Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

AI提升銀行防禦也讓釣魚攻擊更精密 聯準會副主席籲落實基本資安

米歇爾・鮑曼(AI 插畫)/ TokenPost.ai

人工智慧(AI)能協助銀行強化網路防禦,也可能加快漏洞搜尋,讓釣魚攻擊更加精密。美國聯邦準備理事會(Fed)負責監理的副主席米歇爾・鮑曼(Michelle W. Bowman)呼籲區域銀行維持基本資安措施,並妥善管理導入 AI 帶來的風險。

鮑曼於 2026 年 9 月 29 日透過預錄影片,參與在丹佛舉行的區域銀行網路安全工作坊。她指出,勒索軟體、企業電子郵件遭入侵及供應商資料外洩,是銀行面臨的主要網路威脅。她也表示,AI 可能加快漏洞搜尋、生成更精密的社交工程攻擊,並在攻擊過程中調整應對方式、降低犯罪門檻。

鮑曼表示,過去一年有部分區域銀行發生重大網路安全事件,但她在演講中未透露事件數量、損失規模或銀行名稱。

她強調,防禦工作的起點是基本網路安全衛生,而非導入 AI。銀行應維持最新的資產清單,採用防釣魚多重驗證及嚴格的身分與存取控管,並找出漏洞、及時修補。她也指出,員工訓練及定期事故應變演練同樣不可或缺。

鮑曼表示,董事會與高階主管應投資人力、流程及技術,並依機構的風險程度與複雜性調整投入。她補充,監管機關也會考量區域銀行的負擔,依其風險概況及新興威脅調整資訊科技檢查。

金融穩定委員會(FSB)於 2026 年 6 月 10 日發布一份關於金融機構採行 AI 治理的諮詢報告。報告提出 12 項做法,涵蓋機構層級的 AI 治理、開發與部署各階段的風險管理,以及 AI 相關網路安全、資訊與通訊科技和第三方風險管理;也建議依機構規模、複雜程度及 AI 應用業務的重要性調整實施程度。

FSB表示,這些建議並非要制定具約束力的國際標準,也不會要求採用特定 AI 技術。意見提交期限為 2026 年 7 月 22 日。鮑曼呼籲區域銀行就報告提出意見,協助監管機關制定更明確的監理指引。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1