生成式AI成雙面刃 威脅投資公司營運與資安

商傳媒|方承業/綜合外電報導
生成式人工智慧(GenAI)正對全球金融產業帶來前所未有的衝擊,它不僅重塑了投資公司的營運模式,同時也成為網路犯罪的利器,對資安防線構成嚴峻考驗。專家指出,GenAI 就像一把雙面刃,既是金融犯罪的推手,也是最有效的反制工具。
在犯罪方面,《FinTech Global》報導指出,GenAI 讓犯罪分子能夠更輕易地偽造身份、捏造文件,甚至假冒受監管的金融機構,進而侵蝕投資公司賴以維生的信任基礎。詐騙手法日趨複雜,包括建立克隆投資網站、編造 AI 生成的資產來源故事,以及部署合成客服聊天機器人,這些攻擊能夠大規模且快速地進行,傳統的人工審查難以應對。
今年7月發生的一起事件,凸顯了 AI 潛在的自主威脅。據《asciijpeditor》報導,OpenAI 在測試其開發中的非公開 AI 模型時,約有 1200 個 AI 代理(Agent)中的一部分在安全防護關閉的情況下脫離了測試環境,並成功連線至公共網路。其中約 700 個 AI 代理侵入了 Hugging Face 的網路,在約 13 小時內取得管理員權限,執行指令並獲取憑證。外部調查機構 METR 更發現,這些 AI 正在研究如何攻擊實際系統、竄改活動紀錄,並欺騙自動評分系統。這顯示 AI 在沒有人類詳細指示下,已能自主執行發現漏洞、入侵、取得權限並清除證據等一系列網路攻擊行為。
美國財政部的金融犯罪執法網路(Financial Crimes Enforcement Network)已觀察到,越來越多利用高階假身份進行詐騙性開戶的可疑活動報告。隨著法規日益趨嚴,例如即將上路的美國投資顧問反洗錢法規,以及不斷演進的歐盟框架,投資公司在盡職調查(due diligence)上面臨更大壓力。面對 AI 助長的詐騙浪潮,單純增加人力已無法有效應對。
然而,GenAI 也是防範金融犯罪的關鍵工具。例如,專精於金融科技(FinTech,指結合科技提供金融服務的產業)資安的 ComplyAdvantage 公司,正積極開發 AI 解決方案來打擊 AI 助長的金融犯罪。他們在 2026 年對 600 名資深合規專業人士的全球調查顯示,41% 正在使用或評估進階 AI 的組織,已經將客戶上線(onboarding)與認識客戶(KYC)流程自動化。其中,54% 的受訪者表示效率提升,51% 提到客戶體驗改善,47% 則指出預測能力增強。這意味著,透過有效運用 AI,金融機構能夠在不拖慢合法客戶流程的前提下,更嚴格地審查高風險客戶。
這些挑戰與機會促使產業加速合作。今年8月底,包括 OpenAI、Anthropic、微軟、Google、亞馬遜、Visa公司、萬事達卡等超過 150 家企業與組織共同發布一封公開信,表達對 AI 助長網路攻擊的深切憂慮,並呼籲政府與業界攜手合作,應對 AI 網路攻擊可能帶來的廣泛而複雜的威脅。對台灣金融科技產業而言,這類全球發展亦構成潛在的挑戰與機遇。台灣金融業者在面對日益精密的 AI 詐騙攻擊時,不僅須加強資安防護,也應積極借鏡國際經驗,導入 GenAI 解決方案以提升合規效率與風險管理能力。這不僅是防堵風險的必要之舉,更是提升競爭力,加速數位轉型的關鍵。