什么是 AI 声音克隆?
AI 声音克隆是指用人工智能,从一段录音中重现某个特定人物的声音。你提供一段样本,输入一句文字,系统就会用那个人的声线把这句话读出来,连口音、音调和说话节奏都一并模仿。
这项技术既不新鲜,本身也不违法。有声书旁白会把自己的声音授权给平台使用;客户服务热线会用合成语音读出账户余额;一家香港零售商也可能克隆代言人的声音,让同一段录音以三种语言重新发布,而不必再租录音室。
真正改变的是成本与速度。以往需要录音室和专业技师的工序,现在只需一张消费级显卡、几十元运算费用,而且可以在通话进行中即时生成。就是这一点,把一件制作工具变成了一件诈骗工具。
需要多长的录音才克隆得到你的声音?
比大部分老板想象中短,但比厂商宣传的长。供应商宣称几秒清晰录音便足够;独立测试的说法谨慎一些:极短样本可以做出「认得出是谁」的声音,但要做到情绪自然、能撑过一段长对话,通常需要更长的录音。
在 2026 年一份比较十款工具的评测中,知名商业供应商 Resemble AI 以 25 秒样本完成克隆,而评测者指出,这已是该组工具中要求最短的一款。另一方面,多家安全厂商报告,约三秒录音已足以骗过一个毫无防备的听众。
两个数字可以同时成立,因为它们衡量的并非同一件事。三秒,足以应付一段在嘈杂环境下匆匆交代的二十秒指示;二十五秒,才接近一个能撑过长时间闲聊而不露破绽的水平。
对老板而言,结论并不好听,但很简单。只要你曾经录过公司宣传片、上过一次网上访谈、在行业午餐会上发言而现场有直播,甚至只是向供应商发过一段三十秒的语音消息,你的声音样本已经在外面。
一次针对小公司的声音克隆攻击,实际是怎样运作?
几乎全部都靠「紧急」和「上下级关系」,而不是靠技术。克隆出来的声音只用在一句短指示上,对象是一名资历较浅的同事,而时机选在核实显得失礼或根本做不到的一刻。这种诈骗成功,靠的是付款流程的漏洞,而不是声音有多完美。
设想一家位于观塘的十二人服装贸易公司。老板每月都要往内地工厂走两三趟,习惯用语音消息发指示,而不是打字,因为在车上用手机打中文太慢。
星期五晚上六时四十分,会计同事收到一段语音。那把声音无疑是老板的。一位合作多年的布料供应商更换了银行账户,一笔 156,000 元的货款今晚一定要出,否则星期一无法出柜;新账户资料随后以短信发来;老板正要登机,所以请不要打电话。
这段消息的每一个元素,都是为了移除唯一能挡住它的那一步。星期五夜晚,移除了平时会复核的同事;登机,移除了回电;出柜期限,移除了等到星期一的选项;熟悉的声线,移除了怀疑。
留意骗徒需要什么,又不需要什么。他们需要一段老板的声音样本、一个真实供应商的名字,以及知道这位老板习惯用语音沟通。这三样,从公司网站、一则社交媒体帖文,加上一个曾被盗用的邮箱账户,就凑得齐。他们不需要破解任何系统。
在这里真正有效的防线,成本是零,耗时六十秒:会计同事用自己电话簿里原有的号码致电老板。如果对方没有接听,这笔款项就等。真正换了银行的供应商,星期一同样会收钱;骗徒不会等。
为什么香港会成为目标?
因为这个城市同时具备高额跨境付款、讲究效率与信任的商业文化,以及一条已经高度工业化的本地诈骗产业链。香港警方录得 2025 年共 43,212 宗诈骗案,而诈骗案占全港所有报案罪案的 48.5%。
整体趋势其实正在改善。根据反诈骗协调中心的数字,2025 年案件下跌 2.9%,是 2019 年以来首次回落,金钱损失亦由约 92 亿元减至约 81 亿元,跌幅 11.3%。警方成功介入 4,060 宗案件,拦截约 4.8 亿元款项。
但重点在于手法,而不在于总数。全球最常被引用的深度伪造诈骗案,就发生在香港:2024 年 2 月,一家跨国企业的香港办事处在一次视频会议后损失约 2 亿港元,而会议上除该名财务职员以外的所有参与者,包括财务总监,全部都是合成影像。警方指损失分散于 15 次转账。
其后亦有报道指,另一家英资公司的香港办事处在类似攻击中损失约 400 万港元。后面这个数字,才是小公司要仔细读的一个。2 亿元会上头条;400 万元才是一家中小企真正承受得到的损失规模,而且小到根本不会见报。
关于声音克隆,大家最常误解什么?
