AI把网络攻击压缩到27秒,金融客户资料不能只靠事后补救

AI把网络攻击压缩到27秒,金融客户资料不能只靠事后补救

从 7 月 26 日关于 AI 加速攻击的报道出发,拆解金融客户资料从 AI 网关、知识库到模型调用权限的暴露链路,并说明密态 AI 如何把明文移出攻击窗口。

攻击者的窗口,已经按秒计算

攻击者从拿到入口到在网络内扩散,可能只需要 27 秒。7 月 26 日,日经亚洲在报道 AI 智能体攻击时,以一例事件给出了这个时间尺度。1
随后,日本时事社刊发对安全公司 S&J 总裁 Nobuo Miwa 的采访。他说,AI 驱动的攻击近几个月增加,漏洞发现到发起攻击的间隔正在缩短;攻击程序可以「在眨眼之间」用 AI 生成。采访背景是日本冷冻食品企业 Nichirei、日用品供应商 Askul 和饮料企业旭集团相继遭遇系统故障。报道没有证明这些企业的个人信息都因 AI 泄露,能确认的是,攻击速度和业务中断风险正在同时上升。2
金库、硬件钥匙与快速逼近的抽象数据流,表现攻击速度与安全边界的冲突
金库、硬件钥匙与快速逼近的抽象数据流,表现攻击速度与安全边界的冲突
图示:攻击速度与安全边界的冲突。

金融业务最怕的,不只是停机

金融机构把 AI 用在客户身份核验、授信材料摘要、交易异常说明、客服工单和合规问答时,输入往往包含姓名、联系方式、资产证明、交易记录和内部风控规则。风险链路也不止一个数据库:AI 网关、检索知识库、上下文、日志、备份和模型调用权限,都可能成为攻击后的下一跳。
旭集团 7 月 17 日更新的官方公告提供了一个现实参照:其 2025 年网络攻击调查中,可能暴露的信息包括客户姓名、地址、电话、邮箱,以及员工和合作方资料;公告称信用卡信息不在范围内,暂未确认二次损害。个人信息泄露并不总是以「银行卡号被公开」的形式出现,身份线索、联系人网络和企业内部资料同样足以制造后续风险。3
中国金融机构场景中的专业人员将数据立方体锁进透明安全舱,表现本地持钥与密态边界
中国金融机构场景中的专业人员将数据立方体锁进透明安全舱,表现本地持钥与密态边界
图示:本地持钥与密态边界。

把明文移出攻击窗口

金融机构审查 AI 工具时,应先问一个硬问题:模型完成任务时,能不能始终看不到客户原文?荆华密算官网公开展示金融场景、上传附件和全链路加密模型,并称平台与模型无法访问用户明文。4
中国财经新闻网 6 月 26 日转引中国网材料称,平台的会话记录、上传文件和知识库内容以密文存储,密钥由用户本地持有,服务端仅保存密文,并支持阅后即焚。该材料属于转载及平台宣传,不能替代第三方安全审计;但对企业选型,它给出了应逐项核验的能力边界:全链路加密、密态推理、密态存储、本地持钥,以及上传文件和知识库保护。5
中国金融安全团队在深青色会议室审阅空白文件夹和封闭数据容器,画面没有屏幕文字
中国金融安全团队在深青色会议室审阅空白文件夹和封闭数据容器,画面没有屏幕文字
图示:金融资料的合规审阅与封闭存储。
攻击速度进入秒级,防线就不能停留在「出事后删数据」或「定期换密钥」。客户资料、交易材料和知识库应先在本地加密,再让模型在密文上完成推理。敏感数据不应继续交给普通公域 AI 入口,而应通过 AI 隐私平台获得可用不可见的能力,相关产品信息可在 www.mojingxiong.com 核验。

Related content

  • Sign in to comment.
More from this channel