要判断香港的AI诈骗和网络攻击是不是变多了,关键是先把两个问题分开:一是整体网络安全事故有没有增加;二是更具体的AI诈骗、深伪诈骗案件有没有官方连续统计。前者有比较明确的上升信号;后者已有严重案例和风险提示,但目前公开资料还不足以精确计算“AI诈骗案件”本身的按年涨幅。[5][
3][
4][
6]
快速查证:哪些说法站得住?
| 说法 | 更稳妥的读法 |
|---|---|
| 香港网络攻击或网络安全事故变多了吗? | 如果参考HKCERT的网络安全事故统计,答案是有:香港安全事故创历史新高,按年增加27%。[ |
| AI是否已被官方列为网络安全风险? | 是。HKCERT 2026展望点名AI相关攻击;2025展望也把AI内容劫持列为主要新兴风险之一。[ |
| 香港有没有真实的深伪诈骗案例? | 有。2024年香港出现假视频会议深伪诈骗,涉款超过2500万美元;AI事件数据库也记录同类事件涉款约2亿港元。[ |
| 能否说“官方证实香港AI诈骗暴增某个百分比”? | 需要谨慎。公开来源支持“风险升温”和“已有严重案例”,但还不能支持一个完整、官方、连续年度口径的AI诈骗案件精确增幅。[ |
官方数据:事故创新高,但27%不能直接套到AI诈骗上
HKCERT,即香港计算机应急响应协调中心,在《Hong Kong Cybersecurity Outlook 2026》中指出,香港网络安全事故数量创历史新高,按年增加27%;同一发布还把AI相关攻击和供应链风险列为首要关注,并指出近30%企业缺乏专责网络安全人员。[5]
这个27%是目前最明确的官方数字之一,但要用在正确位置:它说的是整体网络安全事故,不是“AI诈骗案件”的独立增幅。换句话说,可以说香港网络安全事故有增加;但不应把这个数字改写成“AI诈骗增加27%”。[5]
再往前看,HKCERT 2025展望也指出,钓鱼攻击达到五年高位,并把供应链漏洞及AI内容劫持列为主要新兴风险。[3] 香港警务处《Cybersecurity Report 2024》则涵盖2024年全球及本地网络安全形势,提供网络安全分析、建议和来年威胁预测,说明官方持续把网络威胁视为需要提升防御能力的议题。[
1]
AI诈骗:深伪视频会议已经造成高额损失
AI诈骗并不只是理论风险。CNBC报道,2024年一名香港财务职员在假视频会议中,被使用深伪技术冒充同事的诈骗者诱导,转走超过2500万美元。[4]
AI事件数据库(AI Incident Database)收录的同类香港事件也描述,诈骗者模拟首席财务官(CFO)及其他视频会议参与者,令员工转走约2亿港元,即约2500万美元。[6] 这类案例的重点不只是金额,而是诈骗方式:当“视频里看见的人”和“听起来熟悉的声音”都可能被伪造,传统只靠画面、声音或即时消息确认身份的流程就不再足够安全。[
4][
6]
怎样看“深伪增长1000%”这类标题?
有媒体报道引述身份验证服务商Sumsub的数据,称香港在2024年第一季度的深伪事件增加1000%。[7] 这类数字可以作为风险警号,但它与HKCERT或香港警务处的官方全量统计不是同一类资料。
更负责任的写法,是把它放在适当位置:它支持“深伪风险值得警惕”这个判断,但不应直接等同于“香港官方证实AI诈骗案件暴增1000%”。在目前可核对资料下,最稳妥的结论仍然是:整体网络安全事故上升,AI相关攻击和深伪诈骗风险升温,但AI诈骗案件本身的官方精确增幅仍未清晰。[5][
3][
7]
个人和公司现在该做什么?
第一,大额转账不要只靠视频会议、邮件或即时消息确认。 香港深伪案例正是利用假视频会议和冒充同事身份促成转账。[4][
6] 更安全的做法,是通过公司通讯录中的已知电话、内部系统,或第二名授权人进行独立复核。
第二,凡是“很急、保密、老板指示、马上转钱”,都应触发额外审批。 深伪诈骗的危险在于,它可以把看似可信的人脸和声音变成压力工具;付款流程应依靠制度,而不是依靠一次视频会议中的主观感觉。[4][
6]
第三,钓鱼链接和附件仍是基础风险。 HKCERT 2025展望指出钓鱼攻击达到五年高位,因此员工培训、网址核对、登录页检查和可疑附件处理,仍然是防线核心。[3]
第四,企业要指定网络安全负责人。 HKCERT 2026展望指出近30%企业缺乏专责网络安全人员;即使公司没有大型安全团队,也应至少有清晰负责人、汇报流程、付款核实规则和事故处理流程。[5]
第五,供应链和第三方权限要定期检查。 HKCERT 2026展望把供应链风险列为首要关注之一,2025展望也提到供应链漏洞是主要新兴风险。[5][
3] 对企业来说,外包商、云端账号、共享登录和第三方系统权限,都应纳入定期审视。
结论:可以说“风险升温”,但数字要讲准
如果问题是“香港整体网络安全事故是不是更多了”,答案相对清楚:HKCERT称香港安全事故创历史新高,按年增加27%。[5]
如果问题是“香港AI诈骗案件官方证实升了多少”,答案就要保守得多。公开资料足以支持AI相关攻击、AI内容劫持和深伪视频诈骗已经成为真实风险;但还不足以把某个媒体或商业机构数字,直接当作全港官方AI诈骗升幅。[5][
3][
4][
6][
7]
最准确的一句话是:香港网络安全事故确实有官方上升信号,AI诈骗风险也明显升温;但“AI诈骗案件增加了多少”,仍需要更完整、同一口径的官方统计才能下定论。




