香港網絡詐騙問題日益嚴峻,每名受害者在過去12個月平均損失近6,800港元。面對瞬息萬變的網絡威脅環境,Google宣布強化其人工智能驅動的防禦技術,同時進一步深化與香港社會服務聯會(社聯)的合作,助力社福界安全且負責任地運用科技創新。Google認為人工智能不僅能幫助應對網絡詐騙威脅,更是推動網絡安全防禦戰略的有效工具。
網絡詐騙威脅廣泛 港人頻繁遇騙
業界調查數據反映香港網絡詐騙問題的嚴重性。超過四分之三(77%)的受訪香港成年人在過去12個月內曾遇到一次或多次網絡詐騙,其中部分人更頻繁至每週多次(25%)甚至每日(19%)遇到。不法分子最常用以接觸市民的渠道是電話(59%),其次是文字或短訊(54%)。
近三分之二(66%)受訪者表示在過去12個月曾遭遇網絡詐騙陷阱,其中投資詐騙(54%)和意外之財騙案(54%)是最常見的詐騙類型。而在蒙受金錢損失的受害者當中,有近五分之一(19%)表示其受騙主因在於詐騙「非常逼真/可信」,說明不法分子利用越來越精進的技術手段製造逼真的詐騙內容。
多層防禦機制 針對性應對新型詐騙
Google香港銷售及營運總經理余名德表示,「保護用戶與生態系統夥伴安全一直是Google的首要任務。我們相信人工智能是網絡防禦的強大工具,助我們持續積極採取行動。」為協助避免用戶經電話和文字或短訊遇到詐騙,Google在Google訊息中推出了兩項新保護功能。
「安全連結」功能可在用戶點擊訊息中任何可疑連結時發出警告,並阻止他們瀏覽潛在的有害網站,除非用戶明確將該訊息標記為「不是垃圾訊息」。「金鑰驗證」則允許用戶透過掃描受信任聯絡人裝置上的二維碼,為端對端加密訊息提供額外的安全保證,確保正在與正確的對象通訊。
針對金融詐騙,Google於2024年底在香港開始試行Google Play Protect「強化防詐騙安全防護」功能。該功能會在用戶嘗試從網路側載來源安裝應用程式時進行分析,若發現該應用程式可能會存取到常被濫用於金融詐騙的敏感權限,功能就會自動阻止其安裝。自本港全面推出不到三個月以來,已在本地保護逾18萬部裝置,堵截64萬次高風險安裝嘗試,當中涉及超過2萬個不同的應用程式。
針對利用人工智能偽冒公眾人物的廣告詐騙,Google已組建了一支逾百名專家組成專責團隊,分析這些詐騙手法並制定有效對策。Google成功永久暫停逾70萬個違規廣告商帳戶,令該類詐騙廣告的舉報數量於2024年大幅下降九成。此外,Google為相關大型語言模型推出了超過50項強化措施,以更有效、更精準且具規模地執行政策,阻止了數十億條違反政策的廣告接觸到消費者。
與社聯深化合作 培訓及應用試行並行
Google與香港社會服務聯會持續深化合作,支援非政府組織和社會企業共同打擊網絡詐騙和欺詐行為。今年,Google與社聯共同培訓了超過400名社福機構人員,內容涵蓋網絡安全和負責任人工智能的應用,受惠人數為去年的1.5倍。部分社福機構代表更參與了試行工作坊,為其機構更深入探索不同人工智能應用方案的可行性,並展開內部試行。
循道衛理觀塘社會服務處資訊科技主任陳冠庭先生分享指,在參與試行工作坊後,他運用企業版NotebookLM進行了內部試驗。該工具為他的團隊提供了一個直觀的用戶界面,用以評估機構的僱員政策是否符合相關的勞工法例,有助團隊安全有效地識別潛在的合規風險。
香港社會服務聯會總監(善用科技)何美儀女士表示,「隨著人工智能在職場上的應用日益普及,如何安全且負責任地運用人工智能,讓之發揮最大作用,是社福界目前的挑戰。社福機構需採用具系統性、企業級的方式部署人工智能應用,以應對合規、資源有限等難題。我們很高興進一步深化與Google的合作,不但為業界提供了網絡安全及負責任人工智能培訓,更擴展至Google人工智能應用場景的探索與試行。」
作為合作的一部分,社聯在「社創及科技研討會2025」上宣布利用Google人工智能模型開發了一款名為「SocSmart」的人工智能聊天機器人。「SocSmart」以與社福界日常工作最為相關的政策及手冊作訓練,例如個人資料私隱專員公署的《人工智能:個人資料保障模範框架》,旨在為社福機構及人員提供一個安全可靠的平台,以便在需要時快速掌握政策詳情和更新。「SocSmart」預計於2025年11月底推出測試版。
全球人工智能防禦 新舉措提升安全水平
Google一直致力應對人工智能用戶所面臨的不斷演變的新威脅。以「間接提示詞注入」為例,Google透過訓練人工智能模型從根本上抵禦此類威脅,並配合「紅隊」專家團隊持續測試人工智能模型的防禦機制。今年10月全新推出的舉措包括CodeMender、人工智能漏洞獎勵計劃及安全人工智能框架2.0等。
CodeMender是一個人工智能驅動的代理,利用Google人工智能模型的先進推理能力,自動調試和修復關鍵的程式碼漏洞。在過去六個月的開發過程中,CodeMender已向開源項目提交了72個安全修復方案,其中一些項目規模高達450萬行程式碼。
人工智能漏洞獎勵計劃由Google現有獎勵計劃拓展而出,現有計劃至今已就人工智能相關問題發放超過43萬美元獎勵。這個專門為人工智能而新設的計劃闡明了人工智能相關的問題範圍,簡化了報告流程,以進一步鼓勵研究人員找出及報告關鍵的安全漏洞。安全人工智能框架2.0則拓展了現有經實證的安全框架,並增加了有關代理安全風險及其緩解措施的新指引。
個人與機構應用指南 安全使用人工智能
人工智能日漸融入各種日常生活和工作工具。Google分享建議,助機構和個人在部署人工智能及評估人工智能的回應。機構部署人工智能時應評估人工智能系統在每次互動中的公平性,因為底層模型可能經常變化;注意潛在的人工智能偏見;提倡評估人工智能產品和解決方案的團隊應具包容性;倡導人工智能應具更高的透明度和問責制。
個人可按「AAA」框架評估人工智能回應。準確性方面,評估其陳述是否能以可靠來源作驗證,而其邏輯和推理是否合理。一致性方面,審視回應是否直接回答問題、切合主題,並有效地推進對話。合適性方面,考慮回應內容及用語是否與該情境相符及合適。用戶可視情況提出追問或重述問題,以反覆檢驗內容的一致性,並應將特定人工智能聊天機器人的局限性及訓練數據納入考量。
適逢「網絡安全意識月」,Google分享實用貼士,助人人時刻安心上網。用戶應僅透過官方且信譽良好的平台或經核實的網站進行捐款和購物,務必透過公司的官方網站獲取資訊。仔細檢查網站是否有細微的拼寫錯誤、奇怪的格式、不尋常的字體或隨機的表情符號等——這些都可能是虛假網站的警號。對任何承諾保證或極高回報而風險很低或沒有風險的投資保持懷疑,如果聽起來好得難以置信,那很可能就是假的。用戶應點擊搜尋結果或圖片旁的「三點圖示」,分別查看「關於此結果」和「關於此圖片」的功能,以深入了解資訊來源。






