香港首屆「人工智能網絡安全挑戰賽」於8月23日在數碼港進行決賽。賽事由數字政策辦公室、中國網絡空間研究院、香港網絡安全專業協會及中國移動香港聯合主辦。
比賽共有290支來自香港、內地及海外的隊伍參與,通過線上初賽後,40支隊伍晉級四小時現場決賽。它們在模擬環境中運用AI演算法和自動化工具識別網絡漏洞。
「AI對抗AI」不代表完全自動化
政府倡議利用AI加強防禦,但AI警報仍需安全人員驗證、分析和排定優先次序。若盲目依賴自動工具,錯誤警報可能浪費資源,漏報則會留下風險。
攻擊者亦可利用AI產生釣魚文字、尋找弱點或調整攻擊方式。因此網絡安全團隊需要同時理解AI模型能力、限制和實際系統架構。
模擬決賽檢驗實戰流程
四小時現場決賽迫使團隊在時間限制下完成檢測、判斷和回應。這比只解理論題更接近真實安全營運中心的工作壓力。
但模擬環境仍與真實企業系統不同。真實應變還要處理業務連續性、客戶通知、證據保全、法律責任和跨部門溝通。
網安人才需要技術與治理雙重能力
網絡安全不只是找出漏洞,還需建立風險評估、存取權限、更新管理、事件通報和復原演練。人才需要能把技術發現翻譯為管理層可理解的業務風險。
比賽可作為發掘人才的入口,但後續還需實習、演練、導師和跨學科課程,才能讓參賽經驗轉化為實際防禦能力。
負責任AI需要指引和道德框架
政府指正持續強化AI相關政策、指引和道德框架。在網安場景,這包括測試授權、資料最小化、模型輸出審核和漏洞披露程序。
參賽團隊也應清楚說明AI工具在哪些步驟提供協助,哪些判斷由人工確認。這可以減少把自動化輸出當作決定本身。
香港後續將舉行更多網安活動
數字辦表示,未來數周將與業界舉辦活動,並組團到內地參與國家網絡安全宣傳周論壇,亦會繼續舉辦香港網絡安全攻防演練。
讀者可關注這些活動是否形成可重用的演練指引、事件分享機制和人才培訓路徑,而不只是單次賽事成績。
