當聲音、影像和電郵都可以被可信地仿冒,網絡安全便不再只是阻擋惡意程式,而是重新設計一項指令如何取得信任。
AI改變的是攻擊的成本與速度
生成式工具沒有創造所有網絡風險,但正在縮短偵察、仿冒和社交工程所需的時間。攻擊者可以更快整理公開資料、模仿語氣、製作深偽聲音或視像,並把同一手法同時投向多名家族成員和服務提供者。對家族辦公室而言,最敏感的風險通常不在網站,而在身份、授權、行程、資產資料及付款指令之間的連接。
監管數據提供的是警號,而非通用合規答案
證監會在2026年6月的通函中引用香港電腦保安事故協調中心數據:香港網絡保安事故由2024年的12,536宗增至2025年的15,877宗,增幅約27%。通函的直接適用對象是持牌法團、獲發牌的虛擬資產服務提供者及其有聯繫實體,不能直接視為所有家族辦公室的法定要求;但當中有關漏洞管理、身份驗證和監察的原則,對高敏感度私人機構同樣值得參考。
控制重點應由「辨認對方」轉向「驗證程序」
在深偽環境下,熟悉的聲線、視像中的面孔或來電顯示都不足以構成授權。新增收款人、更改銀行指示、重設多重認證、匯出大量資料及提升管理員權限,應由兩名人員分別提出與覆核,並透過預先登記、與原訊息不同的渠道確認。良好的流程不是要求員工永不受騙,而是確保任何一個帳戶或一名同事受損時,仍不足以完成高影響操作。
真正的攻擊面包括所有外部關係
家族辦公室常把電郵、雲端儲存、會計、IT支援、銀行平台、資產管理和通訊工具交由不同供應商承擔。每個連接都可能擴大資料和權限的流動範圍。供應商審查因此不應停留在採購時點,而要持續了解其存取權、分包安排、事故通知時限、資料所在地和復原能力;終止合作時,權限亦必須同步撤銷。
營運韌性要經過演習,而不是只寫在政策內
較有用的測試不是詢問「我們有沒有備份」,而是實際演練高層電郵被接管、深偽指令要求緊急付款、雲端資料外洩或交易帳戶出現異常活動時,團隊能否在一小時內停權、通知銀行、保全證據和轉用乾淨系統。家族使用AI工具本身亦需受控:敏感身份、交易與資產資料不應輸入公共模型;可連接郵件、檔案或工作流程的AI,則應採最小權限並保留可審計紀錄。
官方資料來源
- 香港證監會|應對AI驅動網絡攻擊的新興風險(2026-06-02)
- 香港證監會|AI-enabled cyber threats新聞稿(2026-06-02)
- 香港證監會|穩健認證及監察措施(2026-07-09)
以上官方資料均於2026年8月5日查閱。法規、政策及市場資料可能其後更新。