 ACMA 開罰 A$270 萬,為兩年內第二次受罰。

澳洲通訊及媒體管理局(ACMA)於 7 月 22 日宣布對 Tabcorp 旗下 TAB 品牌處以超過 A$270 萬罰款。違規行為橫跨 2024 年 2 月至 2025 年 6 月,包含三類:一是向 Do Not Call Register 上的 351 個號碼撥打未經同意的電話行銷;二是在法定允許時段外撥出 82 通電話;三是近 4,000 通電話未正確表明來電者身分或目的。更嚴重的是,TAB 自行通報了一起內部事件:在 16 天期間向已退訂特定行銷管道的客戶發送了超過 21.7 萬封行銷郵件與簡訊。這已是 ACMA 兩年內第二次對 TAB 採取垃圾郵件執法行動。對 email 從業者的警示:退訂處理不是一次性設定——當客戶只退訂某個管道時,系統必須能正確區分偏好,否則跨管道行銷自動化就會變成合規地雷。

Fenwick & West LLP · 2026-07-28原文

加州 Delete Act 8 月 1 日開始執法,600 多家資料仲介商必須處理消費者刪除請求

加州 Delete Act 的核心機制 DROP 平台於 8 月 1 日開始強制執行,逾 600 家註冊資料仲介商必須每 45 天登入處理消費者的一鍵刪除請求,否則面臨每人每天 200 美元罰款。

加州隱私保護局(CPPA)營運的 DELETE Request and Opt-Out Platform(DROP)自 2026 年 1 月上線以來已累積超過 30 萬筆加州居民的刪除請求,全部在 8 月 1 日排入強制處理佇列。從這天起,逾 600 家已註冊的資料仲介商必須至少每 45 天登入 DROP 提取並處理請求,刪除期限為 90 天。SB 361 修正案已將未註冊的每日行政罰款從每名消費者 100 美元加倍至 200 美元。對 email 行銷生態的影響是間接但深遠的:資料仲介商是第三方名單與受眾擴展的上游供應商,當他們被迫大規模刪除加州居民資料,下游依賴購買名單或 lookalike 擴展的寄件者將面臨可觸及受眾的結構性萎縮,進一步強化了自建第一方名單與同意管理的戰略重要性。

Spam Resource · 2026-07-20原文

Spam Resource:「哪家 ESP 的抵達率最好?」——問題本身就問錯了

資深抵達率專家 Al Iverson 指出 ESP 抵達率排行榜本質上不準確且具誤導性,因為不存在有用的單一指標來比較平台表現,選 ESP 應看基礎設施與合規治理而非排名。

Iverson 在文中直接挑戰業界常見的「ESP 抵達率排行榜」,指出這類排名存在根本缺陷:每家 ESP 的客戶群組成不同、發送量級差異巨大、而且抵達率高度依賴個別寄件者的名單品質與發送行為,不是平台能單方面決定的。把不同 ESP 的聚合數字放在一起比較,就像比較不同醫院的病人存活率卻不校正病人嚴重度。Iverson 建議評估 ESP 時應關注三個面向:IP 與網域的分隔架構(共享 vs. 專用、如何隔離高風險寄件者)、合規審核流程(新客戶上線審查、發送行為監控)、以及 FBL / postmaster 工具的整合深度。結論是:抵達率不是你「選」到的,是你「做」出來的——換一家 ESP 不會修好爛名單,但選一家治理嚴格的 ESP 會讓好的發送行為更容易被信箱端看見。

2026 年 8 月 2 日
5
Datacom · 2026-07-01原文

Datacom 紐西蘭 2026 資安指數:恢復準備度遠落後於信心水準

Datacom 調查超過 700 位紐澳企業領袖發現,40% 的紐西蘭企業預期能在數天內從重大資安事件中恢復,但僅 30% 實際擁有經過測試的應變計畫,信心與準備度之間存在危險落差。

