以前我們談網絡安全,多數想到病毒、釣魚電郵、密碼外洩;但到了生成式 AI 普及後,風險已經變得更貼身。你可能每天都把工作文件、身份資料,甚至私人對話貼進 AI 工具,希望它幫你整理、翻譯或改寫。一不小心,私隱也可能在「複製、貼上、送出」之間流走。
美國 FBI 的 2025 Internet Crime Report 指出,網絡犯罪投訴超過 100 萬宗,網絡詐騙造成近 210 億美元損失;報告亦首次加入 AI 相關章節,提到 AI 相關投訴有 22,364 宗,損失接近 8.93 億美元,而騙徒會使用假社交檔案、聲音複製、偽造身份文件和可信度很高的影片行騙。
換句話說,AI安全 是每個上網、辦公、購物、投資和使用社交平台的人都要面對的日常風險。
本文用 3 招教你避免把敏感資料交給 AI、防範 AI 詐騙。
AI 會怎樣「偷走」你的私隱?
嚴格來說,AI 不一定主動「偷」你的資料;真正的風險是來自我們自己太快把敏感資料交出去,或被 AI 生成的內容欺騙。
常見風險包括:
- 你把個人資料、公司機密、客戶名單、合約內容貼進 AI 工具,但沒有留意平台如何處理、保存或用作改良模型。香港個人資料私隱專員公署已設立 AI Privacy Protection 專頁,並發布《Artificial Intelligence: Model Personal Data Protection Framework》,協助機構在採購、實施和使用 AI,包括生成式 AI 時遵守《個人資料(私隱)條例》,同時保障個人資料私隱。
- 黑客可能利用「提示注入」(prompt injection)攻擊 AI 應用,誘導系統忽略原本規則、輸出不應公開的資料,或執行錯誤動作。
OWASP 的大型語言模型安全項目已把 LLM 應用風險列為核心議題,並在 2026 年版繼續追蹤生成式 AI、Agentic AI 和 LLM 應用的安全漏洞。 - 騙徒可以用 AI 生成更像真人的電郵、WhatsApp 訊息、語音和影片。
以前一封釣魚電郵可能文法奇怪、格式粗糙;現在 AI 可以幫騙徒寫得更自然、更符合你的語氣,甚至模仿你上司、家人或銀行客服的口吻。犯罪分子會用生成式 AI 製作更可信的社交工程、魚叉式釣魚和金融詐騙內容。
所以,真正的 AI安全是你懂得怎樣用得安全、少交出資料、慢一步核實。
第 1 招:不要把「可識別你身份」的資料直接交給 AI
使用 AI 工具時,我自己的原則很簡單:凡是我不會公開放上網的資料,也不會原封不動貼進 AI。
例如 : 身份證號碼、電話、住址、銀行資料、公司內部數據、客戶姓名、醫療紀錄、未公開合約、登入憑證、API Key、內部會議逐字稿,都應該先移除或匿名化。
- 你可以把「陳大文,電話 9123 4567」改成「客戶 A」
- 把真實地址改成「某住宅地址」
- 把公司名稱改成「某科技公司」。
這樣 AI 仍能協助你整理文章、分析語氣或改寫內容,但不會接觸到真正敏感資料。
NIST 的生成式 AI 風險管理框架(NIST AI 600-1)就是為了協助機構識別生成式 AI 的獨特風險,並把 AI 風險管理與組織目標和優先事項配合;該文件建立於 AI RMF 基礎上,並於 2026 年更新。
實用做法:
- 貼資料前,先問自己:「這段內容如果外洩,我會否尷尬、違規或造成損失?」
- 用代號取代真名、電話、電郵、地址和客戶資料。
- 不在免費或不明來源 AI 工具輸入公司機密。
- 不把密碼、驗證碼、API Key、私鑰交給任何 AI。
- 企業應制定員工使用生成式 AI 的清晰守則,包括哪些資料可輸入、哪些資料不可輸入。
記住,AI安全 的第一步是先控制自己輸入甚麼。
