金管局專責小組將公布AI風險應對成果
金管局副總裁阮國恒透露,數月前成立的「人工智能生成網絡風險專責小組」將於未來數月發布成果,協助銀行業提升對前沿AI風險的防禦能力。他同時指出,銀行須評估第三方服務風險,並開始規劃後量子密碼學遷移。
金管局副總裁阮國恒在香港銀行家峰會上表示,數月前成立的「人工智能生成網絡風險專責小組」匯聚金融領域、業界主要參與者及網絡安全專家,共同探討加強業界網絡防禦能力。他指,該小組將於未來數月發布成果,並鼓勵銀行業利用相關資訊,鞏固對前沿人工智能(AI)風險的應對能力。
阮國恒以Hugging Face被AI智能體入侵的事件為例,指出若部署不當,前沿AI模型有能力突破網絡安全防禦。他強調,金管局仍認為前沿AI模型並未從根本上改變網絡風險管理的面貌,但業界需調整標準,以應對更迅速及大規模的網絡攻擊。
金管局正積極引導業界應對相關風險,並期望銀行強化網絡安全管控,評估第三方服務是否在風險管理上採取足夠措施,避免形成後門攻擊風險。阮國恒提到,過往調查顯示,約半數銀行仍未評估其技術架構是否已準備好進行後量子密碼學(PQC)遷移。
他呼籲銀行應開始制定相關路線圖,確保有能力在不引發重大運作中斷的情況下調整並升級密碼系統。此外,金管局將每年發布量子準備度(QPI)指數,並正與科技大學商學院共同開發「後量子密碼學轉型工具包」,為銀行提供實用工具及指引,以順利應對轉型。
資料來源:香港電台。
閱讀原文報道 →