Datacom 發布的 2026 年 Cybersecurity Index 調查了超過 700 位紐西蘭與澳洲的企業及資安領袖。報告揭示了一個顯著的「信心 vs. 準備度落差」:四分之三的組織自認具備良好的威脅可見性與應對資源,但 40% 預期數天內恢復的紐西蘭企業中,僅 30% 實際擁有經測試的營運持續或資安事件應變計畫。AI 攻擊與網路釣魚再度名列最令人擔憂的威脅之首。此外,43% 的紐西蘭領袖反映團隊出現資安疲勞(cybersecurity burnout)跡象,51% 的組織對地緣政治不確定性下的資料主權問題感到擔憂。紐西蘭每年因網路犯罪損失約 16 億紐元,且面臨約 3,500 名資安人才缺口。

Email Expert · 2026-07-23原文

法國 CNIL 追蹤像素過渡期 7 月 14 日截止,寄件者現在分成三種處境

CNIL 給開信追蹤像素的三個月過渡期已於 2026 年 7 月 14 日結束,未在期限內告知並提供反對機制的寄件者,不能再依賴 opt-out 框架。

CNIL 的建議在 2026 年 3 月通過、4 月 14 日公布,並給了三個月過渡期:對 4 月 14 日之前取得的聯絡人,必須告知其開信行為正被追蹤,並提供簡便的反對方式。期限過後寄件者分成三類:一是已於期限內完成告知且對方未反對者,可繼續以 opt-out 為基礎追蹤,但反對機制必須持續有效,而且要與取消訂閱分開;二是已表達反對者,必須從追蹤中排除,但若仍訂閱就得留在名單上;三是錯過期限者,無法再主張過渡期的 opt-out 框架,必須關掉非豁免的像素,改以取得同意為基礎重建追蹤。CNIL 已表明會透過稽查活動查核,法國法律圈的觀察是 7 月中起開始執行。下一個時程是義大利 Garante,其像素規範的合規期限落在 2026 年 10 月底。

Email Expert · 2026-07-23原文

Publicis 併購 LiveRamp 進入收尾,25 億美元押注 email 作為最耐用的第一方識別碼

Publicis 以 25 億美元全現金收購 LiveRamp,每股 38.50 美元、溢價 29.8%,股東會將於 8 月 17 日表決,預計 2026 年底前完成交割。

此案 2026 年 5 月 17 日宣布,需要三分之二以上流通股數同意,並待美國反壟斷審查、CFIUS 與多國外資審查放行,若任一方在特定情況下退出須支付 3,235 萬美元終止費;最終完成期限為 2027 年 5 月 16 日,可再延三個月。交割後 LiveRamp 將在 Publicis 的 Technology 部門下獨立營運,執行長 Scott Howe 留任。對 email 從業者的意義在於識別層的整併:第三方識別碼持續消失後,email 地址已成為行銷端最耐用、最有價值的第一方識別碼之一,而 LiveRamp 的身分基礎設施正是受眾比對與隱私前提下資料協作的關鍵環節。換句話說,名單品質與同意來源的價值會被進一步放大,因為它同時決定了廣告端的比對率。

Email Expert · 2026-07-23原文

Klaviyo 新增 Figma、Yotpo Loyalty、Contentsquare、Fairing 四項整合

Klaviyo 一口氣公布四項整合,主軸都是縮短「顧客訊號產生的地方」與「生命週期訊息執行的地方」之間的延遲。

四項整合分別是:Figma 連接器,支援一鍵把設計稿匯出進平台;Yotpo Loyalty,讓點數與獎勵事件可直接觸發 email 與 SMS flow;Contentsquare(7 月 16 日另行公布),把產品分析的行為分群直接同步成 Klaviyo 受眾;Fairing,把購後問卷回覆以即時事件與 profile 屬性的形式送進平台。四個連接器都已在 Klaviyo 整合市集上架。共同的產品邏輯很清楚:訊號的來源越來越分散在設計、忠誠度、產品分析與問卷工具裡,而競爭點在於這些訊號能多快變成一封寄得出去的信。對操作端的提醒是,事件驅動的 flow 一旦接上更多來源,發送頻率與觸發條件的治理就要同步收緊,否則投訴率容易被自動化推上去。

