什麼是 AI 聲音複製?
AI 聲音複製是指用人工智能,從一段錄音中重現某個特定人物的聲音。你提供一段樣本,輸入一句文字,系統就會用那個人的聲線把這句話讀出來,連口音、音調和說話節奏都一併模仿。
這項技術既不新鮮,本身也不違法。有聲書旁白會授權自己的聲音給平台使用;客戶服務熱線會用合成語音讀出戶口餘額;一間香港零售商也可能複製代言人的聲音,讓同一段錄音以三種語言重新發佈,而不必再租錄音室。
真正改變的是成本與速度。以往需要錄音室和專業技師的工序,現在只需一張消費級顯示卡、幾十元運算費用,而且可以在通話進行中即時生成。就是這一點,把一件製作工具變成了一件詐騙工具。
需要多長的錄音才複製得到你的聲音?
比大部分老闆想像中短,但比廠商宣傳的長。供應商宣稱幾秒清晰錄音便足夠;獨立測試的說法謹慎一些:極短樣本可以做出「認得出是誰」的聲音,但要做到情緒自然、能撐過一段長對話,通常需要更長的錄音。
在 2026 年一份比較十款工具的評測中,知名商業供應商 Resemble AI 以 25 秒樣本完成複製,而評測者指出,這已是該組工具中要求最短的一款。另一方面,多家保安廠商報告,約三秒錄音已足以騙過一個毫無防備的聽眾。
兩個數字可以同時成立,因為它們量度的並非同一件事。三秒,足以應付一段在嘈雜環境下匆匆交代的二十秒指示;二十五秒,才接近一個能撐過長時間閒聊而不露破綻的水平。
對老闆而言,結論並不好聽,但很簡單。只要你曾經錄過公司宣傳片、上過一次網上訪談、在行業午餐會上發言而現場有直播,甚至只是向供應商發過一段三十秒的 WhatsApp 語音,你的聲音樣本已經在外面。
一次針對小公司的聲音複製攻擊,實際是怎樣運作?
幾乎全部都靠「緊急」和「上下級關係」,而不是靠技術。複製出來的聲音只用在一句短指示上,對象是一名資歷較淺的同事,而時機選在核實顯得失禮或根本做不到的一刻。這種詐騙成功,靠的是付款流程的漏洞,而不是聲音有多完美。
設想一間位於旺角的七人建材公司。老闆每星期都要往工地和內地廠房走,習慣用 WhatsApp 語音發指示,而不是打字,因為在車上用手機打中文太慢。
星期五晚上六時四十分,會計同事收到一段語音。那把聲音無疑是老闆的。一位合作多年的供應商更換了銀行戶口,一筆 128,000 元的貨款今晚一定要出,否則星期一無法提貨;新戶口資料隨後以短訊發來;老闆正要登機,所以請不要打電話。
這段訊息的每一個元素,都是為了移除唯一能攔住它的那一步。星期五夜晚,移除了平時會覆核的同事;登機,移除了回電;提貨期限,移除了等到星期一的選項;熟悉的聲線,移除了懷疑。
留意騙徒需要什麼,又不需要什麼。他們需要一段老闆的聲音樣本、一個真實供應商的名字,以及知道這位老闆習慣用語音溝通。這三樣,從公司網站、一則社交媒體貼文,加上一個曾被盜用的電郵戶口,就湊得齊。他們不需要破解任何系統。
在這裡真正有效的防線,成本是零,耗時六十秒:會計同事用自己電話簿裡原有的號碼致電老闆。如果對方沒有接聽,這筆款項就等。真正換了銀行的供應商,星期一同樣會收錢;騙徒不會等。
為什麼香港會成為目標?
因為這個城市同時具備高額跨境付款、講究效率與信任的商業文化,以及一條已經高度工業化的本地詐騙產業鏈。香港警方錄得 2025 年共 43,212 宗詐騙案,而詐騙案佔全港所有報案罪案的 48.5%。
整體趨勢其實正在改善。根據反詐騙協調中心的數字,2025 年案件下跌 2.9%,是 2019 年以來首次回落,金錢損失亦由約 92 億元減至約 81 億元,跌幅 11.3%。警方成功介入 4,060 宗案件,攔截約 4.8 億元款項。
但重點在於手法,而不在於總數。全球最常被引用的深偽詐騙案,就發生在香港:2024 年 2 月,一間跨國企業的香港辦事處在一次視像會議後損失約 2 億港元,而會議上除該名財務職員以外的所有參與者,包括財務總監,全部都是合成影像。警方指損失分散於 15 次轉帳。
其後亦有報道指,另一間英資公司的香港辦事處在類似攻擊中損失約 400 萬港元。後面這個數字,才是小公司要仔細讀的一個。2 億元會上頭條;400 萬元才是一間中小企真正承受得到的損失規模,而且小到根本不會見報。
關於聲音複製,大家最常誤解什麼?
