觀點網 香港報道:9月25日,香港金管局副總裁阮國恆在香港銀行家峯會致辭表示,數月前成立的「人工智能生成網絡風險專責小組」匯聚不同金融領域、業界主要參與者、網絡安全專家等,探討如何加強業界網絡防禦能力。他指,專責小組未來數月將發佈成果,並鼓勵銀行業利用有關資訊,增強並鞏固對前沿AI風險應對能力。
阮國恒指,最近Hugging Face被AI智能體入侵,反映如果部署不當,前沿AI模型有能力突破網絡安全防禦。
他強調,金管局仍認為,前沿AI模型並沒有從根本上改變網絡風險管理面貌,但要調整標準以應對更迅速及大規模網絡攻擊。當局積極引導業界應對有關風險,亦期望銀行強化網絡安全管控,並評估針對第三方提供的服務,在風險管理方面是否採取足夠措施,會否形成後門攻擊風險。
他又提到,過往調查顯示,約半數銀行仍未評估技術架構是否已準備好進行後量子密碼學(PQC)遷移。他指,銀行應開始制定有關路線圖,確保有能力在不引發重大運作中斷情況下,調整並升級密碼系統。
他說,金管局將每年發佈量子準備度(QPI)指數,正與科技大學商學院共同開發「後量子密碼學轉型工具包」,為銀行提供實用工具及指引,以順利應對轉型。
