国际结算银行金融稳定研究所发表的研究文章分析,前沿 AI 可协助攻击者寻找漏洞、开发利用工具及执行多步骤攻击。对家族办公室而言,风险不只在自己的系统,也可能沿着云端、软件、银行接口及外部服务提供商传入。
三项攻击能力变化,外加一项第三方依赖风险
识别漏洞
开发利用工具
串连攻击流程
三项攻击能力变化,外加一项第三方依赖风险
该研究文章把前沿 AI 的攻击能力归纳为更快识别漏洞、更容易制作或调整攻击工具,以及把多个步骤串连起来。对金融机构而言,另一层风险来自共同使用的云端、软件或 AI 供应商:单一供应商的中断或政策决定可能跨机构及司法管辖区传导。两者相关,但并非同一类风险。文章亦注明,内容代表作者观点,不一定代表 BIS、其成员央行或巴塞尔标准制定机构的立场。
这些能力会压缩机构修补漏洞及回应事件的时间。过往需要较多人手和专业知识的攻击,也可能由较小团队发动。报告同时指出,AI 可协助防守,例如分析异常、测试程序和加快侦测;结果取决于攻防双方如何使用。
家族办公室的攻击面不止一个登入页
家族办公室通常把投资、会计、档案、通讯、付款及法律行政工作分配给不同内外部系统。身份资料可能存放在档案平台,付款指示经电子邮件或即时通讯传送,投资报表由银行和管理人提供,外部会计师或公司秘书亦可能持有存取权限。
当其中一个供应商被入侵,攻击者未必需要直接突破家族办公室本身。他们可以利用已取得的邮件内容、联络人、文件格式或工作节奏,制作更可信的假冒指示,再尝试改变收款账户、取得一次性验证码或延伸到其他平台。
共同供应商会把个别事故放大
多家机构使用同一云端、身份验证、软件更新或 AI 服务,可以提高效率,也会形成共同依赖。若一个广泛使用的服务出现漏洞,影响可能同时传到多家银行、管理人、顾问及家族办公室。
供应商尽职审查不能停留在问卷。家族需要知道关键资料放在哪里、哪些分包商可以接触、供应商如何通报事故、账户如何停用,以及服务中断时是否有可操作的替代流程。
付款和身份流程需要独立验证
假冒指示可以模仿正常的文字、声音或影像,防线不应依赖员工能否单凭外观「看出是假」。较稳健的做法,是为改变收款账户、高额付款、出售资产、重设密码及新增管理员建立独立核实程序。
核实渠道应与原始指示分开,例如使用预先登记的电话或第二名获授权人确认。紧急、保密或要求绕过程序的讯息,应自动触发更高级别复核,而不是成为省略控制的理由。
事件回应时间比文件完整更重要
真正发生事故时,家族需要在短时间内决定谁可以冻结付款、撤销权限、联络银行、保存证据及通知受影响人士。若这些责任只写在长篇政策中,却没有联络名单、离线副本及演练,文件很难转化成行动。
最基本的演练可以由一个具体情境开始:主要电子邮件账户和云端档案同时不可用,一项大额付款正在等待执行。团队能否在不依赖受影响系统的情况下完成核实及停止交易?
G70 想进一步了解的问题
哪些资料、权限及服务集中在同一供应商?新增收款账户和高额付款是否必须经独立渠道核实?若云端或通讯系统中断,谁可以在一小时内作出决定?供应商发生事故时,合约是否列明通知时限及资料责任?
AI 令攻击更快、更容易扩展。家族办公室需要缩短的,是由发现异常到停止损失之间的时间。
重要说明
本文只供一般信息及教育用途,不构成网络安全、法律、投资或监管建议。机构应按自身系统、资料及司法管辖区要求取得专业意见。
G70观察
把供应商权限、付款核实及事故回应放在同一套控制内
图表中的家族办公室风险链是G70情境推演,不是BIS的直接结论。
- 哪些资料与权限集中在同一供应商?
- 高额付款是否经独立渠道核实?
- 系统中断时谁可在一小时内决策?
官方及原始资料来源
以上资料于本文所示发布日期查阅。法规、政策及市场资料可能其后更新。