Litmus · 2026-07-21原文

Litmus:生日信交易數高出一般促銷 481%,但品牌只寄出該寄的 35%

引用 Experian 數據,生日信的每封交易數比一般促銷高 481%、每封營收高 342%,但品牌實際只寄出手上生日資料所支持數量的約 35%。

Litmus 指出生日信是顧客生命週期中表現最好的接觸點之一,每封信帶來的交易數比標準促銷高 481%、營收高 342%。落差在於執行:品牌手上已經蒐集到生日資料,實際寄出的生日信卻只有應寄數量的三成五左右,等於把已經取得同意的高轉換機會放著不用。折扣力道也偏保守,生日折扣平均只有 18%,遠低於品牌在挽回沉睡客戶時慣用的 25% 到 40%,而挽回信的兌換率其實只有 2% 出頭。結論很直接:把預算從低效的 win-back 移到生日信,投報率明顯較好。從抵達率角度看,這類低頻、高相關、觸發式的信件也有助於維持互動訊號,比大量群發更不容易累積投訴。

來源Litmus
2026 年 8 月 1 日
5
Email Expert · 2026-07-21原文

Apple Hide My Email 修補爭議:補丁後仍可重現漏洞

Apple 聲稱 7 月 3 日已修補 Hide My Email 漏洞,但安全研究者在 7 月 17 日仍能重現該漏洞,修補時間點與有效性遭到質疑。

Apple 的 iCloud+ Hide My Email 功能存在一個嚴重漏洞:持有特定別名的寄件者可反推出使用者的真實信箱地址。Apple 早在一年前就被通報此問題,並於 2026 年 3 月告知研究者已修復——但事實上當時並未修復。Apple 隨後在 7 月 3 日部署了伺服器端修補,然而 AppleInsider 在 7 月 17 日的測試中發現仍可重現此漏洞。目前該漏洞看似已被封堵,但 Apple 未解釋為何修補在 7 月 17 日仍然無效,也未說明 7 月 3 日是否只是分階段部署的起點而非終點。

Email Expert · 2026-07-16原文

日本反釣魚協議會:六月釣魚攻擊激增,推動寄件者走向 DMARC reject

日本反釣魚協議會報告六月份通報 72,370 件釣魚事件,發現攻擊激增源自遭入侵的 ISP 信箱帳號,並呼籲企業遷移至 DMARC reject 政策。

日本反釣魚協議會(Council of Anti-Phishing Japan)於 7 月 16 日發布六月份月報,記錄了 72,370 件釣魚通報與 42,241 個獨立釣魚網址。報告指出自 6 月 10 日起,透過被入侵的國內 ISP 信箱帳號發送的釣魚郵件大幅激增,背景是 KDDI 共享郵件平台遭到重大入侵,影響多家日本大型 ISP。協議會警告 ISP 郵件系統洩漏的憑證可被跨服務濫用,並敦促營運商規劃遷移至 DMARC reject 政策、考慮導入 BIMI,以及部署抗釣魚 MFA(如 passkeys)。

