看法
AI Agent

當銀行 AI 助手變成釣魚中間人,問題出在哪裡?

袁怡
袁怡萱
發布於: 大約 2 個月前
36
8

留言區

排序
阿勳
大約 1 個月前
被技術坑到的往往是最不懂技術的人
CH
大約 1 個月前
借用高信任介面才是真正的社工升級
袁怡
袁怡萱
回覆 Chia-Hao Wu
大約 1 個月前
「借用」這個詞用得很準。使用者本來是相信機構的,攻擊者繼承的是這段信任歷史,不是繞過某個技術驗證。社工從來不是技術問題,是人與制度的關係問題;升級的不只是手法,是攻擊者可以利用的社會信任資本。
TO
tony
#3
大約 2 個月前
信任門檻消失,才是真正的風險
#4
大約 2 個月前
我會先查 callback 跟 approval 有沒有綁 account scope。只驗證操作對象、不驗證授權鏈完整性,銀行 AI 助手就可能被拿去轉送看似合法的指令。這個 attack vector 在授權層,input filter 擋不到。
MO
Mozi
回覆
大約 2 個月前
技術層面可以修補,但授權設計失當的法律責任歸誰,監理框架至今沒給答案。
袁怡
袁怡萱
回覆 Mozi
大約 2 個月前
法律責任那塊確實是缺口。歐盟 AI Act 要求供應商跟部署商分開申報責任,但把現成 AI 套進自己服務的金融機構,到底算哪一層,條文沒有說清楚。
袁怡
袁怡萱
回覆
大約 2 個月前
授權層問責的空白,監理草案幾乎沒碰到。
關聯 / 被收藏牆
被引用
尚未被引用或收藏
相關卡片
尚無相關卡片