新聞宏觀經濟AI驅動語音釣魚攻擊鎖定華爾街大型避險基金

AI驅動語音釣魚攻擊鎖定華爾街大型避險基金

作者: Tron Weekly·

重點速覽

  • 多家華爾街大型避險基金,包括Two Sigma、Citadel和Point72 Asset Management,在一場協同式AI驅動語音釣魚攻擊中遭到鎖定。
  • 攻擊者利用AI語音複製技術重現員工的聲音、說話方式和語調,向公司員工撥打極具說服力的詐騙電話。
  • Two Sigma Investments確認已成功阻止該網路攻擊,系統與資料均未遭到任何損害。
  • 目前尚未確認與攻擊相關的任何系統入侵、客戶資料外洩、勒索要求或財務損失。
  • FINRA已與受影響的公司取得聯繫,並先前已成立金融情報融合中心,協助會員公司更快速分享網路威脅資訊。
AI驅動語音釣魚攻擊鎖定華爾街大型避險基金

一場精密的AI驅動網路攻擊已鎖定華爾街數家大型避險基金,駭客利用人工智慧複製員工的聲音,企圖入侵內部系統。根據週三發布的一篇路透社報導,攻擊者策劃了協同式語音釣魚(vishing)攻擊,透過生成AI語音複製品來冒充可信員工,使其能夠向公司員工撥打極具說服力的詐騙電話。

金融服務業向來是遭受網路攻擊最多的產業之一,但AI生成語音複製技術的部署,標誌著針對該產業的社交工程攻擊手法的顯著升級。此手法與2024年一件廣受報導的事件相似——當時犯罪分子利用AI語音複製技術冒充財務長,從英國工程公司Arup竊取約2,500萬美元,顯示該技術已在金融業以外的領域造成實際財務損失。

Two Sigma確認已阻止攻擊

Two Sigma Investments是遭鎖定的公司之一,已確認在造成任何損害之前成功阻止了該AI網路攻擊。根據Bloomberg的報導,該公司的IT部門成功中和了語音釣魚攻擊,系統與資料均未遭到任何損害。Two Sigma據報是此次攻擊行動中被鎖定的多家公司之一。

Citadel和Point72亦遭鎖定

Bloomberg亦報導,Ken Griffin的Citadel和Steve Cohen的Point72 Asset Management均在遭鎖定的機構名單中。兩家公司均拒絕評論攻擊者是否成功存取其系統。報導還指出,數家未具名的私募股權公司也遭受了類似的語音釣魚攻擊。

AI語音複製技術使攻擊成為可能

據報導,該網路攻擊利用了能夠擷取電話對話並重現個人語音、說話方式和語調的技術。這使攻擊者能夠撥打看似來自公司內部可信員工的逼真電話。

網路安全專家指出,隨著底層技術不斷進步,AI驅動的詐騙正變得越來越難以偵測。犯罪分子現在能在極短時間內製造出令人信服的假語音,大幅降低了員工分辨來電真偽的能力。安全專業人員越來越傾向建議採用回撥驗證機制和多重要素驗證作為防範此類攻擊的基本防禦措施。

FINRA對AI網路威脅的回應

此事件發生之際,金融監管機構正持續努力強化全產業的網路安全標準。今年稍早,美國金融業監管局(FINRA)成立了金融情報融合中心,這是一個旨在讓會員公司更快速分享網路威脅資訊的平台。

FINRA拒絕對此次具體的AI網路攻擊發表評論。然而,Bloomberg引用的一位發言人確認,該監管機構已與受影響的公司取得聯繫。此事件也與美國證券交易委員會於2023年底生效的網路安全揭露規則產生交集——該規則要求上市公司在四個工作天內報告重大網路安全事件——這一架構可能影響受影響公司在未來處理任何達到重大性門檻的資安事件的方式。

IT安全公司Antithesis執行長Will Wilson觀察到,人工智慧的進步已大幅降低了執行此類網路攻擊的門檻。他強調,過去需要大量駭客技術的攻擊,現在藉由AI工具即可大規模部署。Wilson敦促金融機構強化其IT安全基礎設施。

目前尚未確認系統入侵或財務損失

截至目前,尚未確認與此次AI網路攻擊相關的任何系統入侵、客戶資料外洩、勒索要求或財務損失。

此事件凸顯了基於AI的網路攻擊對金融業日益升溫的風險。華爾街機構每日處理數十億美元的交易,安全專家強調,企業將需要更先進的防禦系統,以跟上AI能力快速演進的步伐。