香港警務處副處長(國家安全)簡啟恩在退休前休假之際接受訪問,指人工智能可成為國家安全的新威脅,並預期有勢力會利用 AI 大規模生成反政府內容;他同時表明警隊正提升 AI 能力,「以 AI 打擊 AI 相關罪案」。南華早報與香港電台同日報道,並將此警示置於內地國安主管近期示警與施政報告 AI 風險管治部署的脈絡。
對香港企業而言,重點不在個別口號,而在內容偽造、代理式系統濫用與數據外洩正被官方同時視為公共安全與刑事執法課題——意味著內部 AI 管治、身份驗證與雲端日誌審計,很快會從「最佳實務」變成合規與品牌風險的硬門檻。
南華早報/港台:警國安首長簡啟恩警示 AI 成國安新威脅——稱須「以 AI 對抗 AI」,呼應施政報告打擊 AI 犯罪
二零二六年九月二十二日,南華早報(South China Morning Post)與香港電台(RTHK)報道,即將展開退休前休假、負責國家安全的警務處副處長簡啟恩(Andrew Kan Kai-yan)指人工智能對香港國家安全構成新威脅;他預期反華勢力會借助 AI 協助生成反政府材料,並表明警隊正強化相關 AI 能力,其中一項策略是「以 AI 打擊 AI」。本文來源真實性已驗證:以 SCMP 與 RTHK 英文稿的公開引述為主軸,並交叉核對同日港聞對其退休時程與國安職責的報道,以及二零二六年施政報告關於打擊利用人工智能犯罪、設立人工智能專員的公開說明;不把訪問中的政治判斷外推為技術測試結果。
一、核心事件:把「生成式內容」寫進國安與刑事風險清單
技術細節
據 SCMP,現年五十七歲、曾任國家安全處處長的簡啟恩於星期二開始退休前休假,結束約三十五年警務生涯。報道指他在內地國安部長陳一新上週警示 AI 帶來國安風險之後發聲;行政長官李家超亦在上週施政報告提出 AI 風險管治方向,重點包括打擊利用 AI 從事犯罪活動,以及為 AI 代理(AI agents)制定安全管理指引。
RTHK 引述簡啟恩稱,警隊清楚 AI 將構成威脅,已在提升此方面能力;「打擊 AI 罪案的其中一種手法,就是使用 AI」。他同時在訪問中談及「軟對抗」趨向隱蔽、虛假資訊等議題——本文僅將其視為訪問背景,技術分析聚焦「大規模內容生成 × 執法偵測」這條產業可操作的軸線。
綜合公開報道,可整理出三層可核對訊息:
- 威脅模型:生成式模型降低批量生產虛假圖像、語音、文本與「看似權威」敘事的成本,使煽動、詐騙與資訊作戰的產能上升。
- 對應策略:執法側提出「以 AI 對抗 AI」,即用分類、溯源、異常檢測與多模態真偽評估去對沖生成側產能。
- 政策銜接:施政報告層面已出現「政務司司長統籌打擊利用人工智能犯罪」、數碼政策辦公室下設人工智能專員,以及考慮就深度偽造(deepfake)相關罪行聽取公眾意見等部署。
二、技術原理深度解析:為何「產能」改變攻防不對稱
生成式 AI 改變的不是單一惡意行為的合法性定義,而是攻擊/濫用的單位成本與規模:
- 內容供應曲線下移:文本到圖像、語音克隆與長文生成,使同一操作者可在短時間產出大量變體,傳統「人工審核 + 關鍵詞過濾」易被數量與改寫擊敗。
- 多模態拼接:真實片段與合成片段混剪,削弱「一眼假」直覺;企業客服、投資者關係與高管形象成為高價值目標。
- 代理式工作流:若把瀏覽器、電郵與內部 API 交給代理系統,錯誤指令或被劫持的代理可在數分鐘內造成外洩或未授權操作——這正是施政報告提到「AI 代理安全管理指引」的技術背景。
- 偵測側的對稱回應:「以 AI 對抗 AI」通常包含:來源浮水印與內容憑證、聲紋/人臉一致性檢查、圖文時序矛盾檢測、帳號行為圖譜,以及把高風險生成請求寫進審計日誌。沒有可驗證的日誌與身份邊界,偵測模型再強也難以事後追責。
對企業資安團隊,這意味著威脅情報不再只盯惡意軟件雜湊值,而要同時覆蓋「合成媒體」「代理越權」與「模型/提示外洩」三條線。
三、日常應用場景
1. 開發者與技術團隊
產品與平台團隊應預設使用者生成內容(UGC)與對外通訊渠道會出現合成媒體:上傳管線加入內容雜湊、來源標記與高風險分類器;對語音/視像驗證場景,避免只靠單次生物特徵通過。內部若部署編程或運維代理,必須設工具白名單、環境隔離與人類核准閘門,並把代理呼叫寫入不可竄改日誌。
2. 企業與隱私敏感行業