Email Expert · 2026-07-23原文

美國起訴防彈主機營運者 Medialand,直接打擊釣魚與詐騙網域的基礎設施層

美國司法部解封一份 2024 年的起訴書,控告三名俄羅斯人與兩家聖彼得堡主機公司經營防彈主機,為釣魚、暴力破解與詐騙網域註冊提供基礎設施。

起訴對象包括 Medialand LLC 負責人 Alexander Volosovik(化名 Yalishanda)、ML.Cloud LLC 負責人 Yulia Pankova、以及負責收款的 Kirill Zatolokin,罪名涵蓋電腦詐欺共謀、電匯詐欺與洗錢共謀。這批基礎設施橫跨中國、芬蘭、荷蘭與美國,被用來註冊詐騙網域、架設釣魚頁面與發動暴力破解攻擊,美方統計 21 州共 42 個受害組織(含銀行、醫院、學校與政府機關)損失約 6,200 萬美元。起訴書 2024 年 12 月作成,經過 FBI 七年調查,2025 年 11 月財政部先行制裁同一批人與公司,2026 年 7 月 14 日才解封,國務院並對其海外協力者提供最高 1,000 萬美元懸賞。對反濫用工作的意義在於,執法重心正從個別發信者往上游移到「誰在賣不會下架的主機」,這也解釋了為什麼同一批 IP 段的惡意流量長期無法靠單點封鎖解決。

Email Expert · 2026-07-23原文

Crunchyroll 再度聲請仲裁,Braze SDK 隱私集體訴訟把同意問題推進 MarTech 核心

Cabonios 等人控告 Crunchyroll 未經同意,透過 Braze SDK 把訂閱者的信箱、裝置識別碼與觀看紀錄外流做行銷,Crunchyroll 於 7 月 22 日再度聲請強制仲裁。

此案 2026 年 3 月 5 日提起,援引美國 Video Privacy Protection Act,主張 Crunchyroll 手機 App 與 Braze 的整合傳送了「email 地址、持久性裝置識別碼、以及使用者觀看的影片標題」,並以此驅動定向行銷與推播。Crunchyroll 7 月 22 日重提強制仲裁動議,法官 Josephine L. Staton 將於 10 月 2 日開庭審理該動議,法院尚未對實體爭點做出任何裁決。值得注意的是訴訟焦點的位移:過去隱私訴訟集中在網站追蹤像素,這次直接指向 customer engagement 平台透過行動 SDK 蒐集與共享行為資料,同意問題已經從分析層搬進 MarTech 堆疊的核心。實務上建議行銷與法務一起盤點:有哪些識別碼與行為事件正從自家 App 的 SDK 流向 email/推播平台,隱私政策是否確實寫明這些共享。

Spam Resource · 2026-07-31原文

連 Al Iverson 都會寫錯 SPF:DNS 搬遷漏掉自家寄件 IP 的實戰教訓

資深抵達率專家 Al Iverson 坦承自己在 DNS 搬遷時漏掉一個 IP,而且正是自家郵件主機的寄件 IP,導致電子報 SPF fail。

Iverson 在搬遷 DNS 時更新了 SPF 記錄,卻沒逐項核對,漏掉了最關鍵的那個位址。問題並非立刻被發現:他先觀察到開信率異常下滑與零星封鎖,卻往錯的方向查,直到同事一句「你知道你上一次發送 SPF fail 了嗎」才找出真因,典型的確認偏誤。實際損失包括一次企業郵件安全閘道的硬退、開信率從 50% 以上掉到約 40%,以及一封透過 Yahoo FBL 進來的垃圾投訴(很可能是收件端顯示的安全警示橫幅所引發)。這則案例對執法與診斷工作有兩個提醒:一是認證異常常先以「開信率掉一截」這種軟指標現身,不會直接寫在退信裡;二是任何 DNS 變更後都該用實際發送驗證 SPF 對齊,別假設記錄照抄就沒事。

2026 年 8 月 7 日
5
Email Expert · 2026-08-06原文

HubSpot Q2 財報全數超標,股價卻暴跌 20%:市場用股價否決 Outcome-Based AI 定價

HubSpot 第二季營收與每股盈餘全數超越市場預期,股價卻重挫約 20%,創該公司上市以來最大單日跌幅,市場真正在意的是其 AI Agent 定價從按席位收費轉向按成效收費(outcome-based)後,帶來的營收可預測性下降與銷售週期拉長。

