2025年10月,香港電腦緊急應變小組協調中心(HKCERT)發表了一篇題為《 “駭客的新夥伴:用於網路攻擊的武器化人工智慧” 。
它突出瞭如何人工智慧正迅速成為一種武器從 CAPTCHA 破解和網路釣魚自動化,到能夠自我學習和執行複雜入侵的完全自主的「代理」人工智慧攻擊。
2025年10月,香港電腦緊急應變小組協調中心(HKCERT)發表了一篇題為《 “駭客的新夥伴:用於網路攻擊的武器化人工智慧” 。
它突出瞭如何人工智慧正迅速成為一種武器從 CAPTCHA 破解和網路釣魚自動化,到能夠自我學習和執行複雜入侵的完全自主的「代理」人工智慧攻擊。
香港電腦緊急應變小組警告稱,隨著人工智慧更深入地融入攻擊行動,僅靠人力防禦已不足以應付當前情勢。 。
如今,各組織必須利用人工智慧,不僅是為了提高效率,更是為了…防禦和治理能力從被動保護轉向結構化、可審計的人工智慧管理遵循國際標準,例如ISO 42001 人工智慧管理系統 (AIMS) 。
這一轉變標誌著網路安全領域更深層的結構性轉變:從技術防禦到治理防禦。
在人工智慧時代,保護系統意味著建立問責制、可追溯性和道德監督——這些都是 ISO 42001 中嵌入的核心原則。
根據香港電腦緊急應變小組(HKCERT)(https://reurl.cc/WOjR99)的說法,六種新的人工智慧驅動型網路攻擊模式正在興起:
這些方法揭示了三個治理缺陷:
這一趨勢凸顯了網路安全管理(ISO 27001)與人工智慧治理(ISO 42001)相交的結構性轉折點。
多年來, ISO 27001 資訊安全管理系統 (ISMS)一直是組織安全的基礎——保護資訊資產、確保可用性和管理風險。
然而,隨著人工智慧進入決策和營運領域,新的風險也隨之出現:模型偏差、資料外洩、倫理問題和演算法問責制。
ISO 42001於 2023 年底出版的該出版物透過提供一個完整的框架來應對這些挑戰:負責任的人工智慧—涵蓋倫理、可解釋性、風險管理和持續改進。
| 方面 | ISO 27001 | ISO 42001 |
| 範圍 | 資訊與IT系統 | 人工智慧模型、演算法與生命週期 |
| 風險聚焦 | 保密性和可用性 | 公平、問責、透明 |
| 治理層級 | 技術與過程控制 | 戰略和道德監督 |
| 目標 | 安全資訊管理 | 負責任且值得信賴的人工智慧 |
鼓勵各組織將 AIMS 原則融入其現有的 ISMS 中,從而創建一個雙重治理框架,將強大的安全保護與合乎道德的 AI 問責制相結合。
近年來,多項政策重塑了香港及大灣區的數據和人工智慧治理環境:
總的來說,這些政策顯示了一個明確的方向:人工智慧模型和資料系統不再是純粹的技術資產——它們是受監管的實體,需要接受治理和問責。
透過 ISO 42001,組織可以將國際最佳實踐與本地合規要求結合,從而連接香港的資料保護框架和內地人工智慧治理指令。
評估目前 ISO 27001 實施與 ISO 42001 要求之間的差距,以確定治理和技術優先事項。
將人工智慧風險管理納入公司治理結構;指定高階人員負責道德和合規方面的監督。
與 DQS HK 等獨立機構合作,驗證人工智慧模型和供應鏈的安全性和治理情況,向客戶和監管機構展示組織的負責任人工智慧能力。
香港電腦緊急應變小組的分析提醒我們,人工智慧攻擊的根本問題並非純粹的技術問題,而是治理和問責機制的缺失。
只有將 ISO 27001 的資訊安全基礎與 ISO 42001 的人工智慧治理架構結合,組織才能平衡創新與信任。
DQS Hong Kong 深耕資訊安全(ISO 27001)、品質管理(ISO 9001)及汽車行業(IATF 16949)等核心領域的認證審核與培訓服務。DQS 的審核員均具備深厚的行業專業背景,能夠與客戶的業務實況緊密結合,在合規達標之外,為企業帶來切實可行的管理洞察與長遠商業價值。