金融、法律、醫療與上市公司傳訊,是深度偽造詐騙與虛假「高管指示」的高發場景。合規清單宜包括:對外發言人影像與聲音的授權庫、員工防詐演練、重大轉帳的雙人覆核,以及禁止把客戶敏感數據送進未受控的公有模型。若需領域模型,優先考慮數據不出境的私有部署,以便對齊內部審計與監管詢問。
3. 一般用戶
個人最常遇到的是投資/交友/客服偽裝的語音與短片。實務防衛仍是:不輕信「緊急轉帳」、以官方 App 內二次確認、對突如其來的「熟人求助」改用另一通訊渠道核實。平台透明度工具(例如標記 AI 生成)有助判斷,但不能替代獨立核實。
4. 香港與亞洲市場視角
香港同時推動產業 AI 應用與打擊 AI 犯罪:施政報告既談旅遊、金融等行業導入,也談深度偽造立法研究與專責統籌。對在港營運的跨國企業,這代表「創新試點」與「刑事/國安語境下的濫用防控」會並行——採購 AI 工具時,除功能與成本外,應要求供應商說明:訓練/推理數據駐留地、代理權限模型、事件通報時限,以及是否支援企業自備密鑰或私有端點。亞洲多地監管亦正把合成媒體與關鍵基礎設施防護寫進政策文件;香港這次由國安首長公開點名 AI,顯示議題已進入本地高階公共敘事,企業不宜再把 deepfake 只當海外新聞。
四、專業評價與潛在考量
優勢
- 把生成式濫用從抽象倫理討論,落到執法能力建設與政策工具(專員、代理指引、深度偽造立法研究)。
- 「以 AI 對抗 AI」符合產業現實:單靠人工審核無法對沖生成產能。
- 與企業已在處理的語音詐騙、品牌仿冒、代理越權風險對齊,具備即時治理參考價值。
需要留意的地方
- 訪問屬高層定性與方向表述,並未公開具體偵測技術棧、誤報率或採購標準;企業不能把新聞當實施規格。
- 「國安」標籤涵蓋範圍較刑事詐騙更廣,企業溝通與內容審核政策須由法律顧問按業務場景界定,避免過度解讀。
- 偵測模型本身可被對抗樣本繞過;防衛應採分層(身份、流程、日誌、人工覆核),而非單一分類器。
- 施政報告措施仍在落實初期,時間表與罰則細節需持續跟進憲報與諮詢文件。
結語
簡啟恩在卸任國安首長之際公開警示 AI 可成國家安全新威脅,並強調警隊正以 AI 能力回應 AI 驅動的內容與罪案風險;此事與施政報告打擊利用人工智能犯罪、設立人工智能專員的部署同一週期出現,標誌香港公共部門正把生成式與代理式系統同時視作生產力工具與風險來源。對企業決策者,務實下一步是把合成媒體應變、代理權限邊界與可審計的模型使用寫進資安與合規手冊,而不是等到執法或監管問卷才補丁。
若企業需要在香港加固雲端身份、日誌審計、零信任與業務持續能力,可參考 YSK Limited 的雲端遷移與網絡安全服務(官網刊 99.99% SLA):https://ysk.hk/services/cloud-security
若同時需要數據不出境的私有模型與可控 API,可另參企業私有 LLM 全託管(年費 HK$88,000 起):https://ysk.hk/services/ai-automation
參考來源
- South China Morning Post(2026-09-22):https://www.scmp.com/news/hong-kong/law-and-crime/article/3368258/ai-poses-new-national-security-threat-outgoing-hong-kong-deputy-police-chief-warns
- RTHK English(2026-09-22 HKT 09:25):https://news.rthk.hk/rthk/en/component/k2/1871039-20260922.htm
- RTHK 中文(2026-09-16,施政報告:政務司司長統籌打擊利用人工智能犯罪):https://news.rthk.hk/rthk/ch/component/k2/1870317-20260916.htm
- Hong Kong Free Press(2026-09-16,施政報告:人工智能專員、深度偽造立法研究):https://hongkongfp.com/2026/09/16/policy-address-2026-hong-kong-to-appoint-ai-commissioner-and-consider-deepfake-laws-leader-john-lee/
- 發現來源 X @SCMPNews:https://x.com/SCMPNews/status/2102190173513523419