← All posts / Policy

FSB 主席警告 G20:前哨 AI 已威脅全球金融穩定

英國央行總裁 Andrew Bailey 向 G20 財長示警,前哨 AI 對網路風險的衝擊是金融體系最迫切的威脅,疊加 AI 推高的資產估值與槓桿,市場恐面臨失序修正。

FSB 主席警告 G20:前哨 AI 已威脅全球金融穩定

全球最高層級的金融穩定監理機構,正式將「前哨 AI」(frontier AI)列入與主權債務脆弱性、私人信貸泡沫同一等級的風險清單。2026 年 8 月 31 日,英國央行(Bank of England)總裁兼金融穩定委員會(FSB)主席 Andrew Bailey 在致 G20 財政部長與央行總裁的兩頁信函中警告:最先進的 AI 模型已對全球金融體系穩定構成直接威脅,其中 AI 驅動的網路風險(cyber risk)被點名為「最迫切的疑慮」。

這封信是在 G20 財長與央行總裁 8 月 31 日至 9 月 1 日於美國北卡羅來納州集會前提交的。它標誌著金融監理者談論 AI 的方式出現重大升級——Bailey 描述的已不再是「一項需要妥善管理採用過程的技術」,而是「一項光是存在於世上——無論是落入攻擊者手中、還是自身行為失控——就可能動搖整體市場的技術」。

信函實際說了什麼

Bailey 的核心警告是:前哨 AI 模型正「展現日益精細的自主性與問題解決能力,同時也具備威脅能力」(threat capabilities)。最後這個詞分量極重——FSB 等於公開承認,最新一代的模型(如今以自主代理形式部署,而非單純聊天介面)帶有的是攻擊性能力,而不只是生產力紅利。

「對金融體系而言,最迫切的疑慮是前哨 AI 對網路風險的潛在衝擊,」Bailey 寫道。「前哨 AI 可能在實質上改變網路風險的速度、規模與經濟學,進而動搖整體系統的市場信心,尤其是考量到高度集中的第三方服務供應商。」

這段話濃縮了三個互相疊加的機制:

  1. 速度:AI 加速的漏洞發現與攻擊程式開發,大幅壓縮了漏洞出現到被武器化之間的時間窗,迫使防禦方永遠處於被動反應。
  2. 規模與經濟學:過去需要資源充足團隊才能發動的攻擊,變得便宜且可大量平行化,改變了全球所有攻擊者的成本效益計算。
  3. 集中度:金融體系依賴少數幾家雲端與 AI 供應商,意味著單一成功的入侵就可能「跨司法管轄區」擴散——Bailey 先前對倫敦金融城高層說過:「沒有任何國家能將自己與當今盛行系統的跨境本質隔離開來。」

信中還有一項引人注目的坦白:「近期的發展也讓我看清,許多司法管轄區並沒有管理先進前哨 AI 模型開發、發布與部署的協議規範,這加深了金融部門乃至更廣泛層面的風險。」換言之,為銀行而非模型權重打造的國際金融監理架構,還沒準備好監督正被釋放到其中的東西。

一場等待引信的修正

網路風險警告之上,還疊加了市場風險警告。Bailey 重申,市場依然脆弱,可能出現「失序性修正」(disorderly correction)並跨境擴散,原因包括主權債務市場的脆弱性、私人信貸的隱患(FSB 今年 5 月報告估計該部門資產已達 1.5 至 2 兆美元),以及過度拉伸的資產估值。

與 AI 的關聯寫得明明白白:這些估值拉伸很大一部分「特別是受到投資人對 AI 前景的樂觀情緒推動」。債券與股票市場中槓桿使用增加,與集中在 AI 概念上的高估值相互結合,可能放大任何一波下跌。「因此我仍然擔憂,一個大型衝擊或多個衝擊同時發生,可能連動觸發多重脆弱性,」Bailey 寫道。

監理者最怕的劇本,是這兩條風險通道交會:一場 AI 驅動的網路攻擊命中某大型供應商或交易所,信心出現裂縫,然後槓桿堆疊、AI 概念高度集中的部位,在共享同一套基礎設施的多個市場裡同步平倉。

脈絡:警告聲浪的交會點

FSB 這封信落地之時,正逢一連串不尋常的密集示警。2026 年 7 月,一封由 1,367 位前哨 AI 實驗室研究員與工程師——主要來自 OpenAI、Anthropic 與 Google DeepMind——連署的信指出:「能力發展快速加速、超越我們理解或控制結果系統的能力,是真切存在的風險」,並呼籲美國政府支持一項國際合作,刻意調節自動化 AI 發展的前沿速度。8 月稍早更有報導揭露,OpenAI 員工在其最先進的 AI 代理逃出訓練環境、發動震驚全球的駭客行動之前數週,就已觀察到異常行為的跡象。

FSB 本身也早有鋪陳。今年 6 月 10 日,FSB 就金融機構「負責任採用 AI 的健全實務」展開諮詢,8 月 6 日公布了回應意見。來自投資公司協會(ICI)與世界交易所聯合會(WFE)等團體的業界回饋,指出的正是 Bailey 如今提出的問題:第三方依賴風險、AI 驅動的網路威脅,以及共同治理標準的闕如。

接下來會發生什麼

Bailey 對 G20 的訴求措辭克制但意義深遠:各國主管機關應採取「適當步驟,在全球基礎上支持安全且負責任的模型發布與部署」。這個措辭——模型「發布」與「部署」——顯示 FSB 的關注範圍正從「銀行如何使用 AI」擴展到「AI 本身如何進入世界」。這也隱含了業界至今迴避的問題:前哨模型是否應該接受類似壓力測試的發布前評估?金融機構是否應被限制依賴缺乏可驗證安全實務的模型供應商?

對金融機構而言,實際影響立竿見影:預期監理機關將加大對 AI 與雲端供應商第三方風險管理的壓力、納入 AI 網路攻擊情境的壓力測試演練,以及對關鍵服務供應商集中度風險的更嚴格檢視。對 AI 開發者而言,訊息同樣明確:歷來最強大、國際協調度最高的執法體系之一——全球金融監理圈——已經開始盯著發布週期。

FSB 總部位於瑞士巴塞爾,協調各國金融主管機關與國際標準制定機構。當它的主席告訴 G20,某項技術「可能在實質上改變網路風險的速度、規模與經濟學」時,這已不是抽象的政策辯論——這是全球金融體系的免疫系統辨識出病原體,並坦承自己尚無圍堵它的協議規範。