HubSpot 公布 Q2 2026 財報,營收 9.117 億美元(年增約 20%)、調整後每股盈餘 3.26 美元,雙雙超越分析師共識,但股價當天重挫近兩成,創該公司掛牌 12 年以來最大單日跌幅。市場拋售的原因是財報背後透露的結構性訊號:HubSpot 把 AI Agent 的收費模式從按席位計價,改為按成效計價(例如客服 ticket 解決或會議成功預約才收費),並推出 28 天免費試用,這些決策雖有利長期黏著,卻讓短期營收更難預測、銷售週期因需經 C 級主管核准而拉長。淨新增客戶數僅 7,000 家,遠低於公司自訂的 9,000~10,000 家目標區間,淨營收留存率也降至 102%。分析師指出,這是市場第二次用股價懲罰「把營收風險轉嫁給供應商」的 outcome-based 定價模式,對正在評估是否導入類似 AI Agent 訂閱制的 MarTech/ESP 供應商而言,是一個值得參考的市場訊號:成效制定價雖然對客戶更有吸引力,但公開市場的財報週期未必能消化這種營收波動性。

Email Expert · 2026-08-06原文

歐盟 EDPB 要求重新檢視 EU-US 資料協議,Email 業者用的 ESP/CRM 美國供應商恐受牽連

歐洲資料保護委員會(EDPB)正式要求歐盟執委會評估美國最高法院一項削弱 FTC 委員獨立性的判決,是否影響 EU-US 資料隱私框架(DPF)的有效性;框架目前仍完全有效,但仰賴美國 ESP、CRM 的歐盟寄件者宜提早盤點合規備援。

EDPB 於 7 月 31 日致函歐盟執委會,要求評估美國最高法院 Trump v. Slaughter 判決是否影響 EU-US Data Privacy Framework(DPF)的持續有效性。該判決於 6 月 29 日推翻近 90 年判例,裁定保障 FTC 委員不受總統任意解職的條款違憲。這點之所以重要,是因為 2023 年歐盟執委會授予美國資料保護「適足性認定」時,FTC 的獨立性正是關鍵理由之一——若委員可被總統隨意撤換,FTC 能否有效執行 DPF 承諾便出現疑問。EDPB 明確強調「目前沒有任何條款被暫停或宣告失效,DPF 仍完全有效,依此進行的資料傳輸目前仍屬合法」,但已要求執委會展開正式評估。對仰賴美國 ESP、CRM、分析工具(多數大型 email 行銷平台皆屬此類)的歐盟寄件者而言,建議的具體行動是盤點目前使用的供應商是否僅依賴 DPF 認證作為資料傳輸合法基礎,並確認資料處理協議(DPA)中是否已備妥標準合約條款(SCC)作為備援機制,避免日後 DPF 若被裁定失效時措手不及。

Email Expert · 2026-08-01原文

Litmus 被 Validity 收購後大漲 151%,Core 計畫月費從 $199 漲至 $500

Litmus 被 Validity 收購後,Core 計畫月費自 8 月 1 日起從 $199 大漲至 $500(漲幅 151%),無任何官方公告,緊接裁員潮之後,業界一片譁然。

Litmus 於 2025 年 4 月被 Validity 收購,2026 年 8 月 1 日起靜悄悄地把原 Plus 方案改名為 Core,並將月費從 $199 調漲至 $500,漲幅高達 151%。新的 Core 方案仍包含五名完整用戶、每月 2,000 次信件預覽、50 萬次分析開信數與 5 萬次 Litmus Personalize 曝光,功能組合未變,但 Litmus 未發出任何公告、部落格說明或客戶通知,消息是透過社群與用戶發現才傳開。業界的強烈反彈除了來自漲幅本身,更來自時機點——Validity 在漲價前已對 Litmus 進行了一波裁員。若需要更多功能,另有兩個需接洽業務才能取得報價的 Custom 企業方案。對 email 從業者的實務影響是:轉往 Email on Acid(Sinch 旗下)、Parcel、Mailtrap 或其他 email 測試平台的替代方案討論已在社群熱烈展開。這次漲價再次印證了「工具被大型公司收購後走向企業化定價」的產業模式,email 生態中的工具整合與定價走勢值得持續觀察。

