2026年因AI攻擊蒙受最大金錢損失的機構,並非防火牆最脆弱的一批。而是那些付款審批流程,仍然相信視像會議中一張面孔的機構。
2026年5月29日,香港金融管理局向所有認可機構發出通函,題為「強化網絡防衛韌性以應對人工智能賦能的網絡威脅」。在香港,銀行業監管機構總是率先行動,其他行業通常在十八個月內跟上。
本文說明這份通函實際要求什麼、為何AI攻擊能夠擊穿沿用十年而依然有效的控制措施,以及部門主管在下一個審計周期之前,應該向董事會呈交什麼。
金管局在通函中實際說了什麼?
金管局2026年5月29日的通函,指示認可機構針對AI賦能攻擊強化網絡韌性。監管重心由單純預防,轉向偵測、應對與復原;同時宣布正與香港銀行公會共同制訂「網絡防衛韌性測試框架」,並成立「AI驅動網絡風險專責小組」。
通函中有三點的意義超出銀行業。
第一是定調。金管局明確指出,AI驅動及量子相關威脅的推進速度,快於先前預期的時間表。這是監管機構以書面形式,主動下調自己的風險視野。
第二是重心轉移。預防性控制依然保留,但監管機構現在要求機構能夠證明自己有能力偵測、遏制並從事故中復原。用監管語言來說,就是「假設已被攻破」。
第三是專責小組。它集合金融監管機構、金融機構與網絡安全專家,目的是填補跨司法管轄區的情報缺口。監管機構正在建立共享基礎設施,因為單一機構無法看清整體攻擊圖像。
AI賦能攻擊與傳統攻擊有何不同?
AI賦能攻擊並不攻破你的技術控制,而是擊穿你的人手核實環節。深偽影片、複製聲音與機器生成的往來文書,足以讓攻擊者逼真地冒充一位具名高管,使受過訓練的員工,依照一套設計正確的既有審批流程,走向詐騙結果。
這個區別並非學術討論,它決定了哪一條預算線能夠解決問題。
傳統釣魚攻擊利用的是防線缺口,你可以用工具堵上:郵件過濾、端點偵測、網絡分段。
AI冒充攻擊利用的是流程設計缺口。你的控制完全按照書面規定運作,問題在於這套控制假設了「視像通話可以證明身份」,而在2026年,這個假設已經不成立。
香港的Arup個案是標準參考。一名財務部員工加入了一場視像會議,會議中其他所有參與者,包括以集團財務總監身份出現的那一位,全部是合成人物。該員工授權了十五筆電匯,分別匯入五個帳戶,總額約2,560萬美元。香港警方已證實事件。整個過程沒有任何惡意程式。
請用流程問題而非保安問題的角度重讀一次:這筆交易本應在哪一步停下來?為何沒有停?
深偽攻擊對機構而言有多普遍?
Gartner訪問了北美、歐非中東及亞太地區共302位網絡安全主管,發現當中62%的機構在過去十二個月內曾遭遇深偽攻擊。美國聯邦調查局互聯網犯罪投訴中心錄得2025年AI相關詐騙損失約8.93億美元,這是該中心首次將AI列為獨立類別。
三個值得帶進董事會的數字:
--- Gartner的302人調查顯示,十二個月內遭遇深偽攻擊的比例為62%。這已不再屬於尾端風險。
--- 保安公司Surfshark在其2026年分析中,記錄全球深偽詐騙損失至少達37億美元。
--- 單就香港而言,深偽詐騙損失已錄得約2.29億美元,以本地經濟規模衡量屬明顯偏高。
香港的集中程度並非偶然。一個高價值金融中心,擁有密集的跨境支付流、多語言員工,加上高管確實會由三個時區接入視像會議,這幾乎是理想的攻擊目標輪廓。
網絡防衛韌性測試框架是什麼?影響誰?
網絡防衛韌性測試框架(CRTF)是金管局正與香港銀行公會共同制訂的新測試機制。它參照國際做法並按香港情況調整,首輪測試預計於2026年底與部分選定機構進行。它測試的是應對與復原能力,而不僅是預防性控制。
直接而言,CRTF適用於認可機構;間接而言,影響範圍遠不止於此。
如果你的公司是科技供應商、支付服務商、物流商或專業服務機構,並且為香港的銀行提供服務,銀行的韌性測試最終會透過第三方風險評估,把你的控制措施納入審視範圍。供應鏈問卷,正是銀行業標準向外擴散的途徑。
現行的網絡防衛評估框架(C-RAF)早已示範過這個模式。銀行業以外的公司採用C-RAF的語言,是因為銀行客戶要求。CRTF將循同一條路徑擴散。
對非銀行的部門主管而言,實際意義是:你在2027年將要回答的問題,此刻正在香港被起草。提早讀通函,比遲來回答問卷便宜得多。
如何評估自己機構的風險敞口?
