當聲音、影像和電郵都可以被可信地仿冒,網絡安全便不再只是阻擋惡意程式,而是重新設計一項指令如何取得信任。
攻擊規模上升,授權流程必須改變
香港2024年網絡保安事故
香港2025年網絡保安事故
證監會通函引用的按年增幅
AI改變的是攻擊的成本與速度
生成式工具沒有創造所有網絡風險,但正在縮短偵察、仿冒和社交工程所需的時間。攻擊者可以更快整理公開資料、模仿語氣、製作深偽聲音或視像,並把同一手法同時投向多名家族成員和服務提供者。對家族辦公室而言,最敏感的風險通常不在網站,而在身份、授權、行程、資產資料及付款指令之間的連接。
監管數據提供的是警號,而非通用合規答案
證監會在2026年6月的通函中引用香港電腦保安事故協調中心數據:香港網絡保安事故由2024年的12,536宗增至2025年的15,877宗,增幅約27%。通函的直接適用對象是持牌法團、獲發牌的虛擬資產服務提供者及其有聯繫實體,不能直接視為所有家族辦公室的法定要求;但當中有關漏洞管理、身份驗證和監察的原則,對高敏感度私人機構同樣值得參考。
控制重點應由「辨認對方」轉向「驗證程序」
在深偽環境下,熟悉的聲線、視像中的面孔或來電顯示都不足以構成授權。新增收款人、更改銀行指示、重設多重認證、匯出大量資料及提升管理員權限,應由兩名人員分別提出與覆核,並透過預先登記、與原訊息不同的渠道確認。良好的流程不是要求員工永不受騙,而是確保任何一個帳戶或一名同事受損時,仍不足以完成高影響操作。
真正的攻擊面包括所有外部關係
家族辦公室常把電郵、雲端儲存、會計、IT支援、銀行平台、資產管理和通訊工具交由不同供應商承擔。每個連接都可能擴大資料和權限的流動範圍。供應商審查因此不應停留在採購時點,而要持續了解其存取權、分包安排、事故通知時限、資料所在地和復原能力;終止合作時,權限亦必須同步撤銷。
營運韌性要經過演習,而不是只寫在政策內
較有用的測試不是詢問「我們有沒有備份」,而是實際演練高層電郵被接管、深偽指令要求緊急付款、雲端資料外洩或交易帳戶出現異常活動時,團隊能否在一小時內停權、通知銀行、保全證據和轉用乾淨系統。家族使用AI工具本身亦需受控:敏感身份、交易與資產資料不應輸入公共模型;可連接郵件、檔案或工作流程的AI,則應採最小權限並保留可審計紀錄。
使用AI之前,先為資料分級
公共模型、企業版工具與連接內部郵件或檔案的代理,風險並不相同。家族辦公室應按身份資料、資產資料、交易指令、法律文件及一般研究建立輸入規則,而不是只依賴員工自行判斷。
任何可讀取郵件、雲端檔案或工作流程的AI,都應有指定用途、最小權限、短期憑證、使用紀錄及撤銷機制。模型效率不能取代資料所有者的批准。
G70結論:驗證授權程序,不再只驗證人物
深偽令聲音、面孔、語氣和來電顯示失去單獨證明力。高影響指令必須由預先登記的渠道、雙人覆核、延遲或冷靜期,以及金額與權限限制共同建立可信度。
真正的韌性不是假設沒有人受騙,而是即使一個帳戶、一部裝置或一名同事失守,攻擊仍無法完成付款、資料匯出或權限提升。
G70 網絡韌性檢查
一次高風險指令必須通過五道門
控制設計應假設身份可以被模仿、帳戶可以被接管。
- 新增收款人或更改銀行指示是否需要不同人員提出與批准?
- 覆核是否透過與原訊息不同、預先登記的渠道完成?
- 管理員權限、MFA重設及大量資料匯出是否有即時警報?
- 供應商的存取權、分包、事故通知及終止撤權是否定期覆核?
- 團隊能否在一小時內停權、通知銀行、保全證據並轉用乾淨系統?
官方及原始資料來源
- 香港證監會|應對AI驅動網絡攻擊的新興風險(2026-06-02)
- 香港證監會|AI-enabled cyber threats新聞稿(2026-06-02)
- 香港證監會|穩健認證及監察措施(2026-07-09)
以上資料於本文所示發布日期查閱。法規、政策及市場資料可能其後更新。