四種想法造成了大部分損失。每一種聽起來都合理,而每一種都是一間管理良好的公司,最終批出一筆本應被質疑的付款的原因。
誤解一:我一定聽得出是假的。
在安靜的房間、清晰的線路、心裡早有防備的情況下,你或許聽得出。但攻擊不會這樣送到你面前。它會在你關店收銀的時候,以一段十五秒、線路很差的指示出現。偵測廠商報告其最佳模型辨識合成語音的準確率約為 94%,換言之,專為此事而生的機器,每十六次也會漏掉一次。星期五晚上六時四十分、未受訓練的一雙耳朵,並不是你以為的那道防線。
誤解二:這只會發生在大公司。
大企業單次得手金額較高,但同時設有雙重授權、財資部門和保安團隊。一間七人公司,只要一段語音就能讓一個人調動十二萬元,是成本更低、通往金錢的路更短的目標。
誤解三:這是技術問題,交給 IT 處理就好。
沒有任何軟件產品,能令一通電話變得不那麼有說服力。真正有效的控制全部屬於流程:誰有權批款、更改銀行戶口需要什麼證明、以及誰有資格說一句「我稍後回電給你」。這些都是老闆的決定,不是 IT 供應商的決定。
誤解四:視像通話比電話安全。
2024 年以前確實如此。那宗 2 億元的案件,正是一次視像會議。即時視像深偽比聲音難做,但它存在;而在螢幕上看見一張熟悉的面孔,如今能證明的事情,遠少於大多數人以為的。
不花錢,怎樣保護一間小公司?
靠六條規則,成本是零,今個下午就能寫在一頁紙上。偵測軟件確實存在,效果也不算差,但對一間五十人以下的公司來說,回報來自改動批核流程,而不是來自購買工具。
--- 訂立回電規則,並且不容例外。任何調動資金、更改銀行戶口或放貨的指示,都必須用你電話簿內原有的號碼致電要求者核實,而不是訊息裡提供的號碼。要在所有人面前明確講一次:任何人花六十秒去核實,永遠不會被責怪。
--- 設定金額門檻,超過就要第二人批核。選一個對你公司有意義的數字,例如兩萬元,超過就要兩個人簽。這樣一來,即使聲音複製得再完美,騙徒也只走完一半路。
--- 把「更改銀行戶口」當成公司內最高風險的事件。新戶口號碼一律以致電供應商公司總機核實,絕不使用同一訊息內提供的號碼,也絕不用回覆原電郵的方式確認。
--- 為緊急付款約定一組口頭密語。兩個普通詞語,面對面商定,永不寫進電郵或 WhatsApp。講不出密語的人,無論聲音多像,都拿不到那筆轉帳。
--- 減少免費樣本。你無法把自己的聲音從互聯網上抹掉,嘗試去做只是浪費一個下午。你真正做得到的,是不再讓財務同事把語音訊息當成付款授權,這一步直接拆掉了聲音複製賴以生存的通道。
--- 把「有人判斷錯了會怎樣」寫下來。整份指引裡最有用的一句,是說明一名同事暫停付款、事後證明是誤會,這位同事做對了。缺了這一句,資歷淺的同事寧願批款,也不願冒犯老闆;而這個本能反應,就是整場攻擊的全部。
總成本:一個下午。對比一筆銀行沒有義務追回的 128,000 元轉帳。
關於聲音複製的常見問題
單憑聽,我分得出真假嗎?
有時可以,但不足以作為依賴。可疑的跡象包括:情緒平板、呼吸不自然、讀數字時節奏怪異,以及一個抗拒被打斷的來電者。這些全部只應視為「要回電核實」的理由,而不是任何一方的證據。
聲音複製在香港違法嗎?
複製聲音本身並非罪行,商業上的合法用途亦很常見。用複製聲音騙取金錢屬詐騙,冒充他人亦可能觸及其他法例。以上屬一般資訊而非法律意見,請就你自己的情況徵詢專業意見。
應該買深偽偵測軟件嗎?
大概不是第一步。Pindrop、Reality Defender、Resemble AI 等偵測工具,是為每日處理數千通電話的銀行、保險公司和客服中心而設。對一間小公司來說,回電規則加第二人批核,可以用零成本擋下同一場攻擊。
我們是服務業,沒有大額付款,也會受影響嗎?
會,只是形式不同。一段複製聲音可以用來放貨、更改送貨地址、索取客戶名單,或要求重設密碼。凡是員工因為「老闆吩咐」而會去做的事,都在風險範圍之內。
我們團隊天天用語音訊息,是否要停用?
不用。語音留給協調工作,授權則一律禁用語音。用語音討論送貨沒有問題;批准付款或更改銀行戶口,必須是一次以已知號碼進行的即時通話。
如果懷疑已經中招,第一件事該做什麼?
立即致電銀行嘗試追回款項,然後報警。香港反詐騙協調中心設有 18222 反詐騙熱線,而 2025 年攔截 4.8 億元的介入機制,以小時計最有效,以日計就未必。
結語
AI 聲音複製並沒有創造一種新罪行。它只是拿走了小公司一直默默倚賴、卻從未寫進任何規則的最後一件證物:熟悉的聲音等於身份的證明。這個假設如今一文不值,而正因為它從未被寫下來,所以在老闆親自決定改變之前,什麼都不會改變。
補救方法既不技術,也不昂貴。一條回電規則、一個第二批核人、一組密語,以及一份「可以暫停」的授權。一個下午的工夫,保住的是一筆足以毀掉你一季業績的款項。
如果你覺得 AI 一直在帶來你沒有要求過的威脅,這個反應很合理,但也不完整。凌晨兩點替你回覆客戶查詢的技術,和被指向你會計同事的技術,是同一種技術。理解其中一面,才有能力處理另一面。懂AI,更懂你 UD相伴,AI不冷。
延伸閱讀:什麼是人機協作(Human in the Loop),以及是否要告訴客戶他在跟 AI 對話。
本文由 UD AI 團隊審閱,香港,2026 年 8 月。
不確定自己的缺口在哪裡?
大部分老闆最後發現,真正的風險是一條從未寫下來的批核規則,而不是缺了某件產品。UD 陪同香港企業走過 28 年,手把手教你由頭釐清 AI 如何接觸你的業務,再決定哪些控制值得先寫進流程。