法規與監理 2024年8月

台灣REITs潛力值得期待

專訪DWS亞太區投資長吳雙榮
撰文:黃文山

法院於5月初審通過修正「投信投顧法」,擬開放「不動產投資信託基金」(Real Estate Investment Trust, REIT)可採基金架構發行,引起國際業者的重視。長期專注於REITs市場的德意志資產管理(DWS)亞太區投資長吳雙榮(Ivy Ng)說,只要發展得宜,台灣市場的潛力值得重視。

REITs是DWS實質資產團隊重要的業務項目,吳雙榮自2013年起在DWS擔任實質資產資深經理人專責不動產業務,並於2023年起擔任DWS亞太區投資長,持續關注台灣REITs法規的發展。她說,台灣的數據中心、工業及物流中心、辦公室大樓、商用不動產,乃至於具ESG概念的綠建築,對於國際機構投資人都很有吸引力。

市場應具備一定規模的流動性 才有機會蓬勃發

吳雙榮說,以國際市場為例,只要每個REITs商品的資產規模能達到10億美元(超過新台幣300億元),市場活絡具流動性,且有不同類型的REITs商品,以便投資者有更多選擇,國際機構投資者自然有興趣挖掘投資價值﹝表1﹞。

一張含有 文字, 螢幕擷取畫面, 字型, 數字 的圖片

自動產生的描述

REITs是將房地產資產從直接所有權轉移到上市所有權的重要管道,美國自1960年代就開始發展,是最成熟的市場;亞太地區發展較早的是日本、香港、新加坡;其他新興亞洲由於投資發展限制或稅務影響等因素,發展腳步較晚。印度、菲律賓和中國等國家,最近這幾年也開始發展。

在亞太區REITs市場,大部份市場如日本、澳洲及香港的REITs資產都是集中於當地不動產,新加坡是唯一的例外。除了集中於新加坡資產外,也積極加入海外資產;香港市場成長緩慢,因為開發商沒有太多稅制的優惠以鼓勵將其租賃資產拆分為REITs。此外,香港REITs的交易價格遠低於帳面價值,影響了開發商上市REITs的意願。

借鏡亞洲市場成功案例 他山之石可以攻錯

新加坡65%以上的REITs與新加坡主權基金淡馬錫控股有關,具有高品質資產、良好的公司治理、較低的借款成本,和較低資產管理費用的優勢。過去13年,新加坡透過首次公開募股和二級配售,REITs市場以10%的複合年成長率成長。

新加坡政府透過稅收政策支持措施,積極支持REITs的發展,並鼓勵國際REITs前往掛牌,是亞洲(日本除外)最大的REITs市場;最近5年,新加坡REITs在全球房地產指數中的權重增加了50%以上。目前新加坡REITs9成以上都持有海外資產,占總資產規模44%以上,涵蓋澳洲、美洲、歐洲、日本和中國等各個地理位置。

吳雙榮形容:「透過一個新加坡市場,幾乎可以獲得全球REITs迷你版本的投資機會。」此外,新加坡REITs產品中,也涵蓋工業和物流的REITs,在電子商務成長和人工智慧繁榮等結構性趨勢中,使投資者能夠從中獲利。

其他亞洲國家也開始發展REITs,印度首檔REITs於2019年第2季推出,目前已發展了4檔REITs,產品類型不僅有辦公大樓,還包括商業園區、零售,由於印度是全球外包服務中心,市場長期潛力看好。

滿足國際法人資產配置需求

菲律賓則是在2020年第3季推出首檔REITs,目前有7檔,但產品以辦公大樓為主。至於中國大陸,也是REITs快速成長的市場,從2021年第2季原先推出9檔REITs,到目前已發展成32檔,資產類別多元,包括收費公路、工業園區、汙水處理廠和物流倉庫等基礎設施專案,還有再生能源、經濟適用房和旅遊相關的資產或專案,最近則允許一些商業資產上市。

對於最近幾個新興亞洲國家開始發展REITs,吳雙榮分析,與房地產發展的週期有關。不論是1990年代的日本或2021年的中國大陸,REITs的快速發展也是在經歷地產開發的高速獲利時間後,發展商更有意願去把資產打包成REITs套現,投資者也因不動產可有一定程度的收益率,仍然算是良好的投資標的。吳雙榮說,舉凡退休基金、保險公司等機構投資人,由於有資產配置需求,都會投資於REITs產品。

至於法人資產到底應配置多少比例在REITs及實物房地產?吳雙榮說,法人機構各有不同需求,但參考DWS與新加坡政府投資公司(Government of Singapore Investment Corp, GIC)於2023年共同出版的論文可以發現,實質資產投資組合的投資比例如果能控制在9成於實物房地產、1成於REITs投資,風險與報酬的回報率相對較高。

台灣的REITs市場即將邁向新的里程碑,新增不動產投資信託基金(REITs)可採基金架構發行;吳雙榮表示,國際投資者最看重REITs的資產要能靠自身營運而成長,這包括租金成長與出租率持續成長,除此之外,管理人是否有能力透過併購合適的物件來擴大其REITs資產規模、增加未來優勢,並且在不同的利率環境下都能維持健全的資產負債表,更是評估REITs管理能力的重要依據。(本文作者為退役記者,長期觀察國際金融時事)