MarTech · 2026-08-04原文

顧客不恨 AI,他們恨只對企業有利的 AI:MarTech 呼籲以顧客受益為 AI 導入前提

顧客能感知 AI 是否真的在幫自己——當企業把節省成本當作 AI 導入的唯一目的、而非提升顧客體驗時,顧客滿意度就會下滑。

這篇文章回應企業主管間越來越普遍的困惑:「我們花了幾百萬在 AI 上,為什麼顧客滿意度反而下降?」作者給出直接答案:許多企業部署 AI 的出發點是「省公司的錢」,而不是「讓顧客少一道手續」,顧客完全能感受到差異。文章建議 AI 導入前應先回答三個問題:它替哪個顧客問題提供了解方?它是讓顧客更省力,還是又多了一層障礙?若這個功能消失,顧客會感謝還是鬆了口氣?對 email 行銷從業者而言,這個框架同樣適用於 AI 個人化、主旨列最佳化、自動化流程等工具的評估——若 AI 只是讓行銷人員更快發更多信、卻讓訂閱者收到更多不相關的內容,最終會以退訂率和投訴率的形式反噬。真正有意義的 AI,是讓正確的信在正確的時機到達真正想看到它的人。

來源MarTech
Litmus · 2026-08-04原文

Litmus 實作指南:品牌改版時如何保護 Email 計畫,換域名救不了壞聲譽

Litmus 明確指出換域名無法重置寄件聲譽,信箱服務商數天內便能識別出相同的發送模式,正確順序是先修好 deliverability 再啟動品牌改版。

這篇指南針對「品牌改版時是否要同時換寄件域名」這個常見情境提出清晰立場:如果現有 email 計畫存在低互動率、高投訴率或信件落入垃圾匣的問題,換個新域名不會解決,郵箱服務商會在數天內識別出相同的發送行為模式,新域名帶來的只是短暫蜜月期。正確的順序是先修好發送實踐與 deliverability 問題、確認指標穩定,再啟動品牌改版。在域名過渡的執行上,Litmus 建議採漸進式:舊品牌應持續運作並導向新品牌一段時間,避免一刀切的硬性切換,新域名需重新設置 SPF、DKIM、DMARC,並完成暖機(warm-up)流程,這些都應在正式切換前備妥。對 email 從業者而言,域名切換與品牌改版是兩件分開的工程——混在一起推進不僅讓 deliverability 問題更難診斷,也會讓建立中的新品牌聲譽受到舊問題的拖累。

來源Litmus

關於 Email Radar

Email Radar 是我每天幫你追蹤、整理的 email 抵達率新聞。Gmail、Yahoo、Outlook 這些信箱商的寄件人政策和過濾規則一直在變,而且往往不會大張旗鼓地宣布,等你發現抵達率掉了才回頭找原因,通常已經慢了半拍。

這裡把當天值得注意的產業動態、規則異動、以及各家信箱的新要求整理成一則則重點,讓你花幾分鐘就能掌握「最近有沒有什麼會影響到我寄信的事」,不用自己每天翻一堆英文來源。

怎麼用?

  1. 打開頁面,會看到依日期整理的每日重點。
  2. 點開每一則,看它的重點摘要和原始出處連結。
  3. 看到跟你寄送方式有關的規則異動,就對照調整你的設定或寄送策略。

常見問題

Email Radar 多久更新一次?
每日更新。我會挑出當天跟 email 抵達率、寄件人政策相關、值得寄件人知道的動態,整理成重點摘要。
為什麼要特別關注這些規則變化?
因為信箱商是用它們自己的規則在決定你的信進不進得了收件匣。像 Gmail、Yahoo 近年對大量寄件者的要求就一路收緊,沒跟上的人會突然發現抵達率掉了卻不知道為什麼。提前知道,就能提前調整。
這需要訂閱或付費嗎?
不用,直接看即可,免註冊、免費。

延伸閱讀

不用每天來看,我幫你整理成一封信

訂閱電子報,收到重要的規則變動與實戰筆記,並立刻拿到《抵達率診斷懶人包》。