Skip to Content Facebook Feature Image

AI換臉騙走1.45億、量子破密威脅迫在眉睫:警方: 香港正面對看不見的攻防戰

社會事

AI換臉騙走1.45億、量子破密威脅迫在眉睫:警方: 香港正面對看不見的攻防戰
社會事

社會事

AI換臉騙走1.45億、量子破密威脅迫在眉睫:警方: 香港正面對看不見的攻防戰

2026年05月14日 08:01 最後更新:12:11

一名本地貿易公司董事,接到一通聲音熟悉的電話,對方自稱是長期合作的加密貨幣礦機製造商職員,語氣如常,細節吻合,於是他按照指示,將一筆又一筆的分期款項匯入新的加密貨幣錢包。直至真正的製造商職員發現自己的通訊帳戶被盜用,騙局才告揭穿——損失已達1.45億港元,是2025年香港損失金額最高的科技罪案。

這不是電影情節。這是香港警務處網絡安全及科技罪案調查科(網罪科)高級警司梁靄琳,在最新一份《網絡安全報告2025》發布會上,向傳媒披露的真實案例。

更多相片
警方發布《網絡安全報告2025》,披露過去一年本港科技罪案趨勢及案例。

警方發布《網絡安全報告2025》,披露過去一年本港科技罪案趨勢及案例。

(左起)網絡安全及科技罪案調查科高級警司梁靄琳;網絡安全及科技罪案調查科總警司林焯豪;網絡安全及科技罪案調查科網絡安全組警司許綺惠。巴士的報記者攝

(左起)網絡安全及科技罪案調查科高級警司梁靄琳;網絡安全及科技罪案調查科總警司林焯豪;網絡安全及科技罪案調查科網絡安全組警司許綺惠。巴士的報記者攝

林焯豪表示黑客攻擊日趨精準,單一事件造成的破壞亦愈來愈大。 巴士的報記者攝

林焯豪表示黑客攻擊日趨精準,單一事件造成的破壞亦愈來愈大。 巴士的報記者攝

網罪科2025年處理超過3500萬項網絡威脅情報,當中34%涉及系統安全漏洞。

網罪科2025年處理超過3500萬項網絡威脅情報,當中34%涉及系統安全漏洞。

常見系統安全漏洞包括遙距登入保護不足、密碼外洩及審計日誌管理不當。

常見系統安全漏洞包括遙距登入保護不足、密碼外洩及審計日誌管理不當。

黑客團夥活動主要針對政府、銀行及金融服務、通訊及運輸等界別。

黑客團夥活動主要針對政府、銀行及金融服務、通訊及運輸等界別。

警方預測2026年後的網絡威脅將涉及量子技術、人工智能及雲端運算等領域。

警方預測2026年後的網絡威脅將涉及量子技術、人工智能及雲端運算等領域。

警方將透過演習及攻防大賽,加強與各界別在網絡安全方面的防禦協作。

警方將透過演習及攻防大賽,加強與各界別在網絡安全方面的防禦協作。

梁靄琳建議機構應減少對外暴露的系統入口,並將網絡安全納入日常管治。 巴士的報記者攝

梁靄琳建議機構應減少對外暴露的系統入口,並將網絡安全納入日常管治。 巴士的報記者攝

警方發布《網絡安全報告2025》,披露過去一年本港科技罪案趨勢及案例。

警方發布《網絡安全報告2025》,披露過去一年本港科技罪案趨勢及案例。

宗數跌、損失升 威脅情報暴增四成

香港警務處網絡安全及科技罪案調查科(網罪科)於周二(12日)舉行《網絡安全報告2025》傳媒發布會,披露過去一年本港科技罪案趨勢及案例。

(左起)網絡安全及科技罪案調查科高級警司梁靄琳;網絡安全及科技罪案調查科總警司林焯豪;網絡安全及科技罪案調查科網絡安全組警司許綺惠。巴士的報記者攝

(左起)網絡安全及科技罪案調查科高級警司梁靄琳;網絡安全及科技罪案調查科總警司林焯豪;網絡安全及科技罪案調查科網絡安全組警司許綺惠。巴士的報記者攝

數字表面看似向好:2025年全港科技罪案錄得約3萬1571宗,較2024年下跌近7%;進入2026年,首季案件更跌至6504宗。然而損失金額卻由51.3億港元飆升至63.2億港元,增幅逾23%。

