網絡安全公司 Kaspersky 最新研究揭示,2026 年偽裝成 AI 服務的惡意攻擊數量驚人——研究人員已錄得 92,000 次假冒 ChatGPT、Claude 和 Gemini 等熱門 AI 應用的攻擊,而針對中小企(SMB)的同類攻擊更在短短數月內激增五倍。

對於香港大量依賴 AI 工具提升效率的中小企和個人用戶來說,這項發現是一個重要的安全警示:AI 的普及正在成為黑客攻擊的新切入點,而下載 AI 應用時若不小心,隨時可能「中招」。

事件詳情:AI 熱潮中的釣魚陷阱

Kaspersky 的全球研究與分析團隊(GReAT)在 2026 年的威脅監測中發現,黑客正大規模利用公眾對 AI 工具的熱情,製作假冒的 ChatGPT、Claude 及 Gemini 應用程式,散佈惡意軟件。這些假應用通常透過以下渠道傳播:

  • 虛假下載網站:黑客建立與官方 AI 工具網站極為相似的釣魚頁面,誘騙用戶下載帶有惡意代碼的「安裝程式」。
  • 非官方應用商店:在第三方應用商店上架假冒的 AI 應用,名稱和圖標與正版極度相似。
  • 社交工程電郵:以「免費升級 ChatGPT Plus」、「Claude Pro 限時優惠」等為題,發送釣魚電郵引導用戶點擊惡意連結。
  • 虛假廣告:在搜索引擎和社交媒體上投放廣告,推廣假冒 AI 工具的下載頁面。

值得注意的是,針對中小企的攻擊增長尤為顯著。Kaspersky 報告指出,2026 年 1 月至 4 月期間,該公司安全解決方案偵測到超過 33,300 次針對中小企的偽裝 AI 攻擊,較去年同期急增五倍。黑客的目標非常明確——中小企的網絡防護通常較大型企業薄弱,但同樣使用大量 AI 工具進行日常營運。

為什麼這對香港企業尤其重要?

香港是全球數碼化程度最高的經濟體之一,中小企佔本地企業總數超過 98%。根據我們觀察,香港企業在過去一年間對 AI 工具的採用率大幅提升,從市場營銷內容生成、客戶服務自動化,到財務數據分析,ChatGPT、Claude 和 Gemini 已成為許多企業日常營運的一部分。

這種快速普及帶來了一個安全盲點:許多企業在導入 AI 工具時,並未建立正式的下載和審批流程。員工可能自行在網上搜尋和下載 AI 應用,無意中暴露在公司網絡安全風險之中。

以下是香港企業需要特別留意的三點:

  • AI 工具已成為新的攻擊面:黑客正在利用員工對 AI 工具的急切需求,這是傳統的釣魚攻擊之外的全新威脅向量。如果你的員工可以自行安裝 AI 應用,你的企業可能已經暴露在風險之中。
  • 假冒攻擊手法日益精細:Kaspersky 研究人員指出,現今的假冒 AI 應用無論在介面設計還是功能上,都與正版極為相似,普通用戶難以辨別。部分假應用甚至能提供基本的 AI 對話功能,以降低用戶的警覺性,然後在背景竊取資料或植入勒索軟件。
  • 中小企是主要目標:五倍增長的攻擊數字表明,黑客已將中小企視為主要目標。香港的中小企業主不能抱有「我們公司太小,黑客不會看上我們」的僥倖心態。

香港企業應如何防範?

面對這波 AI 應用的安全威脅,以下是切實可行的行動建議:

  • 只從官方渠道下載 AI 工具:ChatGPT 的官方網站是 chat.openai.com,Claude 是 claude.ai,Gemini 是 gemini.google.com。養成只從官方網站或 Apple App Store / Google Play 官方商店下載的習慣。
  • 建立企業 AI 工具白名單:IT 管理員應制定一份經審批的 AI 工具清單,並透過公司網絡政策限制員工安裝未經批准的應用。對於小型企業,至少應由負責人統一決定使用哪些 AI 平台。
  • 加強員工安全意識培訓:教導員工辨識假冒 AI 應用的常見特徵,例如:要求過多權限、安裝後出現異常彈窗、應用名稱有輕微拼寫錯誤等。定期進行釣魚郵件模擬測試,提升員工警覺性。
  • 部署基本端點防護:為公司電腦和手機安裝可靠的端點安全軟件。Kaspersky、Bitdefender、Microsoft Defender 等主流方案都能有效攔截已知的假冒應用。
  • 留意應用權限要求:正規的 AI 聊天應用不需要存取你的聯絡人、相簿或 SMS 訊息。如果一個「AI 工具」要求這些權限,這是一個強烈的危險信號。
  • 保持軟件和系統更新:確保操作系統和瀏覽器保持在最新版本,以減少已知漏洞被利用的風險。

總結

Kaspersky 的報告揭示了一個殘酷的現實:AI 的普及不僅帶來了效率提升,也為網絡攻擊者開闢了新的戰場。92,000 次攻擊和針對中小企的五倍增長不是抽象數字——它們代表著真實的企業資料外洩、勒索軟件感染和財務損失。

好消息是,這些攻擊並非無法防範。只要養成良好的安全習慣——從官方渠道下載、不點擊可疑連結、保持軟件更新——大多數攻擊都可以被有效阻擋。香港企業在擁抱 AI 的同時,也應把安全意識提升到與生產力同等重要的位置。

想把 AI 真正應用到工作流程?

歡迎查詢我們的 AI 課程與企業培訓方案。

立即查詢課程 →

← 返回 AI 教學 Blog