返回市場觀點

網絡安全與治理

AI 把網絡攻擊門檻和速度同時壓低:家族辦公室要重新檢查甚麼?

AI 生成的網絡風險與供應商鏈概念圖,非實景或事故照片
AI 生成的網絡風險與供應商鏈概念圖,非實景或事故照片

國際結算銀行金融穩定研究所發表的研究文章分析,前沿 AI 可協助攻擊者尋找漏洞、開發利用工具及執行多步驟攻擊。對家族辦公室而言,風險不只在自己的系統,也可能沿着雲端、軟件、銀行接口及外部服務供應商傳入。

前沿AI風險

三項攻擊能力變化,外加一項第三方依賴風險

更快

識別漏洞

更容易

開發利用工具

更多步

串連攻擊流程

01

三項攻擊能力變化,外加一項第三方依賴風險

該研究文章把前沿 AI 的攻擊能力歸納為更快識別漏洞、更容易製作或調整攻擊工具,以及把多個步驟串連起來。對金融機構而言,另一層風險來自共同使用的雲端、軟件或 AI 供應商:單一供應商的中斷或政策決定可能跨機構及司法管轄區傳導。兩者相關,但並非同一類風險。文章亦註明,內容代表作者觀點,不一定代表 BIS、其成員央行或巴塞爾標準制定機構的立場。

這些能力會壓縮機構修補漏洞及回應事件的時間。過往需要較多人手和專業知識的攻擊,也可能由較小團隊發動。報告同時指出,AI 可協助防守,例如分析異常、測試程式和加快偵測;結果取決於攻防雙方如何使用。

前沿 AI 的三項攻擊能力變化及一項第三方依賴風險
前沿 AI 的三項攻擊能力變化及一項第三方依賴風險
02

家族辦公室的攻擊面不止一個登入頁

家族辦公室通常把投資、會計、檔案、通訊、付款及法律行政工作分配給不同內外部系統。身份資料可能存放在檔案平台,付款指示經電郵或即時通訊傳送,投資報表由銀行和管理人提供,外部會計師或公司秘書亦可能持有存取權限。

當其中一個供應商被入侵,攻擊者未必需要直接突破家族辦公室本身。他們可以利用已取得的郵件內容、聯絡人、文件格式或工作節奏,製作更可信的假冒指示,再嘗試改變收款帳戶、取得一次性驗證碼或延伸到其他平台。

03

共同供應商會把個別事故放大

多家機構使用同一雲端、身份驗證、軟件更新或 AI 服務,可以提高效率,也會形成共同依賴。若一個廣泛使用的服務出現漏洞,影響可能同時傳到多家銀行、管理人、顧問及家族辦公室。

供應商盡職審查不能停留在問卷。家族需要知道關鍵資料放在哪裏、哪些分包商可以接觸、供應商如何通報事故、帳戶如何停用,以及服務中斷時是否有可操作的替代流程。

04

付款和身份流程需要獨立驗證

假冒指示可以模仿正常的文字、聲音或影像,防線不應依賴員工能否單憑外觀「看出是假」。較穩健的做法,是為改變收款帳戶、高額付款、出售資產、重設密碼及新增管理員建立獨立核實程序。

核實渠道應與原始指示分開,例如使用預先登記的電話或第二名獲授權人確認。緊急、保密或要求繞過程序的訊息,應自動觸發更高級別覆核,而不是成為省略控制的理由。

G70 情境推演:根據 BIS 第三方依賴風險分析整理的家族辦公室風險鏈
G70 情境推演:根據 BIS 第三方依賴風險分析整理的家族辦公室風險鏈
05

事件回應時間比文件完整更重要

真正發生事故時,家族需要在短時間內決定誰可以凍結付款、撤銷權限、聯絡銀行、保存證據及通知受影響人士。若這些責任只寫在長篇政策中,卻沒有聯絡名單、離線副本及演練,文件很難轉化成行動。

最基本的演練可以由一個具體情境開始:主要電郵帳戶和雲端檔案同時不可用,一項大額付款正在等待執行。團隊能否在不依賴受影響系統的情況下完成核實及停止交易?

06

G70 想進一步了解的問題

哪些資料、權限及服務集中在同一供應商?新增收款帳戶和高額付款是否必須經獨立渠道核實?若雲端或通訊系統中斷,誰可以在一小時內作出決定?供應商發生事故時,合約是否列明通知時限及資料責任?

AI 令攻擊更快、更容易擴展。家族辦公室需要縮短的,是由發現異常到停止損失之間的時間。

07

重要說明

本文只供一般資訊及教育用途,不構成網絡安全、法律、投資或監管建議。機構應按自身系統、資料及司法管轄區要求取得專業意見。

G70

G70觀察

把供應商權限、付款核實及事故回應放在同一套控制內

圖表中的家族辦公室風險鏈是G70情境推演,不是BIS的直接結論。

  1. 哪些資料與權限集中在同一供應商?
  2. 高額付款是否經獨立渠道核實?
  3. 系統中斷時誰可在一小時內決策?
資料

官方及原始資料來源

  1. BIS Financial Stability Institute|When machines attack: frontier AI, cyber threats and policy responses in the financial sector(2026-09-09)

以上資料於本文所示發布日期查閱。法規、政策及市場資料可能其後更新。