第 2 招:面對 AI 生成的訊息,先停 10 秒核實
AI 詐騙最可怕的地方,是它不再像「假」。
一段聲音可能像你的家人,一段影片可能像某位名人,一封電郵可能像你常合作的供應商。當內容越像真,你越需要慢下來。
我建議養成「10 秒核實習慣」:凡是訊息要求你即時付款、轉帳、提供驗證碼、下載附件、點擊連結、更新帳戶資料,都先停一停。不要直接回覆該訊息,也不要用訊息內的電話或連結聯絡對方;應該用你原本已知的官方電話、銀行 App、公司內部通訊錄或面對面方式核實。
特別要小心以下情況:
- 「我是你老闆,立即幫我買禮品卡」
- 「你的包裹派送失敗,請點擊連結補交運費」
- 「你的銀行戶口被凍結,請立即登入驗證」
- 「我是你的家人,我遇到意外,快轉帳」
- 「這是限時投資機會,再遲就錯過」
如果對方催促你「不要告訴任何人」,這通常就是紅旗。
FBI 在 AI 詐騙相關提醒中也建議大眾「Take a Beat」,即先停一停、辨認可疑訊號,再決定是否交出金錢或個人資料。
AI安全 的重點,是不要把「看似真實」等同「已經可信」。
- AI 可以生成文字、聲音、圖片和影片,但它不能替你完成身份核實。
第 3 招:加強網絡防線,減少被追蹤和釣魚的機會
保護 AI安全,除了管好輸入資料和辨認詐騙,也要加強上網環境。
很多 AI 詐騙最終都會把你帶到假網站、惡意連結、木馬下載或追蹤廣告網絡。
這時候,VPN 和網絡防護工具可以成為重要的一層保護。
以 NordVPN 為例,官方支援文件顯示,其「Scam, phishing, and malware protection」功能可自動封鎖廣告、追蹤器和惡意 URL,並對詐騙或可疑網站作出瀏覽器警告;
部分功能亦包括下載檔案惡意軟件掃描、漏洞檢查和隔離檔案管理。
NordVPN 的官方資料亦說明,無日誌 VPN 不會保留用戶的網絡活動紀錄,而 NordVPN 的無日誌政策曾接受獨立審查;其無日誌頁面列出 2018、2020、2022、2023、2024 和 2025 年的相關審查資訊。
你可以把 NordVPN 視為「日常上網防護層」,特別適合以下情境:
- 經常使用公共 Wi-Fi,例如咖啡店、機場、酒店
- 需要登入電郵、雲端硬碟、公司系統
- 擔心網頁追蹤、惡意廣告和釣魚網站
- 經常接收陌生連結或下載檔案
- 希望加密網絡連線,減少資料在不安全網絡中暴露
NordVPN 它不能替你判斷所有 AI 內容真假,也不能阻止你主動把敏感資料貼進 AI 工具。但把 VPN、惡意網站攔截、雙重認證、密碼管理器和良好資料習慣結合起來,才是真正完整的 AI安全 策略。

👉 想加強日常網絡防護?可透過這個連結查看 NordVPN 最新優惠:
**聯盟披露:**本文包含 NordVPN 聯盟連結。如你透過連結訂閱服務,我們可能獲得佣金;這不影響你的價格,也不影響本文對 AI安全 與網絡防護的客觀建議。
延伸閱讀 :
NordVPN試用完整 攻略:先試清楚再決定,避免付費後覺得不合適
NordVPN好用嗎 ?香港地鐵尖峰時段實測體驗:速度、私隱、安全功能完整分享
NordVPN優惠 全攻略:一次獨享永久折扣、速度實測與真實使用分享絕密心得
AI安全 日常檢查清單
在使用任何 AI 工具前,可以快速檢查以下幾點:
- 我是否輸入了真實姓名、電話、地址、身份證號碼或財務資料?
- 這些資料是否可以先匿名化?
- 這個 AI 工具是否來自可信公司或官方網站?
- 我是否了解資料會如何保存和使用?
- AI 給我的連結、建議、電話和投資資訊是否已核實?
- 我的重要帳戶是否已開啟雙重認證?
- 我在公共 Wi-Fi 上是否已開啟 VPN?
- 我的瀏覽器、系統和安全工具是否已更新?
