新闻宏观经济AI驱动的语音钓鱼攻击瞄准华尔街大型对冲基金

AI驱动的语音钓鱼攻击瞄准华尔街大型对冲基金

作者: Tron Weekly·

要点速览

  • 包括Two Sigma、Citadel和Point72 Asset Management在内的多家华尔街大型对冲基金在一次协调的AI驱动语音钓鱼攻击中成为目标。
  • 攻击者利用AI语音克隆技术复制员工的声音、说话方式和语调,向公司员工拨打具有说服力的欺诈电话。
  • Two Sigma Investments证实其已成功阻止了此次网络攻击,未对其系统或数据造成任何损害。
  • 目前尚未确认与此次攻击相关的任何系统入侵、客户数据丢失、勒索要求或财务损失。
  • FINRA已联系受影响的公司,并此前已启动金融情报融合中心,帮助成员公司更快速地共享网络威胁信息。
AI驱动的语音钓鱼攻击瞄准华尔街大型对冲基金

一起复杂的AI驱动网络攻击已将华尔街多家最大型对冲基金列为目标,黑客利用人工智能克隆员工声音,试图攻破内部系统。据周三发布的一篇路透社报道,攻击者策划了协调的语音钓鱼——即"vishing"——活动,通过生成AI驱动的语音复制品来冒充受信任的员工,从而能够向公司员工拨打极具说服力的欺诈电话。

金融服务行业长期以来一直是网络攻击最受针对的领域之一,但AI生成语音克隆技术的部署标志着针对该行业的社会工程策略出现了显著升级。这一手法与2024年一起广受报道的事件如出一辙:犯罪分子利用AI语音克隆冒充某公司首席财务官,从英国工程公司Arup窃取了约2500万美元,表明该技术在金融行业之外已经造成了实际经济损失。

Two Sigma证实已成功阻止攻击

Two Sigma Investments是受到攻击的公司之一,该公司已确认在造成任何损害之前成功阻止了此次AI网络攻击。据Bloomberg报道,该公司IT部门成功化解了此次语音钓鱼攻击,未对其系统和数据造成任何损害。据报道,Two Sigma是此次攻击活动中多家被针对的公司之一。

Citadel和Point72也在受攻击之列

Bloomberg还报道称,Ken Griffin旗下的Citadel和Steve Cohen旗下的Point72 Asset Management也在被攻击组织名单之列。两家公司均拒绝就攻击者是否成功访问其系统发表评论。报道还指出,数家未具名的私募股权公司也遭到了类似的语音钓鱼攻击。

AI语音克隆技术为攻击提供了技术支撑

据报道,此次网络攻击利用了能够截获电话对话并再现个人声音、说话方式和语调的技术。这使得攻击者能够拨打看似来自受信任的内部员工的逼真电话。

网络安全专家指出,随着底层技术的不断进步,AI驱动的诈骗正变得越来越难以察觉。犯罪分子现在能够在极短时间内制作出令人信服的伪造声音,大大降低了员工辨别真实来电与诈骗者的能力。安全专业人士越来越推荐采用回拨验证协议和多因素身份验证作为防范此类手段的基础防御措施。

FINRA对AI网络威胁的应对

此次事件发生在金融监管机构持续努力加强行业网络安全标准之际。今年早些时候,美国金融业监管局(FINRA)启动了金融情报融合中心,该平台旨在帮助成员公司更快速地共享网络威胁信息。

FINRA拒绝对此次具体的AI网络攻击发表评论。然而,Bloomberg援引的一位发言人证实,该监管机构已联系了受影响的公司。该事件还与美国证券交易委员会于2023年底生效的网络安全披露规则产生交集——该规则要求上市公司在四个工作日内报告重大网络安全事件——这一框架可能将影响受影响公司如何处理未来任何达到重大性标准的入侵事件。

IT安全公司Antithesis首席执行官Will Wilson指出,人工智能技术的进步大幅降低了实施此类网络攻击的门槛。他强调,过去需要大量黑客专业技能才能发起的攻击,如今借助AI工具已可大规模部署。Wilson敦促金融机构加强其IT安全基础设施。

尚未确认任何入侵或财务损失

截至目前,尚未确认与此次AI网络攻击相关的任何系统入侵、客户数据丢失、勒索要求或财务损失。

该事件凸显了基于AI的网络攻击对金融行业构成的不断升级的风险。鉴于华尔街机构每日处理数十亿美元的交易,安全专家强调,企业将需要日益先进的防御系统,以跟上AI能力快速发展的步伐。