返回市场观点

网络安全与治理

AI 把网络攻击门槛和速度同时压低:家族办公室要重新检查什么?

AI 生成的网络风险与供应商链概念图,非实景或事故照片
AI 生成的网络风险与供应商链概念图,非实景或事故照片

国际结算银行金融稳定研究所发表的研究文章分析,前沿 AI 可协助攻击者寻找漏洞、开发利用工具及执行多步骤攻击。对家族办公室而言,风险不只在自己的系统,也可能沿着云端、软件、银行接口及外部服务提供商传入。

前沿AI风险

三项攻击能力变化,外加一项第三方依赖风险

更快

识别漏洞

更容易

开发利用工具

更多步

串连攻击流程

01

三项攻击能力变化,外加一项第三方依赖风险

该研究文章把前沿 AI 的攻击能力归纳为更快识别漏洞、更容易制作或调整攻击工具,以及把多个步骤串连起来。对金融机构而言,另一层风险来自共同使用的云端、软件或 AI 供应商:单一供应商的中断或政策决定可能跨机构及司法管辖区传导。两者相关,但并非同一类风险。文章亦注明,内容代表作者观点,不一定代表 BIS、其成员央行或巴塞尔标准制定机构的立场。

这些能力会压缩机构修补漏洞及回应事件的时间。过往需要较多人手和专业知识的攻击,也可能由较小团队发动。报告同时指出,AI 可协助防守,例如分析异常、测试程序和加快侦测;结果取决于攻防双方如何使用。

前沿 AI 的三项攻击能力变化及一项第三方依赖风险
前沿 AI 的三项攻击能力变化及一项第三方依赖风险
02

家族办公室的攻击面不止一个登入页

家族办公室通常把投资、会计、档案、通讯、付款及法律行政工作分配给不同内外部系统。身份资料可能存放在档案平台,付款指示经电子邮件或即时通讯传送,投资报表由银行和管理人提供,外部会计师或公司秘书亦可能持有存取权限。

当其中一个供应商被入侵,攻击者未必需要直接突破家族办公室本身。他们可以利用已取得的邮件内容、联络人、文件格式或工作节奏,制作更可信的假冒指示,再尝试改变收款账户、取得一次性验证码或延伸到其他平台。

03

共同供应商会把个别事故放大

多家机构使用同一云端、身份验证、软件更新或 AI 服务,可以提高效率,也会形成共同依赖。若一个广泛使用的服务出现漏洞,影响可能同时传到多家银行、管理人、顾问及家族办公室。

供应商尽职审查不能停留在问卷。家族需要知道关键资料放在哪里、哪些分包商可以接触、供应商如何通报事故、账户如何停用,以及服务中断时是否有可操作的替代流程。

04

付款和身份流程需要独立验证

假冒指示可以模仿正常的文字、声音或影像,防线不应依赖员工能否单凭外观「看出是假」。较稳健的做法,是为改变收款账户、高额付款、出售资产、重设密码及新增管理员建立独立核实程序。

核实渠道应与原始指示分开,例如使用预先登记的电话或第二名获授权人确认。紧急、保密或要求绕过程序的讯息,应自动触发更高级别复核,而不是成为省略控制的理由。

G70 情境推演:根据 BIS 第三方依赖风险分析整理的家族办公室风险链
G70 情境推演:根据 BIS 第三方依赖风险分析整理的家族办公室风险链
05

事件回应时间比文件完整更重要

真正发生事故时,家族需要在短时间内决定谁可以冻结付款、撤销权限、联络银行、保存证据及通知受影响人士。若这些责任只写在长篇政策中,却没有联络名单、离线副本及演练,文件很难转化成行动。

最基本的演练可以由一个具体情境开始:主要电子邮件账户和云端档案同时不可用,一项大额付款正在等待执行。团队能否在不依赖受影响系统的情况下完成核实及停止交易?

06

G70 想进一步了解的问题

哪些资料、权限及服务集中在同一供应商?新增收款账户和高额付款是否必须经独立渠道核实?若云端或通讯系统中断,谁可以在一小时内作出决定?供应商发生事故时,合约是否列明通知时限及资料责任?

AI 令攻击更快、更容易扩展。家族办公室需要缩短的,是由发现异常到停止损失之间的时间。

07

重要说明

本文只供一般信息及教育用途,不构成网络安全、法律、投资或监管建议。机构应按自身系统、资料及司法管辖区要求取得专业意见。

G70

G70观察

把供应商权限、付款核实及事故回应放在同一套控制内

图表中的家族办公室风险链是G70情境推演,不是BIS的直接结论。

  1. 哪些资料与权限集中在同一供应商?
  2. 高额付款是否经独立渠道核实?
  3. 系统中断时谁可在一小时内决策?
资料

官方及原始资料来源

  1. BIS Financial Stability Institute|When machines attack: frontier AI, cyber threats and policy responses in the financial sector(2026-09-09)

以上资料于本文所示发布日期查阅。法规、政策及市场资料可能其后更新。