四种想法造成了大部分损失。每一种听起来都合理,而每一种都是一家管理良好的公司,最终批出一笔本应被质疑的付款的原因。
误解一:我一定听得出是假的。
在安静的房间、清晰的线路、心里早有防备的情况下,你或许听得出。但攻击不会这样送到你面前。它会在你关店收银的时候,以一段十五秒、线路很差的指示出现。检测厂商报告其最佳模型辨识合成语音的准确率约为 94%,换言之,专为此事而生的机器,每十六次也会漏掉一次。星期五晚上六时四十分、未受训练的一双耳朵,并不是你以为的那道防线。
误解二:这只会发生在大公司。
大企业单次得手金额较高,但同时设有双重授权、资金管理部门和安全团队。一家十二人公司,只要一段语音就能让一个人调动十五万元,是成本更低、通往金钱的路更短的目标。
误解三:这是技术问题,交给 IT 处理就好。
没有任何软件产品,能令一通电话变得不那么有说服力。真正有效的控制全部属于流程:谁有权批款、更改银行账户需要什么证明、以及谁有资格说一句「我稍后回电给你」。这些都是老板的决定,不是 IT 供应商的决定。
误解四:视频通话比电话安全。
2024 年以前确实如此。那宗 2 亿元的案件,正是一次视频会议。即时视频深度伪造比声音难做,但它存在;而在屏幕上看见一张熟悉的面孔,如今能证明的事情,远少于大多数人以为的。
不花钱,怎样保护一家小公司?
靠六条规则,成本是零,今个下午就能写在一页纸上。检测软件确实存在,效果也不算差,但对一家五十人以下的公司来说,回报来自改动审批流程,而不是来自购买工具。
--- 订立回电规则,并且不容例外。任何调动资金、更改银行账户或放货的指示,都必须用你电话簿内原有的号码致电要求者核实,而不是消息里提供的号码。要在所有人面前明确讲一次:任何人花六十秒去核实,永远不会被责怪。
--- 设定金额门槛,超过就要第二人审批。选一个对你公司有意义的数字,例如两万元,超过就要两个人签。这样一来,即使声音克隆得再完美,骗徒也只走完一半路。
--- 把「更改银行账户」当成公司内最高风险的事件。新账户号码一律以致电供应商公司总机核实,绝不使用同一消息内提供的号码,也绝不用回复原邮件的方式确认。
--- 为紧急付款约定一组口头密语。两个普通词语,面对面商定,永不写进邮件或聊天软件。讲不出密语的人,无论声音多像,都拿不到那笔转账。
--- 减少免费样本。你无法把自己的声音从互联网上抹掉,尝试去做只是浪费一个下午。你真正做得到的,是不再让财务同事把语音消息当成付款授权,这一步直接拆掉了声音克隆赖以生存的通道。
--- 把「有人判断错了会怎样」写下来。整份指引里最有用的一句,是说明一名同事暂停付款、事后证明是误会,这位同事做对了。缺了这一句,资历浅的同事宁愿批款,也不愿冒犯老板;而这个本能反应,就是整场攻击的全部。
总成本:一个下午。对比一笔银行没有义务追回的 156,000 元转账。
关于声音克隆的常见问题
单凭听,我分得出真假吗?
有时可以,但不足以作为依赖。可疑的迹象包括:情绪平板、呼吸不自然、读数字时节奏怪异,以及一个抗拒被打断的来电者。这些全部只应视为「要回电核实」的理由,而不是任何一方的证据。
声音克隆在香港违法吗?
克隆声音本身并非罪行,商业上的合法用途亦很常见。用克隆声音骗取金钱属诈骗,冒充他人亦可能触及其他法例。以上属一般资讯而非法律意见,请就你自己的情况征询专业意见。
应该买深度伪造检测软件吗?
大概不是第一步。Pindrop、Reality Defender、Resemble AI 等检测工具,是为每日处理数千通电话的银行、保险公司和客服中心而设。对一家小公司来说,回电规则加第二人审批,可以用零成本挡下同一场攻击。
我们是服务业,没有大额付款,也会受影响吗?
会,只是形式不同。一段克隆声音可以用来放货、更改送货地址、索取客户名单,或要求重设密码。凡是员工因为「老板吩咐」而会去做的事,都在风险范围之内。
我们团队天天用语音消息,是否要停用?
不用。语音留给协调工作,授权则一律禁用语音。用语音讨论送货没有问题;批准付款或更改银行账户,必须是一次以已知号码进行的即时通话。
如果怀疑已经中招,第一件事该做什么?
立即致电银行尝试追回款项,然后报警。香港反诈骗协调中心设有 18222 反诈骗热线,而 2025 年拦截 4.8 亿元的介入机制,以小时计最有效,以日计就未必。
结语
AI 声音克隆并没有创造一种新罪行。它只是拿走了小公司一直默默倚赖、却从未写进任何规则的最后一件证物:熟悉的声音等于身份的证明。这个假设如今一文不值,而正因为它从未被写下来,所以在老板亲自决定改变之前,什么都不会改变。
补救方法既不技术,也不昂贵。一条回电规则、一个第二审批人、一组密语,以及一份「可以暂停」的授权。一个下午的工夫,保住的是一笔足以毁掉你一季业绩的款项。
如果你觉得 AI 一直在带来你没有要求过的威胁,这个反应很合理,但也不完整。凌晨两点替你回复客户咨询的技术,和被指向你会计同事的技术,是同一种技术。理解其中一面,才有能力处理另一面。懂AI,更懂你 UD相伴,AI不冷。
延伸阅读:什么是人机协作(Human in the Loop),以及是否要告诉客户他在跟 AI 对话。
本文由 UD AI 团队审阅,香港,2026 年 8 月。
不确定自己的缺口在哪里?
大部分老板最后发现,真正的风险是一条从未写下来的审批规则,而不是缺了某件产品。UD 陪同香港企业走过 28 年,手把手教你从头理清 AI 如何接触你的业务,再决定哪些控制值得先写进流程。