
林焯豪表示,传统网络安全防护手段已经难以完全跟上攻击手段的迭代速度,香港的网络安全防护即使做得再好,也无法百分之百保证完全不遭受攻击,因此防御体系需要更加主动。图:视觉中国
【财新网】人工智能(AI)的快速发展,正给网络安全攻防带来新的挑战。9月17日,在“2026年国家网络安全宣传周——香港分论坛”上,香港警务处网络安全及科技罪案调查科总警司林焯豪表示,警务处与数码港公司已成立智慧警政联合人工智能实验室,研究AI生成恶意程序、突破防护以及自主攻击等新型网络安全风险。
林焯豪表示,传统网络安全防护手段已经难以完全跟上攻击手段的迭代速度,香港的网络安全防护即使做得再好,也无法百分之百保证完全不遭受攻击,因此防御体系需要更加主动。
港府数字政策办公室署理副数字政策专员(数字基建)胡晔指出,过去的数据安全主要关注的是数据被盗和泄露,但进入AI时代后,安全风险的范围正在扩大,包括大模型本身的安全性、算法公平性以及训练数据污染等,“如果训练数据被污染,最终生成的模型带来的影响会非常深远。”
AI驱动网络攻击的风险近期亦受到全球科技业关注。8月27日,OpenAI、Anthropic、Google、微软等逾100家科技、网络安全及金融机构联合发表公开信,警告AI驱动的网络攻击可能在未来数月更加普遍和复杂,医院、水力和电力设施及互联网基础设施等关键服务可能面临更大风险。
今年1月1日,香港《关键基础设施保安条例》正式生效,条例旨在加强对涉及社会及经济运作的关键基础设施的网络安全监管,涵盖电力、通讯、运输、金融等重要服务。关键基础设施(计算机系统安全)专员陈泳安表示,相关法定责任主要从三个层面出发,包括关键基础设施本身的架构安全、日常的预防及检测,以及安全事件发生后的响应。
“你可以把工作外包出去,但不可以外包安全责任。”陈泳安表示,管理层应从企业整体安全策略出发评估外包安排,而不能将其视为单独的项目或服务合同。如果供应商防护能力不足,或企业过度依赖第三方服务商,都可能产生新的风险。
与此同时,AI自动化发现漏洞和开展攻击的能力也受到关注。Anthropic今年9月发布的威胁情报报告则显示,攻击者正逐渐将AI从辅助工具转变为网络攻击的执行和协调工具,部分行动已利用多智能体框架开展侦察、漏洞利用及数据窃取。
面对AI带来的新风险,香港政府计划进一步强化网络安全体系。胡晔表示,未来几年香港将重点提升自身网络安全能力,前瞻性地开展AI治理,并加强人才培养。同时,政府将建立跨部门网络安全协同机制,在情报共享、漏洞管理方面提高预警速度和精准度,并提升应急响应效率。
在政府部门协作之外,香港还将加强与内地及国际社会在网络安全领域的合作。胡晔表示,香港将深化与内地的网络安全协作,并扩大本地网络安全人才库。林焯豪则表示,香港警方一直与国际刑警组织及各地执法机构保持合作,通过分享最新攻击情报及网络攻击态势,加强主动防御。警方亦正与院校及业界合作研究新型网络安全风险,包括AI生成的恶意程序突破沙盒并进行自主攻击等。