這份清單看似簡單,但正正是很多人忽略的地方。
有效的 AI安全,靠每天重複的小習慣。
結語:不要害怕 AI,要學會安全地使用 AI
AI 本身不是敵人。
它可以幫我們節省時間、提升工作效率、整理資料、啟發創意。
但當 AI 越聰明,使用者也要越清醒。你不需要成為資安專家,也不需要完全停止使用 AI;
你只需要記住三件事:
- 少交出敏感資料
- 先核實再行動
- 加強網絡防線。
在 AI 已經融入搜尋、社交、辦公和購物的今天,AI安全 就像鎖門、戴安全帶、檢查來電一樣,是一種基本生活能力。現在開始建立習慣,總比出事後才補救來得輕鬆。
如你希望由今天開始提升網絡安全,可以先從最容易做到的一步開始:開啟雙重認證、整理密碼,並使用可靠 VPN 保護日常連線。
👉
FAQ
AI安全 是甚麼?
AI安全 是指在使用、開發或部署 AI 時,避免資料外洩、私隱受侵害、系統被操控、內容被濫用或使用者被 AI 生成內容欺騙。對一般用戶而言,最重要的是不要把敏感資料直接交給 AI,並學會辨認 AI 詐騙。
我可以把公司文件貼進 ChatGPT 或其他 AI 工具嗎?
不建議直接貼上未經處理的公司機密、客戶資料、合約、財務資料或內部策略文件。較安全的做法是先移除姓名、電話、地址、帳戶資料、商業敏感資訊,再以匿名化方式要求 AI 協助整理或改寫。
VPN 可以完全防止 AI 詐騙嗎?
不可以。VPN 主要用於加密連線、提升網絡私隱和減少部分網絡風險;像 NordVPN 這類工具亦提供惡意網站、釣魚和追蹤防護功能。但 AI 詐騙仍需要靠用戶核實身份、避免衝動轉帳,以及不要隨便輸入驗證碼。
看到 AI 生成的投資建議,可以相信嗎?
不應盡信。AI 可能生成看似專業但不完整、過時或錯誤的投資資訊。涉及金錢、投資、醫療、法律或身份資料時,應以官方資料、持牌專業人士和可靠來源作最終判斷。
最容易開始的 AI安全 做法是甚麼?
先做到三件事:第一,不把敏感資料貼進 AI;第二,遇到要求付款、登入或提供驗證碼的訊息先核實;第三,為重要帳戶開啟雙重認證,並在公共 Wi-Fi 或外出工作時使用可靠 VPN,例如 NordVPN,加強網絡防護。
延伸閱讀 :
AI自動化 是什麼?新手入門懶人包,秒速搞懂流程、工具與應用
API Key 是什麼 ? 我用日常生活故事解構 API Key 的功能、安全與常見平台
AI Skills 是什麼?AI新手也能看懂的入門指南:從 ChatGPT GPT、Gemini Gem 到 Agent Skills (內含 簡易生活實例解釋)
Gemini GEM 是什麼 ?AI新手也能快速上手的完整教學:從建立到應用,一次看懂 Gemini功能
(AI最強攻略) AI工作流 是什麼?從0開始打造高效工作系統:實戰場景、AI工作流工具與導入方法
ChatGPT AI Agent 是什麼?為什麼 2026 年大家都在談它?
參考資料來源:
FBI|Cryptocurrency and AI Scams Bilk Americans of Billions:
https://www.fbi.gov/news/press-releases/cryptocurrency-and-ai-scams-bilk-americans-of-billions
FBI Internet Crime Complaint Center(IC3)|Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud:
https://www.ic3.gov/PSA/2024/PSA241203
香港個人資料私隱專員公署|AI Privacy Protection:
https://www.pcpd.org.hk/english/artificial_intelligence/index.html
OWASP Foundation|OWASP Top 10 for Large Language Model Applications:
https://owasp.org/www-project-top-10-for-large-language-model-applications/
NIST|Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile:
https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-generative-artificial-intelligence
NordVPN Customer Support|What is NordVPN’s Scam, Phishing, and Malware Protection?:
https://support.nordvpn.com/hc/en-us/articles/19508765521425-What-is-NordVPN-s-Scam-Phishing-and-Malware-protection