華爾街正面臨新型態的網路安全威脅!據《Bloomberg》報導,包含 Two Sigma、Citadel 與 Point72 等全球頂尖對沖基金,近期遭到駭客利用 AI 語音釣魚(Vishing)技術發動大規模精密攻擊,試圖竊取內部系統權限。目前 Two Sigma 已成功阻擋攻擊,而專家警告 AI 正讓駭客能以極低成本進行大規模的語音偽造攻擊。
(前情提要:Boltz 暫停比特幣兌換服務:AI 駭客探測漏洞速度已超過人類開發)
(背景補充:小心《超級變色龍》地圖遭植木馬、10 萬人 Discord 一度被駭客整碗端走)
隨著人工智慧(AI)技術的快速普及,華爾街金融機構正面臨前所未有的網路安全挑戰。台北時間 8 月 5 日,據《Bloomberg》引述知情人士報導,駭客近期針對華爾街多家大型金融機構發動了一波精密的網路攻擊,試圖入侵主要資產管理公司的內部資訊系統。
鎖定頂級對沖基金,AI 語音釣魚成新武器
這波攻擊的主要目標,涵蓋了全球最頂尖的大型對沖基金,包含管理約 75,000,000,000 美元資產的 Two Sigma Investments,以及 Citadel 與 Point72 Asset Management,甚至有數家私募股權公司也成為駭客鎖定的對象。
據了解,駭客主要採用「語音釣魚(vishing)」手法,利用 AI 技術模仿真實人物的聲音、語調與措辭,透過電話或訊息騙取員工的敏感資訊,或誘使他們授予關鍵系統的存取權限。
Two Sigma 成功阻擋,機構全面警戒
面對這波來勢洶洶的攻擊,Two Sigma 官方發言人發表聲明指出,其安全團隊已迅速應對並成功阻止了這次針對該公司及其他投資管理公司的語音釣魚行動。「目前沒有跡象顯示我們的數據或系統受到任何影響,我們會持續密切監控情況,」發言人表示。至於 Point72 與 Citadel 的發言人,則拒絕針對系統是否已遭入侵發表任何評論。
AI 降低攻擊成本,監管機構介入調查
專為對沖基金提供資安服務的 Align Managed Services 總裁 Vinod Paul 警告,AI 工具讓惡意攻擊者能以極低廉的成本發起大規模攻擊。「以前他們只能針對 50 個實體進行精準攻擊,現在可以一次攻擊 1,000 個,」Paul 強調駭客甚至能竊聽並完美模仿目標的聲音特徵。
事實上,Google 的網路安全單位早在今年 6 月就曾發布警告,指出已有針對律師事務所等專業機構的類似語音釣魚浪潮,甚至有駭客假扮 IT 人員直接進入辦公室。針對近期的試圖入侵事件,美國金融業監管局(FINRA)已緊急與會員公司進行聯繫與調查。儘管目前尚無公開證據顯示已造成大規模數據洩漏,但這起事件已為全球金融圈敲響了 AI 詐騙防護的警鐘。

📍相關報導📍
長生駭客 Bryan Johnson 宣稱已經「複製自己」,培養移植用的器官
Suno 帳號 5530 萬組個資外洩,駭客順手丟出「侵權鐵證」到唱片公司