AI攻擊的風險敞口集中在四個位置:任何以聲音或影像確認身份的流程、任何在正式記錄系統之外完成的付款或資料釋出授權、任何允許緊急情況凌駕控制的工作流,以及任何員工已在使用但未列入清單的AI系統。
用四條問題逐一檢視。
問題一:哪些環節由人以視覺或聽覺確認身份?全部列出來。付款放行、供應商銀行資料更改、密碼重設、人力資源記錄變更、高管出差指示。每一項都是冒充面。
問題二:哪些審批發生在記錄系統之外?先在電話中批准、事後才輸入系統的轉帳,並沒有獨立核實。系統記錄了一個它未曾目睹的決定。
問題三:哪些控制設有書面的緊急凌駕條款?攻擊者不會關閉控制,他們會引用你為真正緊急情況而設的例外條款。
問題四:你的營運中已經跑著哪些AI?香港個人資料私隱專員公署2026年對60間機構完成合規檢查,發現其中57間(95%)在日常營運中使用AI,超過一半同時運行三個或以上的AI系統。大多數機構都低估了自己的數目。
若想了解最後一條問題背後的監管脈絡,可參考我們關於AI與個人資料私隱條例合規檢查的分析。
哪些控制措施真正能降低AI詐騙風險?
真正有效的控制,是把核實動作從人的感官,移到攻擊者無法控制的通道:以主檔案中登記的號碼作外撥回電、具備真正職責分離的雙重授權、由系統規則而非政策文件強制執行的交易門檻,以及針對高額指示的預設挑戰協定。
六項措施,按大多數機構應有的實施次序排列:
--- 以登記號碼外撥回電。絕不使用請求本身提供的號碼。號碼只能來自主檔案。
--- 由系統強制執行的門檻。「50萬港元以上轉帳需兩人審批」寫在政策裡只是建議;系統直接拒絕處理,才是控制。
--- 新收款資料的強制延遲結算。對更改後的銀行資料首次付款設二十四小時等候期,足以擊破大部分冒充詐騙,因為騙局的有效期很短。
--- 具名的挑戰協定。由高管與財務人員共同掌握的核實暗語或參考編號,絕不透過正在被核實的那條通道傳送。
--- 在決策點而非事後進行人手覆核。資金已經流出才到達的審批是報告,不是控制。我們關於人機協同覆核應該放在哪裡的指南,說明了如何選定這些節點。
--- 經過演練的應對與復原。金管局強調復原,本身就是提示。假設有一次攻擊會成功,並演練事發之後的九十分鐘。
機構應對失當時,通常錯在哪裡?
常見的失誤可以預測:以購買深偽偵測軟件代替流程重新設計、推行把責任推向員工的意識培訓、把通函視為銀行業獨有的事、以及只改寫政策卻不改變系統實際允許的操作。
四種值得點名的模式。
以偵測工具代替流程改造。隨著生成模型進步,偵測準確度必然下降。一項需要持續跑贏進化更快的對手才能成立的控制,本身就有到期日。
把責任向下推的意識培訓。Arup那位員工是依照流程行事的。訓練員工去懷疑自己的財務總監,只會製造摩擦,不會帶來安全。
把通函當成銀行業文件。受規管行業只是控制最早變成強制的地方,不是風險唯一存在的地方。專業服務機構與物流營運商,同樣會按指示調動大額款項。
政策更新了,系統原封不動。政策寫的內容與付款系統實際容許使用者做的事,兩者之間的落差,正是損失發生的位置。審計師讀政策,攻擊者測系統。
今季應該向董事會呈交什麼?
一份可信的AI網絡風險董事會文件,需要回答四條問題:我們哪些流程以聲音或影像確認身份、攻擊者需要做什麼才能把資金移出本公司、我們上一次測試的是應對與復原還是預防、以及哪些監管框架會透過客戶傳導到我們身上。
控制在一頁之內,並且由風險敞口而非技術開頭。
指名具體流程。量化單次成功冒充可能造成的最大資金流出。寫明上一次復原演練的日期;如果從未進行,就直接寫明。相比一份日後被證實失準的安心摘要,董事更能接受一個誠實的缺口。
然後提出範圍與時間表。2026年處理得好的機構,並非買了最多工具的一批,而是重新設計了四條審批流程並且測試過的那一批。
策略要點
金管局的通函是一個時機訊號,而非一項合規雜務。它告訴你,一個能夠俯視香港金融體系全局的監管機構,已經修正了自身的威脅視野,並判斷單靠預防不再是站得住腳的姿態。
由此衍生的工作並不亮眼:流程測繪、門檻強制、回電紀律、經演練的復原方案。這些內容放進董事會簡報都不好看,但它們正是逼真視像通話與十五筆電匯之間,唯一的那道防線。
科技周期來了又去,能夠完整走過周期的機構,很少是跑得最快的那些,而是身邊坐著一位經驗豐富的夥伴、願意及早提出尷尬問題的那些。懂AI的冷,更懂你的難。UD 同行28年,讓科技成為有溫度的陪伴。
本文由 UD 香港企業資安與 AI 團隊審閱。
強化企業安全 🛡️ 立即行動
UD 是值得信賴的託管安全服務供應商(MSSP)
擁有 28 年經驗,服務香港企業
涵蓋滲透測試、漏洞掃描、SRAA 等全方位網絡安全服務。由風險敞口評估到復原演練,UD 團隊手把手帶你完成每一步。