当声音、影像和电邮都可以被可信地仿冒,网络安全便不再只是阻挡恶意程式,而是重新设计一项指令如何取得信任。
攻击规模上升,授权流程必须改变
香港2024年网络保安事故
香港2025年网络保安事故
证监会通函引用的按年增幅
AI改变的是攻击的成本与速度
生成式工具没有创造所有网络风险,但正在缩短侦察、仿冒和社交工程所需的时间。攻击者可以更快整理公开资料、模仿语气、制作深伪声音或视像,并把同一手法同时投向多名家族成员和服务提供者。对家族办公室而言,最敏感的风险通常不在网站,而在身份、授权、行程、资产资料及付款指令之间的连接。
监管数据提供的是警号,而非通用合规答案
证监会在2026年6月的通函中引用香港电脑保安事故协调中心数据:香港网络保安事故由2024年的12,536宗增至2025年的15,877宗,增幅约27%。通函的直接适用对象是持牌法团、获发牌的虚拟资产服务提供者及其有联系实体,不能直接视为所有家族办公室的法定要求;但当中有关漏洞管理、身份验证和监察的原则,对高敏感度私人机构同样值得参考。
控制重点应由「辨认对方」转向「验证程序」
在深伪环境下,熟悉的声线、视像中的面孔或来电显示都不足以构成授权。新增收款人、更改银行指示、重设多重认证、汇出大量资料及提升管理员权限,应由两名人员分别提出与覆核,并透过预先登记、与原讯息不同的渠道确认。良好的流程不是要求员工永不受骗,而是确保任何一个帐户或一名同事受损时,仍不足以完成高影响操作。
真正的攻击面包括所有外部关系
家族办公室常把电邮、云端储存、会计、IT支援、银行平台、资产管理和通讯工具交由不同供应商承担。每个连接都可能扩大资料和权限的流动范围。供应商审查因此不应停留在采购时点,而要持续了解其存取权、分包安排、事故通知时限、资料所在地和复原能力;终止合作时,权限亦必须同步撤销。
营运韧性要经过演习,而不是只写在政策内
较有用的测试不是询问「我们有没有备份」,而是实际演练高层电邮被接管、深伪指令要求紧急付款、云端资料外泄或交易帐户出现异常活动时,团队能否在一小时内停权、通知银行、保全证据和转用干净系统。家族使用AI工具本身亦需受控:敏感身份、交易与资产资料不应输入公共模型;可连接邮件、档案或工作流程的AI,则应采最小权限并保留可审计纪录。
使用AI之前,先为资料分级
公共模型、企业版工具与连接内部邮件或档案的代理,风险并不相同。家族办公室应按身份资料、资产资料、交易指令、法律文件及一般研究建立输入规则,而不是只依赖员工自行判断。
任何可读取邮件、云端档案或工作流程的AI,都应有指定用途、最小权限、短期凭证、使用纪录及撤销机制。模型效率不能取代资料所有者的批准。
G70结论:验证授权程序,不再只验证人物
深伪令声音、面孔、语气和来电显示失去单独证明力。高影响指令必须由预先登记的渠道、双人覆核、延迟或冷静期,以及金额与权限限制共同建立可信度。
真正的韧性不是假设没有人受骗,而是即使一个帐户、一部装置或一名同事失守,攻击仍无法完成付款、资料汇出或权限提升。
G70 网络韧性检查
一次高风险指令必须通过五道门
控制设计应假设身份可以被模仿、帐户可以被接管。
- 新增收款人或更改银行指示是否需要不同人员提出与批准?
- 覆核是否透过与原讯息不同、预先登记的渠道完成?
- 管理员权限、MFA重设及大量资料汇出是否有即时警报?
- 供应商的存取权、分包、事故通知及终止撤权是否定期覆核?
- 团队能否在一小时内停权、通知银行、保全证据并转用干净系统?
官方及原始资料来源
- 香港证监会|应对AI驱动网络攻击的新兴风险(2026-06-02)
- 香港证监会|AI-enabled cyber threats新闻稿(2026-06-02)
- 香港证监会|稳健认证及监察措施(2026-07-09)
以上资料于本文所示发布日期查阅。法规、政策及市场资料可能其后更新。