網罪科總警司林焯豪解釋,宗數下跌,部分反映過去幾年警方在執法、情報交流及公眾教育各環節持續投入初見成效;但黑客的攻擊愈來愈精準,單一事件造成的破壞亦愈來愈大。

林焯豪表示黑客攻擊日趨精準,單一事件造成的破壞亦愈來愈大。 巴士的報記者攝

林焯豪表示黑客攻擊日趨精準,單一事件造成的破壞亦愈來愈大。 巴士的報記者攝

網罪科高級警司梁靄琳補充,2025年具破壞性的入侵系統活動雖只得52宗,佔整體科技罪案不足0.3%,但損失金額由2550萬港元急升至6260萬港元。「每一次的攻擊,對受害機構可以造成非常嚴重的後果,所以是不可以忽視的。」她說。

在情報層面,威脅規模同樣觸目:網罪科2025年全年處理超過3500萬項網絡威脅情報,按年大增約四成,當中逾154萬項直接針對香港。林焯豪坦言,增幅背後明顯由人工智能驅動——黑客借助AI自動生成釣魚訊息、發動更難偵測的動態攻擊,攻擊門檻大幅降低。

網罪科2025年處理超過3500萬項網絡威脅情報,當中34%涉及系統安全漏洞。

網罪科2025年處理超過3500萬項網絡威脅情報,當中34%涉及系統安全漏洞。

人員疏漏釀禍 管理失誤開門揖盜

梁靄琳在發布會上拆解了一個令業界警惕的規律:大多數受害機構,並非因為遇上高深莫測的黑客技術,而是因為自身管理出現多個同時存在的漏洞,讓入侵者輕易得手。

常見系統安全漏洞包括遙距登入保護不足、密碼外洩及審計日誌管理不當。

常見系統安全漏洞包括遙距登入保護不足、密碼外洩及審計日誌管理不當。

常見情況包括:機構意外對外開放了遠端登入系統,同時又缺乏多重身份認證,黑客只需暴力破解密碼便可登入;部分機構甚至沒有集中管理系統日誌,出事後連追查路徑都無從入手,監控形同虛設。

2026年2月發生的一宗案件,更是「內部人員」釀禍的典型:一名加密貨幣交易平台軟件外判商員工,涉嫌利用系統漏洞查看平台客戶的電子錢包資料,將價值約2000萬港元的加密貨幣轉走,其後遭警方逮捕。

網罪科亦於2025年對香港重要基礎設施進行逾10萬次網絡資產安全評估,發現約7.8%存在系統漏洞,當中5%屬高危級別,主要涉及登入憑證外洩及雲端儲存配置不當。針對各界別的偵察活動中,運輸、醫療及政府部門是主要目標;銀行業及通訊業因系統互聯度高,高危漏洞比例亦相對突出。

黑客團夥活動主要針對政府、銀行及金融服務、通訊及運輸等界別。

黑客團夥活動主要針對政府、銀行及金融服務、通訊及運輸等界別。

量子破密的倒數時鐘

林焯豪提出一個較少在公眾討論中出現的長遠威脅:量子技術破密。

警方預測2026年後的網絡威脅將涉及量子技術、人工智能及雲端運算等領域。

警方預測2026年後的網絡威脅將涉及量子技術、人工智能及雲端運算等領域。

他解釋,量子電腦的運算速度以幾何級數超越現有電腦,理論上可以在極短時間內破解目前通行的加密方式。更令人憂慮的是,部分黑客現時已開始「先儲存、後解密」——即先把截取到的加密數據記錄下來,等待量子技術成熟之後再行破解。

「我們想趁現在好早就提醒公眾,如果是大機構或者涉及重要設施,需要開始考慮添置後量子技術,希望及早保障未來的數據安全。」林焯豪說。這不是即時危機,但卻是已開始倒數的時鐘。

以科技應對科技

面對AI驅動的攻勢,林焯豪的回應直接:「我們的策略是用科技應對科技。」網罪科已在防騙視伏APP及情報分析系統中引入人工智能框架,加快對可疑電話及網址的評估與預警;同時亦研究引入相關AI工具。