Profile 吳雙榮(Ivy Ng)

現職:DWS亞太區投資長、亞洲(日本以外)流動實質資產團隊的高級投資組合經理

學歷:美國哥倫比亞大學商業新聞學碩士、香港中文大學心理學學士

經歷:•領盛投資管理亞洲房地產證券研究分析師

《iMoney智富雜誌》創始成員

香港經濟日報(HKET)財經記者

諾貝爾經濟學得獎者孟岱爾的研究助理

著作:《經濟觀察—QE效應新世界投資策略》

猜你喜歡

2025年8月

AI的零點擊資安攻擊來了

「安全始於設計」原則,近年來已經逐漸在資安界扎根。與其在寫完程式之後,才用人工或自動化工具找出漏洞,還不如一開始就選擇那些在語言層級上本就無法寫出某些類型錯誤的程式語言。舉例來說,若捨棄各種已有數十年歷史的C語言,改用如Rust等較為現代的語言,便能從根本上排除大量的資安漏洞。然而,就在傳統軟體界逐漸接受這個新思維的同時,人工智慧的迅速崛起,卻大幅動搖了這項理念。一旦給了大型語言模型(LLMs)讀取或操作系統資源的權限,它卻可能出現邏輯來源不明、行為難以預測的狀況。有時候,這些風險可以靠修改提示語的上下文、交由其他模型進行驗證,或者為特定錯誤情境設計固定回應來處理。但因為LLMs背後的技術邏輯是由資料訓練出來的,不是人工設計的,這些方法只能頭痛醫頭、腳痛醫腳,無法用來確實防護整體資安。因此,大型語言模型的安全並不是靠設計就能確保不會出錯,而是靠統計方法降低出錯的機率。儘管這些都是眾所周知的危險,但直到2025年6月EchoLeak事件,這些風險才真正首次爆開。微軟Copilot自推出之初就充滿爭議,它的預設權限極廣,且不完全透明。其中最令人擔心的,就是使用Copilot+的電腦,會定期截取使用者的螢幕畫面,並搜尋畫面中的內容。Copilot+甚至還會自動掃描使用者的Email信箱,將冗長的內容整理成簡短摘要。EchoLeak攻擊就利用了這個功能。它向受害者發送電子郵件,而收件者甚至不需要打開Email或點擊任何內容,就可以製造資安界公認最難防範也最高明的「零點擊」(Zero-Click)攻擊。這封Email內含惡意指令,讓LLM反過來對自己發動攻擊,協助攻擊者搜尋系統上最機敏的資料,然後將這些資料外洩出去,在這段過程中它可以繞過許多原本保護機密資訊的安全措施。雖然這個漏洞目前並未在真實環境中被使用,而且微軟已經修補完成,但相同原理的攻擊,未來很有可能產生。EchoLeak攻擊的技術稱為「提示語注入」(Prompt Injection),也就是讓使用者透過特定語句,說服模型忽略系統的原始設定。最著名例子就是「忽略所有先前指令」。這種攻擊之所以難以預防,是因為LLM目前不具備有效的「輸入清理機制」(Input Sanitation)。傳統資料庫系統可以設計防線,讓系統將像「Drop Table」這類的語句視為純文字資料,而不是實際執行的刪除指令。但對LLMs來說,每一段文字都被一視同仁當作指令,沒有明確區分命令與內容。攻擊者正是透過這種混淆來下達他們真正的指令。專家正在開發一些針對提示語清理的解決方案,可能即將問世。德國研究團隊在2025年1月的論文中提出一個辦法:將系統內建的指令,轉譯成一種只有AI才能看懂的秘密語言。AI在處理語言時,會把大量的輸入壓縮進有限的語意空間,因而可能出現語意重疊的情況,使得看似亂碼的字串也會被模型認為具有特定含義,這種特性有點像是看到一個特定的雜訊畫面,卻能接收到某個具體意義。透過這類作法,模型能更明確區分內建系統指令與一般使用者的對話內容,避免將惡意語句誤認為內部指令。然而,這類方案依然基於大型語言模型的黑箱特性,專家目前還在爭論它到底算不算是本文一開始提到的「安全始於設計」的理想。假設這類方案能逐漸改良並逐漸推廣,類似EchoLeak的攻擊空間將會大幅縮小。但真正該擔心的是,LLM的資安漏洞無邊無際。根據開放網路應用安全計畫(OWASP)組織2025年提出的「LLM十大安全漏洞」(OWASP Top 10 for LLMs),提示語注入僅是最關鍵的一種攻擊方法,但並非唯一。當AI能夠主動幫我們執行的任務數量越來越多,種類越來越廣,「過度代理」(Excessive Agency)這類問題也將日益複雜,成為資安領域的重要挑戰。隨著AI深入各種工作流程,企業對它的管理方式將不再只是資安層面的防禦問題,會更像是新進員工的培訓與信任建立過程。剛導入的AI系統不宜立刻接手敏感任務,但若完全不建立起任何信任關係,企業恐怕也將錯失這場自網際網路以來最具顛覆性的技術革命。(作者為金融研訓院̮外聘研究員;譯者為劉維人)