證監會通函促持牌機構加強網絡防禦 警告AI網絡攻擊威脅急升

香港證監會(SFC)近日向業界發出通函,警告隨人工智能(AI)技術急速發展,由AI模型驅動的新興網絡威脅正急劇升温,對金融市場構成嚴峻挑戰。證監會敦促所有持牌法團、獲發牌的虛擬資產服務提供者(VASP)及其有聯繫實體(統稱「持牌機構」),必須即時檢視並全面升級其網絡安全措施,以應對日益複雜的威脅。 市場觀察發現,AI工具的普及為網絡攻擊者提供了更強大武器,令持牌機構、員工及客户面臨前所未有的營運幹擾風險。根據香港網絡安全事故協調中心的最新數據顯示,本港網絡攻擊事故數目近年錄得顯著增長,凸顯出網絡安全形勢的日益嚴峻。 證監會指出,AI的發展與普及,不僅大幅降低了網絡攻擊的技術門檻及成本,更帶來兩大關鍵轉變。其一是攻擊的複雜度與頻率日增。AI模型已具備自主策劃、跨系統並執行多步驟複雜攻擊的能力。黑客可利用AI快速識別「零日漏洞」,或將多個「風險評級較低」的漏洞串連利用,發動大規模癱瘓。此外,AI亦降低了網絡釣魚、社交工程、深度偽造(Deepfake)假冒身分及偵察的門檻,使攻擊更具針對性及難以防範。 其二是安全應變時間大幅縮短。由於AI能以極快速度發現系統弱點,從漏洞被披露到被黑客利用的時間間隔正急速縮短。傳統「協調、測試、部署」的修補程序已無法追上AI驅動的攻擊速度,這對機構的即時應變能力構成巨大考驗。 證監會中介機構部執行董事葉志衡表示:「網絡安全風險是金融業面對的一大挑戰,亦一直是證監會監察持牌機構的監管重點。隨着前沿AI模型日趨強大且普及,由AI驅動的網絡威脅勢必迅速加劇,並令偵測及遏制這些威脅的工作更為複雜。持牌機構的高級管理層應肩負起首要責任,守護機構網絡韌性及保障客户資產安全。」此番言論強調了高級管理層在網絡安全中的關鍵角色。 為協助持牌機構,尤其是網上經紀行和虛擬資產交易平台,保障客户資產與機密資料,證監會要求機構高級管理層(包括負責資訊科技職能的核心職能主管)負起最終責任,並針對以下五大範疇檢討及加強網絡安全框架: 1. **修補及漏洞管理:** 持牌機構必須建立並每日更新「科技資產清單」(涵蓋硬件、軟件、雲端等)。針對影響業務關鍵組件的已知漏洞,應制訂緊急修正政策,並分配充足資源,以應付可能急增的修補需求。
2. **接達及權限監控(零信任架構):** 系統設計應基於「任何使用者或裝置均可被入侵」的假設,全面落實最小權限原則。機構應加強防火牆與微網絡分段,以限制橫向移動,並將所有外部輸入視為具對抗性內容,防止其直接更改系統指示。
3. **偵測及監察措施:** 提升收集威脅情報的能力,加強對客户交易活動及系統異常情況的即時監察,確保偵測速率能追上AI驅動的攻擊速度。
4. **第三方供應鏈風險管理:** 完善對第三方服務提供者的初步和持續評估,將最新的AI威脅形勢納入管治框架,確保外判服務不會成為安全破口。
5. **事故應變與迅速復原:** 傳統的事後調查與層報機制已不足以應付AI攻擊。持牌機構應建立預先計劃的控制損毀及阻斷策略(例如迅速封鎖惡意活動、隔離系統),並定期透過桌面演練或模擬攻擊測試應變計劃。同時,必須定期備存業務與客户數據庫,並確保備份副本隨時可用。 此外,證監會亦提醒,持牌機構如在業務運作中採用內部或第三方的AI語言模型,必須警惕對抗性攻擊、數據洩露及提示詞被推翻等額外風險。若擬將AI用於高風險用例,則必須遵守相關的通知規定。 展望未來,證監會將繼續密切監察網絡安全的最新發展,並與業界、主要科技服務提供者及其他監管機構保持緊密溝通。基於風險不斷演變,證監會在適當情況下或會發出進一步指引,進行檢視以評估持牌機構在處理網絡安全事故方面的準備程度及應變能力,或採取監管行動,以確保金融體系的穩健運行。
TimeNews
06-03 01:35馬斯克據報擬於得州建巨型晶片廠 關聯公司購入逾六千英畝土地
06-03 01:06調查揭淨資產才是財困解藥 高收入不等於財務無憂
06-03 01:05思科發表Cloud Control平台 打造AI代理指揮中心 統一管理IT基建
06-03 00:36歐央行報告:黃金儲備佔比超越美債 成全球央行首要儲備資產
06-03 00:06光大證券國際料恆指明年有望挑戰三萬點關口 人工智能板塊續受關注
06-03 00:06AI新貴Anthropic擴大網絡安全模型Mythos應用至200機構,並密交IPO文件啟動上市程序
06-02 23:36港股急升逾六百點重越兩萬六關口 科技龍頭「ATM」領漲 南向資金活躍
06-02 23:36黃仁勳唱好邁威爾科技股價急升逾兩成 道指再破頂惟油價受壓
06-02 23:36市場聚焦美伊和談進展 美股三大指數温和上揚 惟地緣政治風險續添不確定性
06-02 23:36美光科技憑AI策略躍升萬億市值 英偉達黃仁勳助擺脱「節儉基因」
06-02 23:36美國4月JOLTS職位空缺意外急升至近兩年高位 招聘數字反跌揭示經濟前景存疑
06-02 23:36證監會通函促持牌機構加強網絡防禦 警告AI網絡攻擊威脅急升
06-02 23:36黃仁勳看好邁威爾科技成萬億市值企業 料刺激股價飆升兩成 道指再創新高 油價承壓
06-02 23:35博雷頓(01333)與摯達科技(02650)簽署戰略合作意向書 聚焦新能源設備及智能充電
06-02 23:06恆指夜期偏軟報25813點 低水225點 國指期貨同步走低
06-02 23:06Alphabet集資800億美元:策略部署穩股價 員工税務安排成焦點
06-02 23:06黃仁勳擘劃AI記憶體新格局 美光科技轉型成功市值一年飆升十倍
06-02 23:06AI晶片需求熾熱 SK海力士擬五年內產能翻倍 料記憶體短缺或延續至2030年
06-02 23:06首鋼朗澤今日掛牌 暗盤漲逾1.4倍 一手賺4280元 國際配售認購不足 公開發售佔比上調
06-02 23:06中新控股(08215)夥嬋禮酒業 拓獨立女性輕奢白酒市場