熱門資訊> 正文
2026-08-06 13:04
財聯社8月6日訊(編輯 李瑩)近日,黑客對多家華爾街頂級資管機構發起「語音釣魚」攻擊,企圖騙取機構敏感信息與系統權限。AI技術的發展降低了網絡攻擊門檻,華爾街若真受到實質性影響,或將對市場造成連鎖衝擊。
據媒體報道,本輪攻擊的目標包括:城堡投資(Citadel)、Point72、千禧管理(Millennium Management)、Two Sigma Investments等多家頂尖對衝基金與私募股權機構。
有知情人士表示,在這一輪攻擊浪潮當中,黑客針對上述機構發起信息系統入侵嘗試,攻擊手段為「語音釣魚」:網絡犯罪分子藉助技術偽造通話人聲,誘騙員工泄露敏感信息、開放系統訪問權限。
管理着750億美元資產的Two Sigma表示已成功擊退攻擊。其發言人表示:
「我們的安全團隊快速應對了針對Two Sigma及其他投資管理機構的語音釣魚攻擊行動,目前沒有跡象顯示我們的數據或系統受到影響。我們將持續密切監控。」
Point72於當地時間周三向投資者通報被襲情況,稱初步跡象顯示無客户信息泄露,目前正在進一步評估。
AI推高攻擊規模
業內指出,目前尚無法確認黑客是否使用AI技術。
金融IT網絡安全服務商Align Managed Services總裁Vinod Paul指出,過去一年針對華爾街的網絡攻擊激增,主要歸因於AI工具讓攻擊者能夠以低成本,快速、高效地實施攻擊。
Paul表示:
「以往定向攻擊最多可針對50家機構,如今攻擊規模可達1000家。」
「黑客還能夠藉助技術手段獲取通話錄音,模仿通話人的聲音、語調以及表達習慣,以此偽造通話。」
數字安全與漏洞檢測公司Antithesis首席執行官Will Wilson表示:
「現代AI系統的可怕之處,在於把攻擊技術商品化,讓大規模攻擊成為現實。所有機構都必須大幅提升防護能力,否則將面臨嚴重后果。」
Wilson指出,過去數十年,金融業軟件安全管理較為松懈卻未釀成重大事故,根源在於實施網絡攻擊的專業技術十分稀缺。但AI將攻擊能力商品化,攻擊門檻大幅下降,全行業必須切實提升防禦能力。
谷歌網絡安全部門在今年6月曾發文警告,今年律所及其他專業服務機構接連遭遇攻擊,同樣用到語音釣魚手段,部分事件中還出現人員冒充信息技術工作人員潛入企業辦公場所的情況。
有知情人士表示,美國金融業監管局(FINRA)目前已介入,並與部分相關機構進行溝通。
面對日益複雜的網絡攻擊與欺詐威脅,美國金融業監管局已於今年3月成立"金融情報融合中心"(Financial Intelligence Fusion Center),提供安全門户以共享網絡攻擊與欺詐威脅情報並協調應對行動。
業內指出,華爾街面臨的網絡安全風險,並不侷限於個別機構的數據外泄:華爾街金融機構每日承載數萬億美元規模的交易,一旦系統遭入侵,或是數據遭遇勒索加密,很容易誘發市場層面的連鎖傳導效應。