網罪科亦宣布,今年7月將與數字辦合辦第十屆跨部門網絡安全演習,加入人工智能安全內容;8月舉辦為期3日的網絡攻防精英培訓暨攻防大賽2026,廣邀業界及學生參與。

警方將透過演習及攻防大賽,加強與各界別在網絡安全方面的防禦協作。

警方將透過演習及攻防大賽,加強與各界別在網絡安全方面的防禦協作。

梁靄琳對機構的建議,說來並不複雜:減少對外暴露的系統入口、嚴格管理帳戶權限、確保系統可被監控及追蹤,並將網絡安全納入日常管治,而非只在出事後才補救。「機構要有系統性的網絡安全策略,同時不應單打獨鬥,持續收集並善用網絡安全情報,是非常重要的。」

梁靄琳建議機構應減少對外暴露的系統入口,並將網絡安全納入日常管治。 巴士的報記者攝

梁靄琳建議機構應減少對外暴露的系統入口,並將網絡安全納入日常管治。 巴士的報記者攝

C Spire今日宣布,獲Arctic Wolf選為2026東南地區年度合作夥伴。該獎項旨在表揚C Spire透過Arctic Wolf的解決方案,提供可靠的保安成果,協助機構加強保安營運,並抵禦現代人工智能驅動的威脅,展現其領導地位。

C Spire營運總監兼商業科技執行副總裁布拉德·卡彭特表示,獲選為Arctic Wolf的2026東南地區年度合作夥伴是極大榮譽,直接反映其商業科技團隊的才華、奉獻精神及以客戶為中心的思維。他指出,C Spire將世界級科技解決方案與真正了解客戶及其日常挑戰的人員結合。這次獲獎再次肯定公司致力於協助企業保持受保護,並更好地服務其客戶及社區。

C Spire獲Arctic Wolf選為2026東南地區年度合作夥伴 AP圖片

C Spire獲Arctic Wolf選為2026東南地區年度合作夥伴 AP圖片

由於攻擊者日益利用人工智能加快攻擊速度、擴大攻擊規模,並利用攻擊面的漏洞,機構面臨壓力,需在不增加複雜性或風險的情況下,將人工智能應用於保安營運。C Spire因其能夠協助共同客戶以可靠、經過驗證並符合當今保安需求的方式,實施保安營運而獲表揚。

C Spire的商業科技部門因其在網絡安全、客戶體驗及科技創新方面的卓越表現,獲業界領袖認可。其認證資訊科技專家為四十九個州的客戶提供服務,提供從商業互聯網、光纖到雲端連接、語音系統、託管Wi-Fi及數據保護等解決方案,為機構提供所需的基礎設施及專業知識,以充滿信心發展。

Arctic Wolf全球渠道高級副總裁威爾·布里格斯表示,這些合作夥伴代表了Arctic Wolf生態系統中的佼佼者。他們與公司一樣,致力於提供客戶所依賴的保安成果。他指出,雙方正共同協助機構以機器速度進行防禦,同時確保人工智能以經過驗證、受監管及在現實環境中有效的方式應用。

Arctic Wolf年度合作夥伴獎旨在表揚在保安專業知識、客戶成果及策略一致性方面表現卓越的頂尖合作夥伴。獲獎者是根據其協助機構應對日益複雜的威脅環境、減輕保安團隊的營運負擔,以及實現更強大、更具彈性的保安成果的能力而選出。

全球機構面對加速的威脅及持續的網絡安全人才短缺,全球超一萬間機構依賴Arctic Wolf協助終結網絡風險。Arctic Wolf的解決方案由Aurora®超級智能平台驅動,該平台是為人工智能時代而設的網絡安全平台。該平台結合代理人工智能、保安專業知識及嚴格驗證,在保安營運中提供可靠的成果。該平台每星期處理超九萬億個保安事件,將海量遙測數據轉化為優先處理、可執行的成果,協助機構更快回應並更自信地營運。

C Spire是一家私人持有的先進科技公司,提供以客戶為靈感的解決方案,改變人們及企業連接、生活及工作的方式。該公司總部位於里奇蘭,是美國最大的私人持有的無線營運商,密西西比州、阿拉巴馬州及田納西州領先的光纖互聯網供應商,以及為四十九個州的企業提供服務的科技解決方案合作夥伴。

(美聯社)

你 或 有 興 趣 的 文 章