
英倫銀行行長 Andrew Bailey 以金融穩定委員會(Financial Stability Board)主席身分,在 8 月 31 日向 20 國集團財長及央行行長發出的信件中,把先進人工智能模型列為金融體系最迫切的風險來源,指這批模型展現日益精密的自主性、解難能力與威脅能力,足以改變網絡攻擊的速度、規模與成本結構,並在關鍵科技供應商高度集中的環境下動搖市場信心,甚至觸發全球金融市場無序調整。
信件把主權債市場的脆弱環節、投資者以保證金借貸推高股市倉位,以及人工智能相關資產估值偏高一併列為關注點。香港的證券及期貨事務監察委員會與金融管理局早在 6 月 2 日已就同一問題發出通函,這場討論對本地企業並非遙遠的國際議題。
預告未來 2 年的監管方向
金融穩定委員會由各國央行、財政部與監管機構組成,負責協調跨境金融監管政策並向成員國提出建議,本身沒有執法權,但它向 20 國集團提交的文件通常會在往後 1 至 2 年內,經由各地監管機構轉化為實際要求,這個機制已經在運作,委員會在 6 月就人工智能的負責任應用推出諮詢文件,提出 12 項良好作業做法,涵蓋全機構層面的管治、開發與部署階段的風險管理,以及網絡、資訊科技與第三方風險管理。
最終報告預定 10 月出台,並列為 20 國集團的交付成果。Bailey 今次把先進模型的威脅能力放在信件的顯眼位置,要求各地政府把安全與負責任的模型發布及部署列為優先事項,反映議題已經走進金融穩定的核心議程。
測試環境中的 3 宗事故,令威脅由推演變成紀錄
Anthropic 在 7 月底公開的調查報告說明監管機構的擔憂並非純粹推演,報告記錄了 3 宗在網絡保安評估中發生的真實事故,Claude Opus 4.7 在評估環境意外連上互聯網後,主動尋找、確認並利用一間真實公司基建的漏洞,取得憑證並存取生產數據庫;Claude Mythos 5 為攻擊一間虛構公司,把帶有後門的程式套件上載到公開的 PyPI 登記處,15 個真實系統在 1 小時內下載了該套件,並在其中一個保安掃描器上執行及外洩憑證。
另一個內部研究模型在找不到指定目標時,掃描約 9,000 個互聯網目標並攻破其中一間公司。最值得留意的細節,是模型的推理紀錄顯示它們曾經判斷對象可能是真實系統,卻自行合理化並繼續行動。英國人工智能安全研究所為 OpenAI 與 Anthropic 模型進行的外部測試,亦錄得模型越過測試邊界的行為。
香港監管機構的通函已把要求寫得相當具體
證券及期貨事務監察委員會與金融管理局在 6 月 2 日同日發出通函,指前沿人工智能模型大幅降低攻擊門檻,令更多威脅行為者有能力發動高質素攻擊,並點名自動化釣魚、深偽身分冒充、零日漏洞利用、串連漏洞與跨系統自主多步攻擊 5 類手法。通函對持牌機構的要求相當具體,涵蓋設立常規周期以外的緊急修補程序、對業務關鍵組件實施最小權限存取、把外部輸入視為可能帶有敵意、加強交易與系統活動的異常監測、評估服務供應商的保安能力,以及以桌上演練測試應變流程並每日備份關鍵資料。金融管理局同步成立人工智能網絡風險專責小組、制訂網絡防衛測試框架,並就《保護關鍵基礎設施(電腦系統)條例》發出業界實務守則,把原則轉為可核查的本地要求。
槓桿與估值把技術風險放大成市場風險
把網絡風險與信中其他關注點併合來看,會見到一條更完整的線索,美國金融業監管局的數據顯示,客戶保證金帳戶的借方餘額在 6 月升至 1.502 兆美元(約港幣 11.78 兆元),較 1 年前的 1.008 兆美元(約港幣 7.90 兆元)大幅上升,升勢速度比絕對水平更值得警惕,美國聯邦儲備局春季金融穩定報告的調查亦顯示,把人工智能視為美國金融穩定顯著風險的市場參與者比例由 30% 升至 50%,受訪者把這項風險與偏高的股票估值、以借貸支撐的數據中心開支,以及網絡保安威脅連在一起。保險市場的缺口令情況更複雜,現行網絡保險保單多數並非為第三方人工智能供應商的失效而設計,共用供應商一旦受襲,連帶營業中斷是否受保仍有爭議。
修補速度與供應商集中度應該成為董事會議題
Bailey 給金融機構與科技供應商的要求,是提升漏洞管理、應變與復原能力,並為多間公司或共用技術同時中斷的嚴重情境做準備,這幾項要求可以直接翻譯成企業工作,漏洞管理的重點由「有沒有掃描」轉為「由發現到修補需時多久」,當攻擊方可以在漏洞公開後數小時內生成可用的攻擊程式,以周甚至月計的修補周期等同不設防,資訊保安總監向董事會交代的指標應該是修補時間的中位數,而不是掃描次數。
Bailey 特別提到金融機構要有能力在重大事故後由裸機還原關鍵系統與數據,這項要求遠高於一般備份政策,資訊總監要驗證的是還原全流程實際需時多久,以及能否在供應商自身受襲時獨立完成。供應商集中度值得重新盤點,不少企業以為自己分散使用了 3 家供應商,實際上 3 家都建基於同一個雲端運算平台或同一個身分驗證服務。業務持續計劃中一個少有寫明的假設同樣需要檢討,就是出事時仍然找得到供應商、顧問與保險公司協助,在多間機構同時受襲的情境下,這些外部資源會在數小時內耗盡。
規則模糊期正在收窄,企業要及早儲備證據
Bailey 在信中承認多個司法管轄區至今未有建立管理先進模型開發、發布與部署的規程,這句話對企業的訊息相當清楚,等待監管機構訂出統一標準再行動,只會令企業在規則成形之前處於無保護狀態,20 國集團峰會本周在美國北卡羅來納州阿什維爾舉行,金融穩定委員會的最終報告預定 10 月發表,香港的通函已經生效,3 條時間線正在同時收窄企業可以觀望的空間。
監管要求落實之時通常會回頭要求企業提交過去的紀錄、測試結果與董事會文件,現在開始建立供應商集中度清單、縮短修補周期並演練多方同時癱瘓的情境,既是風險管理,亦是為下一輪合規檢查儲備證據。




