AI最強模型矛與盾 金管會︰金融業快發展防禦型AI
金管會發布「金融業應對AI攻擊的挑戰與策略建議」報告,明確點出前沿模型帶來的資安風險升級,並強烈呼籲金融業在強化既有資安防護的同時,應積極前瞻規劃「防禦性AI」,以「AI之盾」全面抵禦「AI之矛」的嚴峻威脅。(資料照)
〔記者高嘉和/台北報導〕〔記者高嘉和/台北報導〕隨著前沿人工智慧(AI)模型技術的突破,全球資安攻防戰已正式邁入全新的世代。金管會發布「金融業應對AI攻擊的挑戰與策略建議」報告,明確點出前沿模型帶來的資安風險升級,並強烈呼籲金融業在強化既有資安防護的同時,應積極前瞻規劃「防禦性AI」,以「AI之盾」全面抵禦「AI之矛」的嚴峻威脅。
報告中特別以Anthropic於2026年4月發布的前沿模型Claude Mythos Preview(簡稱Mythos)為例,說明新型AI模型已具備強大的漏洞辨識、推演及規模化產出攻擊的能力。這把「AI之矛」能解析深層程式碼,甚至具備規劃、推理與多步驟執行的代理型AI特徵,將風險由單純的資訊層面延伸至系統存取與連鎖失效。
在AI的推波助瀾下,漏洞被發現與武器化的速度大幅提升,駭客利用弱點的時間(time-to-exploit)恐從過去的數日或數週,急遽壓縮至「小時」等級。此外,AI不僅降低了攻擊門檻,更容易引發短時間內大量修補釋出的「修補壅塞(patch flood)」現象,並擴大第三方供應鏈的曝險,導致仍依賴人工防禦的組織面臨極大的不對稱劣勢。
報告強調,這些新型威脅對金融業帶來了前所未有的考驗。由於金融機構的核心交易與清算系統對穩定性要求極高,難以頻繁停機改版,傳統以天或週為單位的變更節奏與風險評估機制,極易在短時窗的密集攻擊與修補壓力下失效。當可供研判與決策的時間被大幅壓縮,若金融機構對資產與軟體版本的基礎掌握不足,將難以在第一時間精準應變。
為因應上述挑戰並接軌國際五眼聯盟等監理趨勢,金管會提出三大策略方向:加速落實既有政策、推動短期整備,以及前瞻規劃防禦性AI。在短期整備上,金融業應優先識別關鍵對外服務,並在難以立即修補系統時,採取隔離、流量限制或降級運作等替代控管措施,並預作韌性演練。
最為關鍵的是,金融機構應在治理可控的前提下,運用AI來提升軟體安全開發的檢視效率、建立可持續的漏洞修補產能,並透過AI協助告警關聯分析與事件脈絡整理,以規模化的監控能力應對高頻率攻擊。
金管會也提醒,防禦性AI的導入並非單純的工具更新,必須與既有資安控制、人工作業覆核及資料保護機制相互銜接,以避免自動化失控或機密外洩的風險。面對AI帶來的速度與規模挑戰,資安已成為攸關市場信任的核心營運風險,金融業高階管理層應及早主導並將防禦性AI納入長期建設,確保金融服務的持續安全與穩定。
登入回覆
登入分享您的看法評論
相關文章