| 常見說法 | 較穩妥的查證讀法 |
|---|---|
| 香港網絡攻擊/保安事故真的變多? | 以 HKCERT 保安事故統計看,可以這樣說:2026 展望指香港保安事故創新高,按年增加 27%。 |
| AI 是否已被列為網絡安全風險? | 是。HKCERT 2026 展望點名 AI-related attacks;2025 展望也把 AI content hijacking 列為主要新興風險之一。 |
| 香港是否已有深偽詐騙實例? | 有。2024 年香港出現假視像會議深偽詐騙,涉款逾 2,500 萬美元;AI Incident Database 對同類事件的記錄則寫明約 2 億港元。 |
| 能否說官方證實 AI 詐騙暴升 1000%? | 不宜。1000% 是媒體引述 Sumsub 數據的說法,可作風險警號,但不能等同 HKCERT 或警方的全港官方 AI 詐騙統計。 |
HKCERT 的 2026 展望,是目前最值得引用的硬數字來源之一。該報告指出,香港保安事故數量創新高,按年增加 27%;同時把 AI-related attacks 和供應鏈風險列為首要關注,並提到近 30% 企業缺乏專責網絡安全人員。
這個 27% 很重要,但要用對地方。它指的是整體保安事故,不是「AI 詐騙案件」的獨立升幅。換句話說,可以說香港網絡保安事故有增加;但不應把這個數字直接改寫成「AI 詐騙增加 27%」。
往前一年看,HKCERT 2025 展望亦指出,釣魚攻擊達五年高位,並把供應鏈漏洞及 AI content hijacking 列為主要新興風險。 香港警務處《Cybersecurity Report 2024》則涵蓋 2024 年全球及本地網絡安全形勢,提供網絡安全分析、建議及來年威脅預測,反映官方部門持續把網絡威脅視為需要提升防禦能力的議題。
深偽(deepfake)詐騙最可怕之處,是它把「看見對方」這件事變得不再足夠可靠。CNBC 報導,2024 年一名香港財務職員在假視像會議中,被使用深偽技術冒充同事的騙徒誘導,轉走超過 2,500 萬美元。
AI Incident Database 收錄的同類香港事件也描述,騙徒模擬財務總監(CFO)及其他視像會議參與者,令員工轉走約 2 億港元,即約 2,500 萬美元。
這類案例的重點不只是金額,而是詐騙流程本身已經升級:騙徒可以把視像畫面、聲音、職銜和會議情境包裝成可信假象。對企業而言,只靠一次視像會議、電郵或即時訊息來確認大額付款,已經不夠安全。
有媒體報導引述 Sumsub 數據,稱香港在 2024 年第一季 deepfake incidents 增加 1000%。 這個數字確實醒目,也足以提醒企業和個人提高警覺。
但它與 HKCERT 或香港警務處的全港官方統計不是同一類資料。商業供應商數據通常有自己的客戶樣本、偵測口徑和涵蓋範圍,不能直接等同全港所有 AI 詐騙案件的官方數字。較負責任的讀法是:它支持「深偽風險正在升溫」這個判斷,但不足以支持「香港官方證實 AI 詐騙暴升 1000%」這種說法。
第一,大額轉帳不要只靠視像會議、電郵或即時訊息確認。 香港深偽案例正是利用假視像會議和冒充同事身份促成轉帳。 較安全的做法,是用公司通訊錄內已知電話、企業內部系統,或第二名授權人作獨立覆核。
第二,凡是「很急、保密、老闆指示、立即轉錢」,都應觸發額外審批。 深偽詐騙可以把看似可信的人樣、聲音和職位變成壓力工具;付款流程應該依靠制度,而不是依靠單次視像會議的感覺。
第三,釣魚連結和附件仍然是基本風險。 HKCERT 2025 展望指出釣魚攻擊達五年高位,所以員工培訓、網址核對、登入頁檢查和可疑附件處理,仍是網絡防線的核心。
第四,企業要指定網絡安全負責人。 HKCERT 2026 展望指出近 30% 企業缺乏專責網絡安全人員;即使公司未必有大型安全團隊,也應至少有清晰負責人、匯報流程、付款核實規則和事故處理流程。
第五,定期檢查供應鏈和第三方權限。 HKCERT 2026 展望把供應鏈風險列為首要關注之一,2025 展望亦提到供應鏈漏洞是主要新興風險。 對企業而言,外判商、雲端帳戶、共享登入和第三方系統權限,都應納入定期審視。
如果問「香港整體網絡保安事故是否變多」,答案相對清楚:HKCERT 指香港保安事故創新高,按年增加 27%。
如果問「香港 AI 詐騙案件官方證實升了多少」,答案就必須保守。公開資料足以支持 AI-related attacks、AI content hijacking 和深偽視像詐騙已成真實風險;但未足以把某個媒體或商業數字,當成全港官方 AI 詐騙升幅。
最準確的一句話是:香港網絡保安事故確實有上升訊號,AI 詐騙風險亦明顯升溫;但「AI 詐騙案件增加了多少」仍需要更完整、同一口徑的官方統計才可下定論。